so da öfters nachgefragt hier mal meine Version davon
danke schon mal vorab an
Sie müssen registriert sein, um Links zu sehen.
für die guten Anleitung
wir installieren fail2ban, und das firewallscript
ich kürze das hier mal ein bisschen ein schaut mal bei gargi im Forum da ist alles bestens erklärt
Anleitung fail2ban
Sie müssen registriert sein, um Links zu sehen.
Anleitung firewallscript
Sie müssen registriert sein, um Links zu sehen.
danach brauchen wir noch die eintrage für fail2ban in Verbindung mit der cccam
wir brauchen 2 datein in fail2ban beide unter
mit den rechten 644
1. cccam-signature.conf mit folgendem inhalt
Code:
# Fail2Ban configuration file
#
# Author: Cyril Jaquier
#
# $Revision: 510 $
#
[Definition]
# Option: failregex
# Notes.: regex to match the password failures messages in the logfile. The
# host must be matched by a group named "host". The tag "<HOST>" can
# be used for standard IP/hostname matching and is only an alias for
# (?:::f{4,6}:)?(?P<host>\S+)
# Values: TEXT
#
failregex = CCcam: kick <HOST>, signature failed
# Option: ignoreregex
# Notes.: regex to ignore. If this regex matches, the line is ignored.
# Values: TEXT
#
ignoreregex =
2. cccam-login.conf mit folgendem inhalt
Code:
# Fail2Ban configuration file
#
# Author: Cyril Jaquier
#
# $Revision: 510 $
#
[Definition]
# Option: failregex
# Notes.: regex to match the password failures messages in the logfile. The
# host must be matched by a group named "host". The tag "<HOST>" can
# be used for standard IP/hostname matching and is only an alias for
# (?:::f{4,6}:)?(?P<host>\S+)
# Values: TEXT
#
failregex = CCcam: double login .*, .* \(<HOST>\)
# Option: ignoreregex
# Notes.: regex to ignore. If this regex matches, the line is ignored.
# Values: TEXT
#
ignoreregex =
jetzt noch die angaben in der jail.local zu finden unter
Code:
[cccam_signaturefailed]
enabled = true
port = 12000
filter = cccam-signature
logpath = /var/log/daemon.log
bantime = 86400
maxretry = 10
[cccam_doublelogin]
enabled = true
port = 12000
filter = cccam-login
logpath = /var/log/daemon.log
bantime = 86400
maxretry = 10
die "bantime" steht hier auf 24 stunden
und gebant wird nach 10 versuchen "maxretry"
ich hoffe es ist verständlich erklärt und ich konnte ein bisschen weiter helfen
frage zum thema fail2ban oder firewallscript bei gargi im forum oder hier
das thema cccam bitte nur hier das hat bei gargi nichts zu suchen
ihr findet mich bei gargi unter dem selben namen wie hier