Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
linux:fail2ban [24-06-2014 15:53] edmc73 |
linux:fail2ban [16-11-2017 10:19] edmc73 [Configuration] |
||
---|---|---|---|
Ligne 13: | Ligne 13: | ||
Le fichier de config est la : **/ | Le fichier de config est la : **/ | ||
| | ||
- | Un fichier permet de configurer l' | + | Un fichier permet de configurer l' |
+ | |||
+ | Le fichier | ||
| | ||
Tous les filtres se trouvent dans **/ | Tous les filtres se trouvent dans **/ | ||
Ligne 98: | Ligne 100: | ||
==== Vérifier qui est banni ==== | ==== Vérifier qui est banni ==== | ||
- | avec iptables | + | Pour voir les prisons en cours |
+ | < | ||
+ | # fail2ban-client status | ||
+ | Status | ||
+ | |- Number of jail: 1 | ||
+ | `- Jail list: | ||
+ | </ | ||
+ | |||
+ | Pour voir le contenu d'une prison | ||
+ | < | ||
+ | # fail2ban-client status ssh | ||
+ | Status for the jail: ssh | ||
+ | |- filter | ||
+ | | |- File list: | ||
+ | | |- Currently failed: 1 | ||
+ | | `- Total failed: 7 | ||
+ | `- action | ||
+ | |- Currently banned: 1 | ||
+ | | ||
+ | `- Total banned: 1 | ||
+ | </ | ||
+ | |||
+ | |||
+ | Sinon avec iptables | ||
+ | < | ||
+ | # Generated by iptables-save v1.4.14 on Tue Jun 24 16:08:30 2014 | ||
+ | *filter | ||
+ | :INPUT ACCEPT [668: | ||
+ | :FORWARD ACCEPT [0:0] | ||
+ | :OUTPUT ACCEPT [562: | ||
+ | : | ||
+ | -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh | ||
+ | -A fail2ban-ssh -s 91.121.40.63/ | ||
+ | -A fail2ban-ssh -j RETURN | ||
+ | COMMIT | ||
+ | # Completed on Tue Jun 24 16:08:30 2014 | ||
+ | </ | ||
+ | Pour débanir | ||
+ | iptables -D fail2ban-ssh -s 91.121.40.63/ |