Para sistemas systemd:
Você precisa especificar o back-end em /etc/fail2ban/jail.conf
para usar systemd
da seguinte forma:
backend = systemd
Em seguida, reinicie o fail2ban:
systemctl restart fail2ban
Editar:
Eu sou um cara pesado do CentOS / RHEL / Fedora, então você pode ter que adaptar o que eu digo um pouco. Quanto a esta resposta, você pode ter que atualizar o pacote fail2ban para uma versão que suporte o systemd como backend ou você terá que instalar o rsyslog
e adicionar o seguinte ao seu /etc/rsyslog.conf
:
authpriv.* /var/log/auth.log
Isso garantirá que os logs de autenticação sshd estejam registrando em /var/log/auth.log
, que será lido pelo backend pyinotify
padrão em fail2ban: