แก้ไขแล้ว - ไฟล์ sshd conf อยู่ในไดเร็กทอรีไม่ถูกต้องและมีนามสกุลผิด
ฉันได้ล้มเหลวในบทช่วยสอนนี้ htf และทุกอย่างเป็นไปอย่างราบรื่น ล้มเหลว 2 แบนเริ่มต้นอย่างสวยงาม ฉันปิดใช้งาน selinux ในกรณี แต่คุก sshd ไม่เริ่มทำงาน ฉันพยายามยุ่งกับ config และเมื่อมีข้อผิดพลาดบางอย่างที่ fail2ban ไม่เริ่มทำงาน แต่เมื่อฉันลบสิ่งที่ฉันเปลี่ยนแล้วมันจะเริ่มทำงาน แต่ไม่มีคุก
ล้มกวดวิชาที่ฉันทำไฟล์ /etc/fail2ban/sshd.local
[sshd]
เปิดใช้งาน = จริง
พอร์ต = ssh
การกระทำ = firewallcmd-ipset
ล็อกพาธ = %(sshd_log)s
สูงสุด = 5
แบนไทม์ = 86400
ฉันยังพยายามใส่พา ธ ไปยังไฟล์บันทึก ( logpath = /var/log/secure
) แทน ล็อกพาธ = %(sshd_log)s
แต่ยังไม่มีคุก sshd:
สถานะ
|- จำนวนคุก: 0
`- รายชื่อคุก:
ฉันเปลี่ยนระดับการบันทึกเป็น DEBUG ใน /etc/fail2ban/fail2ban.conf
[ค่าเริ่มต้น]
# ตัวเลือก: ระดับล็อก
# หมายเหตุ: ตั้งค่าเอาต์พุตระดับบันทึก
# วิกฤต
# ข้อผิดพลาด
# คำเตือน
# สังเกต
# ข้อมูล
#ดีบัก
# ค่า: [ LEVEL ] ค่าเริ่มต้น: ERROR
#
ล็อกเลเวล = DEBUG
ด้วยการเข้าสู่ระบบอีกเล็กน้อยภายในของ /var/log/fail2ban.log
แต่ฉันได้รับการบันทึกอีกเล็กน้อยซึ่งไม่เกี่ยวข้องกับคุก
2021-07-14 19:14:49,952 fail2ban.server [19586]: ข้อมูลเริ่มต้น Fail2ban v0.11.1
2021-07-14 19:14:49,953 fail2ban.server [19586]: DEBUG กำลังสร้างไฟล์ PID /var/run/fail2ban/fail2ban.pid
2021-07-14 19:14:49,953 fail2ban.observer [19586]: INFO ผู้สังเกตการณ์เริ่มต้น...
2021-07-14 19:14:49,954 fail2ban.server [19586]: DEBUG การเริ่มต้นการสื่อสาร
2021-07-14 19:14:49,961 fail2ban.database [19586]: INFO เชื่อมต่อกับฐานข้อมูลถาวรของ fail2ban '/var/lib/fail2ban/fail2ban.sqlite3'
2021-07-14 19:14:49,964 fail2ban.transmitter [19586]: DEBUG สถานะ: พร้อม
ฉันยังทำการเปลี่ยนแปลงใน /etc/fail2ban/jail.local
ที่ฉันแทนที่:
แบ็กเอนด์ = อัตโนมัติ
ถึง
แบ็กเอนด์ = การสำรวจ
ฉันสงสัยว่าถ้าใครรู้ว่ามีเครื่องมืออะไรบ้างในการกำจัดของฉันเพื่อแก้ปัญหาคุกที่ไม่ทำงาน