Score:0

Fail2ban ไม่ได้เริ่มคุกใน cenots 7

ธง mx

แก้ไขแล้ว - ไฟล์ sshd conf อยู่ในไดเร็กทอรีไม่ถูกต้องและมีนามสกุลผิด

ฉันได้ล้มเหลวในบทช่วยสอนนี้ htf และทุกอย่างเป็นไปอย่างราบรื่น ล้มเหลว 2 แบนเริ่มต้นอย่างสวยงาม ฉันปิดใช้งาน selinux ในกรณี แต่คุก sshd ไม่เริ่มทำงาน ฉันพยายามยุ่งกับ config และเมื่อมีข้อผิดพลาดบางอย่างที่ fail2ban ไม่เริ่มทำงาน แต่เมื่อฉันลบสิ่งที่ฉันเปลี่ยนแล้วมันจะเริ่มทำงาน แต่ไม่มีคุก

ล้มกวดวิชาที่ฉันทำไฟล์ /etc/fail2ban/sshd.local

[sshd]
เปิดใช้งาน = จริง
พอร์ต = ssh
การกระทำ = firewallcmd-ipset
ล็อกพาธ = %(sshd_log)s
สูงสุด = 5
แบนไทม์ = 86400

ฉันยังพยายามใส่พา ธ ไปยังไฟล์บันทึก ( logpath = /var/log/secure) แทน ล็อกพาธ = %(sshd_log)s แต่ยังไม่มีคุก sshd:

สถานะ
|- จำนวนคุก: 0
`- รายชื่อคุก:   

ฉันเปลี่ยนระดับการบันทึกเป็น DEBUG ใน /etc/fail2ban/fail2ban.conf

[ค่าเริ่มต้น]

# ตัวเลือก: ระดับล็อก
# หมายเหตุ: ตั้งค่าเอาต์พุตระดับบันทึก
#         วิกฤต
#         ข้อผิดพลาด
#         คำเตือน
#         สังเกต
# ข้อมูล
#ดีบัก
# ค่า: [ LEVEL ] ค่าเริ่มต้น: ERROR
#
ล็อกเลเวล = DEBUG

ด้วยการเข้าสู่ระบบอีกเล็กน้อยภายในของ /var/log/fail2ban.log แต่ฉันได้รับการบันทึกอีกเล็กน้อยซึ่งไม่เกี่ยวข้องกับคุก

2021-07-14 19:14:49,952 fail2ban.server [19586]: ข้อมูลเริ่มต้น Fail2ban v0.11.1
2021-07-14 19:14:49,953 fail2ban.server [19586]: DEBUG กำลังสร้างไฟล์ PID /var/run/fail2ban/fail2ban.pid
2021-07-14 19:14:49,953 fail2ban.observer [19586]: INFO ผู้สังเกตการณ์เริ่มต้น...
2021-07-14 19:14:49,954 fail2ban.server [19586]: DEBUG การเริ่มต้นการสื่อสาร
2021-07-14 19:14:49,961 fail2ban.database [19586]: INFO เชื่อมต่อกับฐานข้อมูลถาวรของ fail2ban '/var/lib/fail2ban/fail2ban.sqlite3'
2021-07-14 19:14:49,964 fail2ban.transmitter [19586]: DEBUG สถานะ: พร้อม

ฉันยังทำการเปลี่ยนแปลงใน /etc/fail2ban/jail.local ที่ฉันแทนที่:

แบ็กเอนด์ = อัตโนมัติ

ถึง

แบ็กเอนด์ = การสำรวจ

ฉันสงสัยว่าถ้าใครรู้ว่ามีเครื่องมืออะไรบ้างในการกำจัดของฉันเพื่อแก้ปัญหาคุกที่ไม่ทำงาน

djdomi avatar
za flag
`sshd.local` ควรดึงไฟล์กำหนดค่าใด ๆ อย่างไร ฉันรู้แค่ `jail.local`
Score:0
ธง cz

คุณวางไฟล์การกำหนดค่าคุกในไดเร็กทอรีที่ไม่ถูกต้อง

เพื่อปัญญา:

/etc/fail2ban/sshd.local

Fail2ban จะไม่อ่านไฟล์นี้เพราะวางผิดที่

คำจำกัดความของคุกควรอยู่ใน /etc/fail2ban/jail.d ไดเร็กทอรีที่มีชื่อลงท้ายด้วย .conf. นอกจากนี้ยังสามารถใส่อันที่รวดเร็วและสกปรกได้อีกด้วย /etc/fail2ban/jail.local แต่สิ่งนี้สามารถบำรุงรักษาได้น้อยกว่า

Belutak avatar
mx flag
ว้าว คุณพูดถูก ฉันอ่านบทช่วยสอนเป็นล้านครั้งเพื่อตรวจสอบว่าฉันทำทุกอย่างถูกต้องหรือไม่ และยังไงก็ตามฉันก็ยังทำผิดพลาดเหมือนเดิม ขอขอบคุณ
Michael Hampton avatar
cz flag
@Belutak อย่าลืมทำเครื่องหมายว่าแก้ไขแล้วโดยคลิกที่เครื่องหมายถูกเพื่อให้เปลี่ยนเป็นสีเขียวทึบ
Belutak avatar
mx flag
ฉันคิดว่ามันอยู่ในโพสต์ของฉันและพาฉันไปหามัน :D

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา