Afin de renforcer la sécurité d'un serveur, je cherche mettre en place fail2ban.
Notre but est de bloquer une IP pendant 4 heures si on a 6 échecs de connexion sur cinq minutes.
Le serveur dont il est question ici est une Debian Lenny.
La version du package utilisé est bien la dernière pour Lenny : 0.8.3-2sid1
Hélas, lors des tests, fail2ban n'a banni aucune IP.
Extrait de /var/log/auth.log :
(...)
Apr 11 22:45:18 xxx sshd[28514]: (…)