タグ付けされた質問 「fail2ban」

1
Fail2Banログファイルの「検出」とは何ですか?
/var/log/fail2ban.logに次のような複数のインスタンスがあります。 2015-12-27 14:31:21,949 fail2ban.filter [1020]: INFO [sshd] Found ###.###.###.### (#は、多様なIPアドレスの代わりになります。) このログエントリの意味は何ですか?特に、何をFound意味しますか? ログファイルの説明については、こことhttp://www.fail2ban.orgを検索しました。この質問の明らかな情報源を逃した場合、おmyび申し上げます。 /etc/fail2ban/filter.d/sshd.configにあるFailRegexの構成は次のとおりです。 failregex = ^%(__prefix_line)s(?:error: PAM: )?[aA]uthentication (?:failure|error) for .* from <HOST>( via \S+)?\s*$ ^%(__prefix_line)s(?:error: PAM: )?User not known to the underlying authentication module for .* from <HOST>\s*$ ^%(__prefix_line)sFailed \S+ for .*? from <HOST>(?: port \d*)?(?: ssh\d*)?(: (ruser .*|(\S+ …
19 ssh  logging  lamp  fail2ban 

2
物理アクセスからのログイン試行の失敗後のマシンの電源オフ
ローカルのマシン(端末ログイン、またはlightdmなど)からのログイン試行が何度も失敗した後、コンピューターの電源をオフにする一般的な手法があるかどうかを知りたいと思います。 SSHまたはリモートログインの場合は、fail2banを使用します。盗難の可能性が高いデスクトップやラップトップなどのパーソナルコンピューターの目的でこれを求めています。 ローカルブルートフォースの試行中にマシンの電源をオフにしたい理由は、このブートアップ中にロック解除された暗号化されたディスクから泥棒を追い出すためです。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.