Come mai non funziona?Regex di fail2ban[RISOLTO]

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Meskalamdug
Iper Master
Iper Master
Messaggi: 3961
Iscritto il: ven 14 mag 2004, 0:00

Come mai non funziona?Regex di fail2ban[RISOLTO]

Messaggio da Meskalamdug »

Ho messo su un httpd chroot ,e voglio come ulteriore misura di sicurezza
adottare fail2ban.
Usando il filtro di default

Codice: Seleziona tutto

failregex = [[]client <HOST>[]] user .* authentication failure
            [[]client <HOST>[]] user .* not found
            [[]client <HOST>[]] user .* password mismatch
Non filtra un corno.
Cosa mi consigliate?
Possibile che faccia scazzi per il chroot?
Ovviamente il percorso del file di log è quello sul chroot
Ultima modifica di Meskalamdug il ven 1 nov 2013, 22:11, modificato 1 volta in totale.

Meskalamdug
Iper Master
Iper Master
Messaggi: 3961
Iscritto il: ven 14 mag 2004, 0:00

Re: Come mai non funziona?Regex di fail2ban

Messaggio da Meskalamdug »

Soluzione trovata: aggiornare a fail2ban git

Rispondi