Score:0

fail2ban เลิกแบนทุก ip เมื่อเซิร์ฟเวอร์ปิดตัวลง กู้คืนทุกการแบนกลับมาอีกครั้งเมื่อเริ่มต้นใหม่

ธง ky

ฉันมีคุกหลายแห่งที่มี IP ที่ถูกแบนหลายพันรายการ เซิร์ฟเวอร์ทำงานเป็นเวลาประมาณหนึ่งสัปดาห์โดยไม่หยุด จากนั้นเมื่อฉันรีสตาร์ทมันใช้เวลาค่อนข้างนานประมาณ 2 นาทีในการปิด และเมื่อเซิร์ฟเวอร์กลับมาใช้ CPU ที่สูงผิดปกติ

ฉันมองเข้าไป วารสาร ctl และพบว่า ล้มเหลว 2 แบน กำลังปลดแบน IP ทั้งหมดเมื่อปิดเครื่อง และกู้คืนทั้งหมดอีกครั้งเมื่อเริ่มต้นใหม่

เกิดอะไรขึ้นที่นี่และฉันจะป้องกันสิ่งนี้ได้อย่างไร

Score:0
ธง vn

สมมติว่า systemd คัดลอก /lib/systemd/system/fail2ban.service ถึง /etc/systemd/ระบบ แล้วแก้ไข /etc/systemd/system/fail2ban.serviceแทนที่

ExecStop=/usr/bin/fail2ban-client stop

กับ

ExecStop=/bin/จริง

อย่างไรก็ตาม ในอนาคต ถ้าคุณต้องการหยุดfail2ban คุณจะใช้ไม่ได้ systemctl และจะต้องวิ่ง /usr/bin/fail2ban-client หยุด

ky flag
ดูเหมือนจะไม่ทำงาน ยังคงเลิกแบนและกู้คืนการแบนทุกครั้งเมื่อรีสตาร์ทfail2ban ฉันคัดลอก `/lib/systemd/system/fail2ban.service` เป็น `/etc/systemd/system` และแทนที่ค่า `ExecStop` ตามที่คุณพูด (ฉันไม่รู้ว่าสิ่งนี้ใช้ทำอะไร แต่ `/bin/true` ไม่ ไม่มีอยู่) แต่ไม่มีการเปลี่ยนแปลง จากนั้นฉันก็ลบไฟล์ `/lib/systemd/system/fail2ban.service` ดั้งเดิม แต่เมื่อพยายามเริ่มบริการ ฉันได้รับข้อความแสดงข้อผิดพลาดให้ทำ `systemctl daemon-reload` ฉันทำ บริการเริ่มตามปกติอีกครั้ง แต่ยังคงปลดแบนและกู้คืนทุกการแบน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา