The_Patcher
Meister
- Registriert
- 10. August 2010
- Beiträge
- 916
- Reaktionspunkte
- 146
- Punkte
- 103
Ich hab gerade bemerkt das die "illegal user" noch nicht von fail2ban gefiltert werden...
"illegal user" sind jene die entweder garkeine Fline haben oder zb ein falsches Password angeben...
jail.conf:
filter.d/cccam-illegal.conf:Code:[cccam_illegal] enabled = true port = 12000 filter = cccam-illegal logpath = /var/log/syslog bantime = 1800 maxretry = 10
Code:[Definition] failregex = CCcam: illegal user .* from <HOST> ignoreregex =
hi hab da ein problem, immer wenn ich in der jail.local was ändere bekomme ich diese meldung
Code:2011-03-16 18:40:10,990 fail2ban.actions.action: ERROR iptables -N fail2ban-vsftpd iptables -A fail2ban-vsftpd -j RETURN iptables -I INPUT -p tcp -m multiport --dports ftp,ftp-data,ftps,ftps-data -j fail2ban-vsftpd returned 200
und [SPOILER] damits die Seite hier nich überläd...
Als nächstes hast du in deinem Log [B]einige Fehlermeldungen[/B] die du auch beachten solltest:
[code]
2011-03-17 10:39:35,412 fail2ban.actions.action: ERROR iptables -N fail2ban-cccam_signaturefailed
iptables -A fail2ban-cccam_signaturefailed -j RETURN
iptables -I INPUT -p tcp -m multiport --dports 12000 -j fail2ban-cccam_signaturefailed returned 200
2011-03-17 10:39:35,440 fail2ban.actions.action: ERROR iptables -N fail2ban-ssh
iptables -A fail2ban-ssh -j RETURN
iptables -I INPUT -p tcp -m multiport --dports ssh -j fail2ban-ssh returned 200
2011-03-17 10:39:35,453 fail2ban.actions.action: ERROR iptables -N fail2ban-cccam_illegal
iptables -A fail2ban-cccam_illegal -j RETURN
iptables -I INPUT -p tcp -m multiport --dports 12000 -j fail2ban-cccam_illegal returned 200
2011-03-17 10:44:07,823 fail2ban.actions.action: CRITICAL Unable to restore environment
Das habe ich natürlich gemacht bevor ich gepostet habe,hat nichts angegeben ist immer nur zur 2 Zeile gesprungen,wie gesagt hab mich an post 1 gehalten!Es scheint ein Problem mit der Regelung für vsftpd zu geben...
Gib die Zeilen die dort im Log stehen einfach manuell mal ein, nacheinander:
iptables -N fail2ban-vsftpd
iptables -A fail2ban-vsftpd -j RETURN
iptables -I INPUT -p tcp -m multiport --dports ftp,ftp-data,ftps,ftps-data -j fail2ban-vsftpd
Dann wird da genauer stehen warum das nicht funtzn will - das kannste dann beheben oder den vsftpd Eintrag in der jail.conf auf " enabled = false " stellen
PS: manche VPS's zb erlauben die Nutzung von iptables nicht
Es scheint ein Problem mit der Regelung für vsftpd zu geben...
Gib die Zeilen die dort im Log stehen einfach manuell mal ein, nacheinander:
iptables -N fail2ban-vsftpd
iptables -A fail2ban-vsftpd -j RETURN
iptables -I INPUT -p tcp -m multiport --dports ftp,ftp-data,ftps,ftps-data -j fail2ban-vsftpd
Dann wird da genauer stehen warum das nicht funtzn will - das kannste dann beheben oder den vsftpd Eintrag in der jail.conf auf " enabled = false " stellen
PS: manche VPS's zb erlauben die Nutzung von iptables nicht
root@debian ~ > iptables -N fail2ban-ssh
iptables: Chain already exists
Wir verwenden Cookies und ähnliche Technologien für folgende Zwecke:
Akzeptieren Sie Cookies und diese Technologien?
Wir verwenden Cookies und ähnliche Technologien für folgende Zwecke:
Akzeptieren Sie Cookies und diese Technologien?