IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

fail2ban et ip multiples par services


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    83
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2008
    Messages : 83
    Points : 65
    Points
    65
    Par défaut fail2ban et ip multiples par services
    Bonjour,

    Comment doit on proceder pour mettre plusieurs ip par service dans le jail.conf

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
     
    [ssh]
     
    enabled = true
    port    = 22,5463
    filter  = sshd
    logpath  = /var/log/auth.log
    maxretry = 3
    action = %(action_mwl)s
    Apparemment ceci ne fonctionne pas...

    Cependant ceci fonctionne:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
     
    [apache]
     
    enabled = true
    port    = http,https
    filter  = apache-auth
    logpath = /var/log/apache*/*error.log
    maxretry = 3
    action = %(action_mwl)s
    Merci d'avance!

  2. #2
    Membre régulier
    Avatar de debianhunter
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    63
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 63
    Points : 87
    Points
    87
    Par défaut
    Bonjour,

    Pas de problemes chez moi. Peux-tu verifier qu'il n'y ai pas de regles contradictoires entre jail.conf et jail.local ? jail.local surcharge ce que tu definis dans jail.conf.

  3. #3
    Nouveau membre du Club
    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Décembre 2010
    Messages
    20
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2010
    Messages : 20
    Points : 34
    Points
    34
    Par défaut
    Vérifiez que vous ayez bien la ligne
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    banaction = iptables-multiport
    Sinon, essayez de rajouter la ligne juste au dessous de votre port

  4. #4
    Futur Membre du Club
    Profil pro
    Inscrit en
    Février 2010
    Messages
    10
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 10
    Points : 8
    Points
    8
    Par défaut
    Si tu utilises fail2ban cela veut dire que tu intègres de la sécurité sur une machine. Il serait donc intéressant de changer le port SSH par 443 et de la même façon sécuriser celui-ci.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. probleme : une ligne par service pour un utilisateur
    Par Halima91 dans le forum Access
    Réponses: 10
    Dernier message: 20/03/2007, 22h21
  2. multiplication par regroupement
    Par Alexandr dans le forum Access
    Réponses: 3
    Dernier message: 28/07/2006, 11h54
  3. Requête avec sélection sur MAX et Rupture par Service
    Par Kmiecik Sigismond dans le forum Langage SQL
    Réponses: 3
    Dernier message: 14/04/2006, 14h00
  4. retour tableau d'objets par service web axis jboss
    Par TrollMaster dans le forum XML/XSL et SOAP
    Réponses: 6
    Dernier message: 27/11/2005, 21h45
  5. Multiplication par décalage de bits
    Par tekman54000 dans le forum Assembleur
    Réponses: 2
    Dernier message: 25/10/2005, 11h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo