Автор Тема: Не работает Fail2Ban [решено]  (Прочитано 2829 раз)

Оффлайн A.Serg

  • Участник
  • *
  • Сообщений: 103
Не работает Fail2Ban [решено]
« : 21.08.2015 12:30:27 »
Здравствуйте!

Не отрабатывает Fail2Ban на блокировку SSH(22) POSTFIX(25) DOVECOT(110,143)

« Последнее редактирование: 24.08.2015 16:10:47 от A.Serg »

Оффлайн A.Serg

  • Участник
  • *
  • Сообщений: 103
Re: Не работает Fail2Ban
« Ответ #1 : 21.08.2015 16:18:04 »
SSH

fail2ban
В /etc/fail2ban/jail.conf

[ssh-iptables]
enabled =true
[без изменений]
logpath = /var/log/auth/secure


В /etc/openssh/sshd_config

#Logging
раскоментировать строку SyslogFacility AUTHPRIV

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 242
Re: Не работает Fail2Ban
« Ответ #2 : 21.08.2015 17:48:56 »
[решено] ?

Оффлайн A.Serg

  • Участник
  • *
  • Сообщений: 103
Re: Не работает Fail2Ban
« Ответ #3 : 24.08.2015 08:43:43 »
fail2ban
В /etc/fail2ban/jail.conf


[postfix-ban]
enabled  = true
filter   = postfix
action   = iptables-multiport[name=PFIX, port="smtp,smtps", protocol=tcp]
logpath  = /var/log/mail/all

[dovecot-ban]
enabled  = true
filter   = dovecot
action   = iptables-multiport[name=DCOT, port="pop3,pop3s,imap,imaps", protocol=
logpath  = /var/log/mail/all

[sasl-ban]
enabled  = true
filter   = postfix-sasl
action   = iptables-multiport[name=SASL, port="smtp,smtps", protocol=tcp]
logpath  = /var/log/mail/all
« Последнее редактирование: 24.08.2015 16:09:58 от A.Serg »