Fail2ban Handling: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Der Seiteninhalt wurde durch einen anderen Text ersetzt: „=Install= *sudo apt install fail2ban =Nach der Installation stehen folgende Programme zur Verfügung= *fail2ban-server - der Server…“)
Markierung: Ersetzt
Zeile 6: Zeile 6:
 
*fail2ban-regex - Programm zum Testen von Regular-Expressions[7]
 
*fail2ban-regex - Programm zum Testen von Regular-Expressions[7]
 
=Konfigurationsdatein=
 
=Konfigurationsdatein=
*[[Snort Konfigurationsdatein]]
+
*[[Fail2ban Konfigurationsdatein]]
  
 
=Config=
 
=Config=

Version vom 22. September 2022, 17:17 Uhr

Install

  • sudo apt install fail2ban

Nach der Installation stehen folgende Programme zur Verfügung

  • fail2ban-server - der Server
  • fail2ban-client - Clientprogramm zur Konfiguration und Auswertung des Servers
  • fail2ban-regex - Programm zum Testen von Regular-Expressions[7]

Konfigurationsdatein

Config

  • sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Example ssh

[sshd]
enabled    = true
port    = ssh
filter    = sshd
logpath    = /var/log/auth.log
maxretry = 4

Links