Por que não criar o arquivo ausente?
touch /var/log/secure
chown root. /var/log/secure
chmod 0600 /var/log/secure
Então:
systemctl restart fail2ban.service
/var/log/secure
vem de rsyslog
. Verifique se você tem authpriv.* /var/log/secure
em /etc/rsyslog.conf
e rsyslog
em execução:
systemctl status rsyslog