Como ter o fail2ban reprocessar arquivos de log?

0

Eu instalei e iniciei o fail2ban. Olhando para o apache e log seguro, há claramente muito spam. Mas o fail2ban não bloqueou nada ainda

sudo iptables -L INPUT -v -n | less
fail2ban-client status

Como faço para reprocessar o log seguro e do apache para banir as tentativas de invasão?

    
por Nabil Sham 07.07.2018 / 08:51

1 resposta

0

Como o Fail2Ban está simplesmente olhando para os arquivos de log enquanto eles estão sendo gravados, simplesmente repita-os. Você pode fazer isso pelo cat /path/to/old-log.file > > /path/to/log.file enquanto o fail2ban está em execução. Observe que isso, naturalmente, inserirá o arquivo de log antigo no meio do novo arquivo de log, portanto, talvez você queira girar os arquivos de log antes e depois de fazer isso.

Dito isso, acredito que você esteja "fazendo errado", já que não é para isso que o Fail2Ban foi projetado. O Fail2Ban geralmente não utiliza IPs após alguns minutos - AFAIK não possui um mecanismo embutido para salvar proibições, e seu próprio manual descreve como um conjunto de programas cliente e servidor para limitar as tentativas de autenticação de força bruta. - IE não é projetado para proibições de longo prazo - e nem deveria ser, como os invasores mudam os endereços IP, e você poderia muito bem acabar negando o serviço para usuários legítimos. (Ele é projetado para retardar ataques de força bruta - há uma diferença de 1800 vezes no tempo de força bruta a uma taxa de digamos 5 senhas em 15 minutos e 10 por segundo.

    
por 07.07.2018 / 11:16

Tags