Sponsor-Board.de

Normale Version: Fail2ban bannt nicht
Du siehst gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
Hey,

Ich habe testweise Fail2ban auf meinen Root Installiert mit Postfix um eben benachrichtigt zu werden wann versucht worden ist SSH/FTP... anzugreifen. Funktioniert alles soweit auch bis auf eine kleinigkeit: Ich habe in der sshd_config Allowusers eingeschalten sodass sich nur bestimmte Nutzer einloggen können/dürfen. Sofern ich nicht ein Benutzer nehme der in allowedusers steht geht sofort eine E-Mail raus wie es sein soll aber sofern ich genau ein Benutzer nehmen der in AllowUsers drin steht bekomme ich keine E-Mail sowie wenn ich Allowusers komplett ausbaue.

In Auth.log werden Log eingträge erstellt aber Fail2ban löst nicht aus Postfix ist also nicht schuld. Nun weis wer rat?
Hast Du überhaupt Regeln für Fail2Ban aktiviert?
Nur installieren und denken dass es sperrt wird nicht funktionieren :-)
Ja habe ich alles angepasst, es funktioniert nur wenn eben der Benutzer nicht in AllowUsers drin steht sofern ich AllowUsers komplett ausbaue zeigt Fail2ban garkeine funktion.
jail.conf nach jail.local kopiert?
Hä was soll das bringen? Im übrigen hatt sich die sache grad erledigt da anscheind Fail2ban sofern man Publickeys verwendet nicht so wirklich damit funtzt aufgrund das SSH dann nicht ausgibt das das Passwort/Login falsch ist.

Neo schrieb:
Hä was soll das bringen?


Auch wenn das Thema erledigt ist, du solltest die Datei nach jail.local kopieren.

mfG

Referenz-URLs