Lien fail2ban sur son serveur web


Bonjour à tous,
J'ai trouvé comment ban des IP sur mon routeur mikrotik.
J'ajoute chaque IP à une adress-list du firewall.
Le problème c'est qu'au moment de la commande "systemctl restart fail2ban", je perds les IP qui ont été ajoutées dans les adress-list du routeur.
Voici la définition du fichier mikrotik.conf présent dans /etc/fail2ban/action.d/mikrotik.conf
J'ai regardé, le fichier fail2ban.sqlite3 est présent et doit stocker les IP bannies.
Merci pour votre aide.
[Definition]
/etc/fail2ban/action.d/mikrotik.conf
actionstart =
actionstop = %(actionflush)s
actionflush = (…)
Bonjour à tous,
En ce moment j'ai plusieurs adresses IP qui viennent faire des tentatives de login sur dovecot et postfix.
Du coup, j'ai remis fail2ban en service.
Maintenant, je voulais avoir comment bien le configurer.
Dans le fichier jail.conf, il y a ces chiffres par defaut sous debian sid.
findtime = 5m
maxretry = 5
maxmatches = %(maxretry)s
Findtime est le laps de temps entre les analyses de log uniquement ?
Si oui, maxretry prend t-il en compte un (…)
Bonjour à tous,
J'ai essayé de remettre fail2ban en service avec un fichier de conf que j'avais.
Actuellement sous debian sid, que faut-il utiliser comme backend pour l'analyse des logs ?
Si je mets backend = systemd, le log de fail2ban me renvoie les logs suivant puis 'arrête de fonctionner.
fail2ban.filtersystemd [475669]: ERROR Caught unhandled exception in main cycle: OSError(24, 'Too many open files')
fail2ban.asyncserver [475669]: WARNING Accept socket error: [Errno 24] Too many open files
Si je met cette (…)

Bonjour tout le monde.
J'ai peu d'expérience avec fail2ban, mais j'ai pu observer que certaines valeurs ou réglages par défaut me semblaient assez laxistes ou inefficaces.
Par exemple j'ai pu constater sur mes serveurs web perso de nombreuses tentatives d'extraction de données confidentielles vers des fichiers qui n'existent pas sur mes machines, ce qui renvoi suivant les cas des erreur 404 ou des erreur 302.
je peux comprendre qu'on ne va pas bannir sur ce genre d'erreur, mais quand ça (…)
Je suis nul en sysadminage (j'ai fait des études de maths et d'info théorique, donc je peux parler de calculabilité pendant des heures, mais on me demandait d'expliquer comment fonctionne TCP et les différences avec UDP, je serais bien embêté).
J'administre deux serveurs (pour un forum Discourse, sur https://lilypond.community, mais peu importe).
En consultant les logs pour autre chose, je me suis rendu compte qu'ils étaient infestés par des tentatives échouées de connexion en SSH. Beaucoup. Je sais bien (…)
L'honorable fail2ban semble utilisé sur de très nombreuses petites infrastructures. NdM: Fail2ban est un framework de prévention contre les intrusions, écrit en Python (Wikipédia), ou dit autrement à bloquer et bannir des pénibles. Il est diffusé sous GPLv2+.
Il était installé sur mes serveurs, avant que j'essaie de le remplacer.
Mais dis-moi, pourquoi remplacer fail2ban ?
Mais dis-moi, il doit bien exister une alternative ?
Avant de me lancer yeux fermés dans l'implémentation d'une alternative, j'ai fait le tour du propriétaire libre :
Cri de joie, de toutes les alternatives que j'ai trouvé, fail2ban semble être encore le mieux adapté !

Bonjour à tous.
J'ai finalement obtenu quelque chose d'acceptable contre les attaques par force brute sur mon serveur de mail. Je ne pense pas avoir grand chose à cacher (c.f. nothing to hide) et mes emails personnels sont apparemment très intéressants pour quelqu'un :-D. Je suis actuellement en train de tester cette solution.
Je la partage ici, pour aider ceux qui aiment les sets nftables.
Le contexte.
En résumé, depuis peu, je vois un réseau /24 entier, dans un pays (…)
Bonjour,
Le contexte:
Je suis en train de mettre en place un nouveau serveur en remplacement de mon vaillant Rapsberry 1 (version B quand même ;) ).
Le but est d’auto-héberger tout un tas de services / fonctionnalités et de se passer au maximum des géants du net.
Sur mon RPI tout était directement mis en place sur la raspbian.
Sur ce nouveau serveur je mets en place un serveur debian avec LXC et des conteneurs ("unprivileged") qui compartimenteront les (…)
Salut,
Je m'occupe d'un serveur (qui est dans les locaux de l'association qui l'utilise car la connexion est assez aléatoire dans leur pampa). Il est derrière une box orange.
Je recois des messages de connexions du type
[Fail2Ban] sshd: banned 101.132.188.120 from Polo
Parfois plus d'une cinquantaine par heure.
A priori, l'accès ssh se fait par clef privée/publique seulement (il faut que je vérifie, ça fait longtemps que j'ai configuré ce serveur … mais je n'y ai pas accès pour (…)
J'ai quelques serveurs "identiques" au niveau de leur configuration, hébergement, usages et fonctionnalités (par exemple une grappe glusterfs, des serveurs proxmox, des serveurs mails etc.).
Et comme beaucoup de monde je déploie fail2ban systématiquement et ça fait des années que je me dis qu'il faudrait passer sur un truc plus "vision globale" du genre crowdsec mais voilà, la flemme, le manque de temps, le fait que fail2ban est déjà installé (recettes ansible aussi) … ça fait que je n'ai pas (…)
Bonjour,
J'ai installer fail2ban sur mon serveur, mais après une configuration sans sucés, je l'ai désinstaller et supprimer les fichier de fail2ban.
je vient de le réinstaller, mais je n'arrive pas a le démarrer ni a voir son statu. J'ai chercher les dossiers fail2ban mais je n'en retrouve aucun. J'ai recommencer l'opération a mainte reprise, sans succés.
je suis sous centOS 7
voici ce qu'il affiche:
[root@ns372331 ~]# systemctl start fail2ban
Failed to start fail2ban.service: Unit not found.
[root@ns372331 ~]# (…)
Après plus de dix ans de présence discrète sur LinuxFr.org, tout juste marquée de quelques commentaires, je me décide enfin à proposer une dépêche.
Je souhaite vous présenter la version 1.0 de Pyruse, que j’ai développé sous licence GPL v3 pour mon propre usage en auto‐hébergement, car je sais que se promènent ici d’autres auto‐hébergeurs qui pourront être intéressés.

Comme beaucoup d'entre vous, pour sécuriser l'accès SSH de mon serveur j'utilise fail2ban (en plus des règles habituelles de sécurité). Fail2ban permet d'envoyer un mail à chaque fois qu'il bannit une IP mais finalement personne ne prend le temps d'examiner ces mails car le format n'est pas exploitable.
J'ai donc décidé d'exploiter les logs de fail2ban afin de générer un rapport quotidien.
Pour cela, j'ai utilisé python et les excellentes bibliothèques pandas et matplotlib.
Une (…)