Fail2ban não está configurando corretamente

1

Acabei de instalar uma nova versão do iptables seguida por fail2ban, mas o fail2ban não faz nada com o iptables e estou preso sem nenhuma alteração, este fail2ban não está funcionando corretamente.

Qualquer ajuda por favor? Obrigado!

Meus iptables -L:      link

    
por dennis linuz 21.10.2011 / 05:21

1 resposta

4

Seu iptables -L -output parece normal, para um fail2ban-setup que não detectou nada de ruim acontecendo.

Verifique o seguinte:

  • o fail2ban está em execução? Execute ps aux | grep fail2ban , você deverá ver um fail2ban-server -process.
  • O /var/log/fail2ban.log tem algum conteúdo? (Se esse arquivo não existir, verifique /etc/fail2ban/fail2ban.conf para logtarget.)
  • O /etc/fail2ban/filter.d/ssh.conf existe?
  • O /etc/fail2ban/action.d/iptables.conf existe?

Se você ainda não consegue descobrir, seria legal se você adicionasse a distribuição Linux e a versão do fail2ban em uso. Você também deve fornecer o tipo de ataque que você quer se defender contra. Eu assumi a força bruta ssh acima.

    
por 21.10.2011 / 06:37