Benutzer-Werkzeuge

Webseiten-Werkzeuge


fail2ban

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
fail2ban [2025/09/07 09:52] ranslitefail2ban [2025/09/07 10:27] (aktuell) ranslite
Zeile 20: Zeile 20:
 <code> <code>
 sudo nano /etc/fail2ban/jail.local sudo nano /etc/fail2ban/jail.local
 +</code>
 +Eingestellte Werte für Default
 +<code>
 +[DEFAULT]
 +bantime  = 7d 
 +findtime  = 10m
 +maxretry = 3 
 +backend = auto
 +</code>
 +Eingestellte Werte für SSH
 +<code>
 +[sshd]
 +enabled = true
 +port = ssh
 +filter = sshd
 +logpath = /var/log/auth.log
 +maxretry = 3
 +bantime = 1h
 +</code>
 +EMail Benachrichtigung
 +<code>
 +destemail = ranslite@ranslite.de
 +sendername = Fail2Ban
 +mta = sendmail
 +</code>
 +Fail2ban aktivieren
 +<code>
 +sudo systemctl start fail2ban
 +</code>
 +<code>
 +sudo systemctl enable fail2ban
 +</code>
 +Überprüfen ob Fail2ban läuft
 +<code>
 +sudo systemctl status fail2ban
 +</code>
 +Statusinformationen anzeigen        
 +        
 +Die einzelnen Jails anzeigen lassen
 +<code>
 +sudo fail2ban-client status
 +</code>        
 +Das SSH Jail anzeigen
 +<code>
 +sudo fail2ban-client status sshd
 +</code>
 +Inhalt des Jails anzeigen
 +<code>
 +sudo cat /var/log/fail2ban.log
 +</code>
 +Ban und Unban anzeigen
 +<code>
 +sudo grep "Ban\|Unban" /var/log/fail2ban.log
 </code> </code>
fail2ban.1757238750.txt.gz · Zuletzt geändert: von ranslite