CSF - RESTRICT_SYSLOG - уведомления

LEOnidUKG
На сайте с 25.11.2006
Offline
1755
1529

CSF уже давно всем говорит, что RESTRICT_SYSLOG нужно в режим 3-и для защиты и другие варианты это очень плохо.

НО в это же время вырубаются все уведомления по почте (об входах на сервер, о блокировках и атаках и т.д).

У меня резонный вопрос, а чем тогда заменить то?! И нахрена тогда они там есть, если они не работают. На форумах зарубежных ничего не нашёл, толкового по этому поводу.

Или я что-то не так понял?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
DR
На сайте с 22.08.2013
Offline
81
#1

Ставьте 3-й режим, уведомления все в отдельные переменные вынесены, они пропадать не должны (на боевых серверах 3-й режим и основные уведомления приходят). 3-й режим просто создаёт отдельную группу для доступа к логам.

Оказываем почасовую поддержку сайтам, сделанным на CMS Drupal, пишем модули, верстаем. Создание сайтов от 800руб. ( http://www.ra-don.ru ) + Партнёрская программа от 50% ( http://www.ra-don.ru/partners )
LEOnidUKG
На сайте с 25.11.2006
Offline
1755
#2

ДыГ поставил, и вот нифига не приходят :(

С разных IP подключаюсь по руту, никаких уведомлений.

Захожу в WHM/Cpanel не из белого листа, никаких уведомлений.

DR
На сайте с 22.08.2013
Offline
81
#3

Проверьте, стоит ли 1 в LF_SSH_EMAIL_ALERT, если стоит - попробуйте удалить CSF и поставить самую последнюю версию с 0-ля. После этого попробуйте зайти root'ом через SSH и должно придти письмо "lfd on hostname: WHM/cPanel root access alert...".

LEOnidUKG
На сайте с 25.11.2006
Offline
1755
#4

Да ну с 0, там настройки заново.

Сделал в .bashrc уведомление, если кто зайдёт под рутом. Остальное хрен с ним.

DR
На сайте с 22.08.2013
Offline
81
#5
LEOnidUKG:
Да ну с 0, там настройки заново.
Сделал в .bashrc уведомление, если кто зайдёт под рутом. Остальное хрен с ним.

Надо просто сохранить файлы csf.conf и csf.allow, и если какие-либо кастомные настройки делались, то их конфиги, потом эти файлы поверх накатить, у нас так собственно клоны поднимаются - csf.conf копируется (кластеризацию их не используем, т.к. это потенциальная дырка).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий