Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

fail2ban für CCcam installieren

AW: Howto: fail2ban für CCcam installieren

@smargocs: Welche fail2ban und iptables version hast du denn?

iptbales returned 200 ... selbes problem gab es auch schon mit cccam-signaturefailed


Bearbeite mal die Datei /etc/fail2ban/jail.conf und änder den Eintrag

[cccam-badcommand]

in

[cccam-badcmd]

und starte fail2ban neu: /etc/init.d/fail2ban restart

...bitte bereichten wenns geht :)
 
AW: Howto: fail2ban für CCcam installieren

hey leute,

failregex = CCcam: kick <HOST>, signature failed

muss man bei "HOST" den name von sein server rein schreiben?!

hier ist mein log

2011-03-02 13:07:38,434 fail2ban.jail : INFO Jail 'cccam_doublelogin' stopped
2011-03-02 13:07:39,436 fail2ban.jail : INFO Jail 'cccam_badcommand' stopped
2011-03-02 13:07:40,382 fail2ban.jail : INFO Jail 'ssh' stopped
2011-03-02 13:07:41,395 fail2ban.jail : INFO Jail 'cccam_signaturefailed' stopped
2011-03-02 13:09:00,677 fail2ban.server : INFO Changed logging target to /var/log/fail2ban.log for Fail2ban v0.8.3
2011-03-02 13:09:00,680 fail2ban.jail : INFO Creating new jail 'cccam_badcommand'
2011-03-02 13:09:00,680 fail2ban.jail : INFO Jail 'cccam_badcommand' uses poller
2011-03-02 13:09:00,735 fail2ban.filter : INFO Added logfile = /var/log/daemon.log
2011-03-02 13:09:00,738 fail2ban.filter : INFO Set maxRetry = 10
2011-03-02 13:09:00,743 fail2ban.filter : INFO Set findtime = 600
2011-03-02 13:09:00,745 fail2ban.actions: INFO Set banTime = 1800
2011-03-02 13:09:00,771 fail2ban.jail : INFO Creating new jail 'cccam_signaturefailed'
2011-03-02 13:09:00,772 fail2ban.jail : INFO Jail 'cccam_signaturefailed' uses poller
2011-03-02 13:09:00,775 fail2ban.filter : INFO Added logfile = /var/log/daemon.log
2011-03-02 13:09:00,778 fail2ban.filter : INFO Set maxRetry = 10
2011-03-02 13:09:00,782 fail2ban.filter : INFO Set findtime = 600
2011-03-02 13:09:00,785 fail2ban.actions: INFO Set banTime = 1800
2011-03-02 13:09:00,810 fail2ban.jail : INFO Creating new jail 'ssh'
2011-03-02 13:09:00,811 fail2ban.jail : INFO Jail 'ssh' uses poller
2011-03-02 13:09:00,814 fail2ban.filter : INFO Set maxRetry = 6
2011-03-02 13:09:00,818 fail2ban.filter : INFO Set findtime = 600
2011-03-02 13:09:00,821 fail2ban.actions: INFO Set banTime = 600
2011-03-02 13:09:01,012 fail2ban.jail : INFO Creating new jail 'cccam_doublelogin'
2011-03-02 13:09:01,013 fail2ban.jail : INFO Jail 'cccam_doublelogin' uses poller
2011-03-02 13:09:01,016 fail2ban.filter : INFO Added logfile = /var/log/daemon.log
2011-03-02 13:09:01,019 fail2ban.filter : INFO Set maxRetry = 10
2011-03-02 13:09:01,023 fail2ban.filter : INFO Set findtime = 600
2011-03-02 13:09:01,026 fail2ban.actions: INFO Set banTime = 1800
2011-03-02 13:09:01,052 fail2ban.jail : INFO Jail 'cccam_badcommand' started
2011-03-02 13:09:01,062 fail2ban.jail : INFO Jail 'cccam_signaturefailed' started
2011-03-02 13:09:01,073 fail2ban.jail : INFO Jail 'ssh' started
2011-03-02 13:09:01,142 fail2ban.jail : INFO Jail 'cccam_doublelogin' started
 
AW: Howto: fail2ban für CCcam installieren

ok! Danke

wie kann ich sehen das fail2ban läuft?!
 
AW: Howto: fail2ban für CCcam installieren

2011-03-03 09:54:16,436 fail2ban.actions: WARNING [cccam_signaturefailed] Ban xxxxxxx
2011-03-03 09:54:20,488 fail2ban.actions: WARNING [cccam_signaturefailed] Ban xxxxxxxx
2011-03-03 09:54:29,536 fail2ban.actions: WARNING [cccam_signaturefailed] Ban xxxxxxxx
2011-03-03 09:54:29,783 fail2ban.actions: WARNING [cccam_signaturefailed] Ban xxxxxxxxxxx
2011-03-03 09:54:29,832 fail2ban.actions: WARNING [cccam_signaturefailed] Ban xxxxxx
2011-03-03 10:24:16,880 fail2ban.actions: WARNING [cccam_signaturefailed] Unban xxxxxx

wieso werde mein i user erst gebannt und gleich wider unbannt??
müssten normal ja 24 H gebannt sein oder?
 
AW: Howto: fail2ban für CCcam installieren

und noch eine frage

kann man in der blacklist.txt die ip des Angriffers reinschreiben, das er geblockt wird?!
 
AW: Howto: fail2ban für CCcam installieren

Wenn du an der Bantime nichts verändert hast, wird er nur für 30min gebanned - 24h zu bannen wäre meistens eh nicht so sinnvoll - wenn er denn nach 30min wieder "fehler" macht, wird er halt wieder gebanned...

bantime = 1800
maxretry = 10

1800 / 60 = 30



Welche blacklist.txt ?
 
AW: Howto: fail2ban für CCcam installieren

Danke für die Info!!!!!!!!

Ich meine die touch /usr/local/etc/blacklist.txt von der firewall!
 
AW: Howto: fail2ban für CCcam installieren

@ feissmaik

danke für die vielen tips! Werde mich mal richtig einlesen.
 
AW: Howto: fail2ban für CCcam installieren

Ich hab gerade bemerkt das die "illegal user" noch nicht von fail2ban gefiltert werden...
"illegal user" sind jene die entweder garkeine Fline haben oder zb ein falsches Password angeben...

jail.conf:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

filter.d/cccam-illegal.conf:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
 
AW: Howto: fail2ban für CCcam installieren

hi hab da ein problem, immer wenn ich in der jail.local was ändere bekomme ich diese meldung


Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
 
Zurück
Oben