Рейтинг:0

fail2ban не запускает джейлы на cenots 7

флаг mx

РЕШЕНО - файл конфигурации sshd находился в неправильном каталоге и с неправильным расширением

я следил за этим учебником htf и все прошло гладко, fail2ban запускается хорошо, я отключил selinux на всякий случай, но sshd jail просто не запускается. Я пытался возиться с конфигурацией, и когда возникает какая-то ошибка, fail2ban не запускается, но когда я удаляю то, что я изменил, он запускается, но нет никаких джейлов.

поэтому следуя учебнику, я сделал файл /etc/fail2ban/sshd.local

[сшд]
включено = верно
порт = ssh
действие = брандмауэрcmd-ipset
путь к журналу = %(sshd_log)s
максимальная попытка = 5
бантайм = 86400

я также пытался указать путь к файлу журнала ( путь к журналу = /var/журнал/безопасный) вместо путь к журналу = %(sshd_log)s но до сих пор нет тюрьмы sshd:

Положение дел
|- Количество тюрем: 0
`- Список тюрем:   

я изменил уровень ведения журнала на DEBUG в /etc/fail2ban/fail2ban.conf

[ПО УМОЛЧАНИЮ]

# Опция: лог-уровень
# Примечания.: Установите выходной уровень журнала.
# КРИТИЧЕСКИЙ
#         ОШИБКА
#         ПРЕДУПРЕЖДЕНИЕ
#         УВЕДОМЛЕНИЕ
#         ИНФОРМАЦИЯ
# ОТЛАДКА
# Значения: [УРОВЕНЬ] По умолчанию: ОШИБКА
#
уровень журнала = ОТЛАДКА

с немного больше loggin внутри /var/log/fail2ban.log но я получаю немного больше логов, что не имеет отношения к тюрьмам.

2021-07-14 19:14:49,952 fail2ban.server [19586]: ИНФОРМАЦИЯ Запуск Fail2ban v0.11.1
14.07.2021, 19:14:49,953 fail2ban.server [19586]: DEBUG Создание файла PID /var/run/fail2ban/fail2ban.pid
2021-07-14 19:14:49,953 fail2ban.observer [19586]: INFO Observer start...
2021-07-14 19:14:49,954 fail2ban.server [19586]: DEBUG Начало связи
2021-07-14 19:14:49,961 fail2ban.database [19586]: ИНФОРМАЦИЯ Подключено к постоянной базе данных fail2ban '/var/lib/fail2ban/fail2ban.sqlite3'
2021-07-14 19:14:49,964 fail2ban.transmitter [19586]: Состояние отладки: готово

Я также внес изменения в /etc/fail2ban/jail.local где я заменил:

бэкенд = авто

к

бэкенд = опрос

мне было интересно, знает ли кто-нибудь, какие инструменты есть в моем распоряжении для отладки неработающих джейлов?

djdomi avatar
флаг za
как `sshd.local` должен быть получен любым конфигурационным файлом? я знаю только про `jail.local`
Рейтинг:0
флаг cz

Вы поместили файл конфигурации тюрьмы в неправильный каталог.

А именно:

/etc/fail2ban/sshd.local

Fail2ban никогда не прочитает этот файл, потому что он неуместен.

Определения тюрьмы должны быть помещены в /etc/fail2ban/jail.d каталог с именем, заканчивающимся на .conf. Быстрый и грязный одноразовый также может быть помещен в /etc/fail2ban/jail.local но это менее ремонтопригодно.

Belutak avatar
флаг mx
вау, вы правы, я перечитал учебник миллион раз, чтобы проверить, все ли я сделал правильно, и почему-то продолжаю совершать ту же ошибку. Спасибо
Michael Hampton avatar
флаг cz
@Belutak Не забудьте отметить его как решенный, щелкнув галочку, чтобы он стал сплошным зеленым.
Belutak avatar
флаг mx
Я думал, что это в моем посте, и мне понадобилось время, чтобы найти его: D

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.