Điểm:0

fail2ban không bắt đầu bỏ tù trên cenots 7

lá cờ mx

GIẢI QUYẾT - tệp conf sshd nằm trong thư mục sai và có phần mở rộng sai

tôi đã bỏ hướng dẫn này htf và mọi thứ diễn ra suôn sẻ, fail2ban bắt đầu tốt, tôi đã tắt selinux để đề phòng, nhưng sshd jailbreak không khởi động. Tôi đã thử xáo trộn cấu hình và khi có một số lỗi thì fail2ban không khởi động nhưng khi tôi gỡ bỏ những thứ tôi đã thay đổi thì nó khởi động nhưng không có tù.

vì vậy bỏ qua phần hướng dẫn tôi đã tạo tập tin /etc/fail2ban/sshd.local

[sshd]
đã bật = đúng
cổng = ssh
hành động = tường lửacmd-ipset
logpath = %(sshd_log)s
thử lại tối đa = 5
bantime = 86400

tôi cũng đã cố gắng đặt đường dẫn tới logfile ( logpath = /var/log/an toàn) thay vì logpath = %(sshd_log)s nhưng vẫn không có nhà tù sshd:

Trạng thái
|- Số tù: 0
` - Danh sách tù:   

tôi đã thay đổi cấp độ ghi nhật ký thành GỠ LỖI trong /etc/fail2ban/fail2ban.conf

[MẶC ĐỊNH]

# Tùy chọn: loglevel
# Ghi chú.: Đặt đầu ra mức nhật ký.
#         BẠO KÍCH
#         LỖI
#         CẢNH BÁO
#         LƯU Ý
#         THÔNG TIN
# GỠ LỖI
# Giá trị: [ LEVEL ] Mặc định: ERROR
#
loglevel = GỠ LỖI

với một chút đăng nhập bên trong /var/log/fail2ban.log nhưng tôi chỉ nhận được thêm một chút nhật ký không liên quan đến nhà tù.

14-07-2021 19:14:49,952 fail2ban.server [19586]: THÔNG TIN Bắt đầu Fail2ban v0.11.1
14-07-2021 19:14:49,953 fail2ban.server [19586]: GỠ LỖI Tạo tệp PID /var/run/fail2ban/fail2ban.pid
14-07-2021 19:14:49,953 fail2ban.observer [19586]: THÔNG TIN Người quan sát bắt đầu...
14-07-2021 19:14:49,954 fail2ban.server [19586]: GỠ LỖI Bắt đầu giao tiếp
14-07-2021 19:14:49,961 fail2ban.database [19586]: THÔNG TIN Đã kết nối với cơ sở dữ liệu liên tục fail2ban '/var/lib/fail2ban/fail2ban.sqlite3'
14-07-2021 19:14:49,964 fail2ban.transmitter [19586]: GỠ LỖI Trạng thái: sẵn sàng

Tôi cũng đã thực hiện các thay đổi trong /etc/fail2ban/jail.local nơi tôi thay thế:

phụ trợ = tự động

đến

phụ trợ = bỏ phiếu

Tôi tự hỏi liệu có ai biết những công cụ nào mà tôi có thể sử dụng để gỡ lỗi các nhà tù không hoạt động không?

djdomi avatar
lá cờ za
`sshd.local` nên được tìm nạp như thế nào bởi bất kỳ tệp cấu hình nào? tôi chỉ biết về `jail.local`
Điểm:0
lá cờ cz

Bạn đã đặt tệp cấu hình nhà tù của mình vào sai thư mục.

Để hóm hỉnh:

/etc/fail2ban/sshd.local

Fail2ban sẽ không bao giờ đọc được tệp này vì nó bị đặt nhầm chỗ.

Các định nghĩa về nhà tù nên được đặt trong /etc/fail2ban/jail.d thư mục có tên kết thúc bằng .conf. Một cái tắt nhanh và bẩn cũng có thể được đặt trong /etc/fail2ban/jail.local nhưng điều này ít bảo trì hơn.

Belutak avatar
lá cờ mx
ồ bạn nói đúng, tôi đã đọc hướng dẫn hàng triệu lần để kiểm tra xem mình đã làm đúng mọi thứ chưa và bằng cách nào đó, tôi vẫn mắc lỗi tương tự. Cảm ơn bạn
Michael Hampton avatar
lá cờ cz
@Belutak Hãy nhớ đánh dấu nó là đã giải quyết bằng cách nhấp vào dấu kiểm để nó chuyển sang màu xanh lục.
Belutak avatar
lá cờ mx
tôi đã nghĩ nó trong bài viết của mình và mất rất nhiều thời gian để tìm thấy nó :D

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.