Массовые попытки входа в систему через порт 22 отключили доступ к нашему SSH-серверу git, хотя HTTPs по-прежнему работает

Я сделал следующим способом

sed -n '/^[0-9]\{3\}\./,+1p' filename| sed "N;s/\n/:/g"

выход

192.168.1.221:80
192.168.1.223:25
0
05.09.2019, 03:51
1 ответ

Проблема заключалась в том, что моя конфигурация fail2banне читала правильный файл журнала. Как только я обновил свой файл jail.localи указал /var/log/secureвместо /var/log/sshd.log, я начал видеть, что IP-адреса попадают в тюрьму. Это работало fail2ban, но по-прежнему не блокировало определенные записи в журнале. Я хотел заблокировать определенные записи, содержащие 11: Bye Bye, но мой пользовательский фильтр в fail2banне работал :^%(__prefix_line)sReceived disconnect from <HOST>: 11: \S+: *$

.

Чтобы полностью решить мою проблему, я обнаружил, что версия 0.10.5.dev1из fail2banможет по умолчанию перехватывать эту конкретную запись в файле журнала. Я обновил и переделал конфигурацию, и теперь она работает так, как я надеялся.

2
28.01.2020, 02:29

Теги

Похожие вопросы