タグ付けされた質問 「fail2ban」


1
CentOS 7にfail2banをインストールする
この質問に対する@GarethTheRedの回答を使用して、リモートCentOS 7サーバーにfail2banをインストールしています。私はtail -f /var/log/fail2ban.log、までのすべてのステップを完了することができます。その時点で、彼が答えを得るのとは異なる結果が得られます。 このステップで得られた結果は次のとおりです。 [root@remotecentosserver.com ~]# tail -f /var/log/fail2ban.log 2014-12-02 16:55:53,548 fail2ban.server.server[6667]: INFO Changed logging target to /var/log/fail2ban.log for Fail2ban v0.9.0 2014-12-02 16:55:53,550 fail2ban.server.database[6667]: INFO Connected to fail2ban persistent database '/var/lib/fail2ban/fail2ban.sqlite3' 2014-12-02 16:55:54,239 fail2ban.server.database[6667]: WARNING New database created. Version '2' 最後の行の後、カーソルを取得しますが、を入力しない限り、コマンドプロンプトは表示されませんCtrl-C。 と入力するとsystemctl status fail2ban、fail2banアクティブであることがわかります。システムからログアウトし、後で再度sshdログインすると、前回のログイン以降にログイン試行が何度も失敗したことがわかります。したがって、fail2banログがあるはずです。しかし、私はそれらを見つけることができないようです。 誰かがこの設定を取得してfail2ban追跡可能なログを生成する方法を教えてもらえますか?
15 ssh  centos  openssh  sshd  fail2ban 

4
systemdジャーナルでfail2banを構成する方法は?
私はfail2banDebian Jessie LXCコンテナにインストールしましたが、現在次の理由で失敗しています: Starting authentication failure monitor: fail2ban ERROR No file(s) found for glob /var/log/auth.log ERROR Failed during configuration: Have not found any log file for ssh jail システムがないsyslogかrsyslogシステム上にあるため、/var/log/auth.log生成されません。のfail2ban出力を使用するように指示する方法はありjournalctl _COMM=sshdますか?


1
fail2banのjail.confファイルにあるこれらの%(…)s文字列は何で、どのように機能しますか?
セットアップfail2banでは、上部に次のjail.confような変数のように見えるものがあります。 mytime=300 . . . [ssh] bantime=%(mytime)s または、このようなより複雑な形式の場合: action_ = %(banaction)s[name=%(__name__)s, port="%(port)s", protocol="%(protocol)s", chain="%(chain)s"]. ご質問 これらはどのように機能し、何が起こっているのでしょうか? 具体的には何との取引%(...string...)sですか?
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.