В /yourpath/fail2ban/action.d/
есть несколько iptables*.conf
файлов. Действие определяет несколько команд, которые выполняются в разные моменты времени.
Пример некоторых строк вашего текущего action.d/iptables*.conf
:
[Definition]
actionstart = iptables -N fail2ban-<name>
iptables -A fail2ban-<name> -j RETURN
iptables -I <chain> -p <protocol> --dport <port> -j fail2ban-<name>
actionstop = iptables -D <chain> -p <protocol> --dport <port> -j fail2ban-<name>
iptables -F fail2ban-<name>
iptables -X fail2ban-<name>
actioncheck = iptables -n -L <chain> | grep -q fail2ban-<name>
Вам необходимо отредактировать ваши конфигурации следующим образом:
[Definition]
actionstart = iptables -N f2b-<name>
iptables -A f2b-<name> -j RETURN
iptables -I <chain> -p <protocol> --dport <port> -j f2b-<name>
actionstop = iptables -D <chain> -p <protocol> --dport <port> -j f2b-<name>
iptables -F f2b-<name>
iptables -X f2b<name>
actioncheck = iptables -n -L <chain> | grep -q f2b-<name>
Последняя версия уже имеет эти обновления.
Если вы хотите заменить содержимое внутри каталога другим, вы можете использовать
mv --backup=simple src dest
Который переименует dest
в dest~
и переместит src
в dest
.