প্রশ্ন ট্যাগ «fail2ban»

Fail2ban লগ ফাইলগুলি / var / লগ / pwdfail বা / var / লগ / অ্যাপাচি / ত্রুটি_লগ এবং আইপি নিষিদ্ধ করে যা অনেকগুলি পাসওয়ার্ড ব্যর্থ করে। এটি আইপি ঠিকানা প্রত্যাখ্যান করার জন্য ফায়ারওয়াল বিধি আপডেট করে।

2
"ব্যর্থ 2ban.filter: সতর্কতা ডিএনএস লুকআপ ব্যবহার করে আইপি নির্ধারিত: .."
আমার ব্যর্থ 2 লগ /var/log/fail2ban.logএন্ট্রি দিয়ে সম্পূর্ণরূপে ভরে গেছে: fail2ban.filter : WARNING Determined IP using DNS Lookup: [IP address] আমি মনে করি আমার এসএস পোর্ট পরিবর্তনের পরে এটি শুরু হয়েছিল ... এর কারণ কী এবং কীভাবে এটি বন্ধ করা যায় কোনও ধারণা?

2
Fail2Ban আইপ্যাড্রেস অবরোধ মুক্ত করুন
আমি প্রতিবার Fail2Ban পুনরায় আরম্ভ না করে একটি আইপি ঠিকানা অবরোধ মুক্ত করার চেষ্টা করছি, এটি করার সর্বোত্তম উপায় কী? অথবা আপনি কি আমাকে একটি দরকারী গাইডের দিক নির্দেশ করতে পারেন? আপনি যে আইপি ঠিকানার নীচে দেখতে পাচ্ছেন আমি মুছে ফেলার চেষ্টা করছি তা হল: 89.31.259.161 # iptables -L -n …

5
ব্যর্থ 2ban নিরাপদ? Ssh কী ব্যবহার করা ভাল?
এসএসএইচ-এ লগ ইন করার সময় আমার কী প্রমাণীকরণ ব্যবহার করা উচিত, বা কেবল ব্যর্থ 2ban + ssh (রুট লগইন অক্ষম) এর জন্য যেতে হবে কিনা তা নিয়ে আমার সন্দেহ। ফেলফ্যানবান কি নিরাপদ নাকি কেবলমাত্র এগিয়ে গিয়ে কী তৈরি করা এবং কনফিগার করা কি আমার সমস্ত ক্লায়েন্ট মেশিনে যেগুলি এসএসএসের সাথে …
11 ssh  fail2ban 

3
লিনাক্স সার্ভার সুরক্ষিত করা: iptables বনাম ফেল 2
আমি বিশেষভাবে সংক্রান্ত লিনাক্স সার্ভার নিরাপত্তা সংক্রান্ত সম্প্রদায়ের মস্তিষ্ক বাছাই পছন্দ করি, হবে বলপূর্বক আক্রমণ এবং ব্যবহার fail2ban কাস্টম বনাম iptables- র । এখানে কয়েকটি অনুরূপ প্রশ্ন রয়েছে তবে এর মধ্যে কেউই আমার সন্তুষ্টির বিষয়টিকে সম্বোধন করছে না। সংক্ষেপে আমি ব্রুট-ফোর্স আক্রমণ থেকে ইন্টারনেটে উন্মুক্ত লিনাক্স সার্ভারগুলি (সাধারণ পরিষেবাদি, এসএসএস, …

2
স্থানীয় ব্যর্থ 2 ফিল্টার সংজ্ঞায় কীভাবে * বিধি যুক্ত করবেন?
আমি আমার নিয়ন্ত্রণাধীন একটি সার্ভারে ডেবিয়ান দ্বারা প্যাকেজকৃত হিসাবে ব্যর্থ 2ban ইনস্টল করেছি। যেহেতু আমার আগে থেকে কিছু ব্যর্থতা রয়েছে, তাই আমি সেগুলি স্থানীয় ফিল্টার সংজ্ঞা ফাইলে রাখছি যাতে সেগুলিও বিবেচনা করা হবে। সুতরাং, আমি উদাহরণস্বরূপ /etc/fail2ban/filter.d/sshd.conf এবং /etc/fail2ban/filter.d/sshd.local দিয়ে শেষ করছি। এটি সেট আপ করার জন্য এইভাবে প্রস্তাব দেওয়া …
10 debian  fail2ban 

2
ব্যর্থ 2ban কেন এই আক্রমণকে নিষিদ্ধ করছে না?
আমি ssh পাসওয়ার্ডে ব্রুটফোর্স প্রচেষ্টা নিষিদ্ধ করতে ব্যর্থ 2ban ইনস্টল করেছি। এই মেশিনে পাসওয়ার্ড প্রমাণীকরণ অক্ষম না করার জন্য ব্যবসায়ের প্রয়োজনীয়তা রয়েছে। ব্যর্থ2ban একই শেফ কুকবুক ব্যবহার করে ইনস্টল করা হয়েছিল যা কার্যকরভাবে অন্যান্য মেশিনে ssh আক্রমণকে নিষিদ্ধ করে। এখানে একটি এসএস জেল কনফিগার করা আছে: # service fail2ban status …

2
পিএইচপিএমডায়ামডিন ব্রুটোফোর্স প্রচেষ্টাগুলির জন্য কাস্টম ব্যর্থ 2ban ফিল্টার
এর সাথে অত্যধিক ব্যর্থ phpMyAdminলগইন প্রচেষ্টাগুলি ব্লক করার প্রয়াসে fail2ban, আমি একটি স্ক্রিপ্ট তৈরি করেছি যা লগ করে একটি ফাইলের ব্যর্থ প্রচেষ্টা:/var/log/phpmyadmin_auth.log কাস্টম লগ /var/log/phpmyadmin_auth.logফাইলটির ফর্ম্যাটটি হ'ল: phpMyadmin login failed with username: root; ip: 192.168.1.50; url: http://somedomain.com/phpmyadmin/index.php phpMyadmin login failed with username: ; ip: 192.168.1.50; url: http://192.168.1.48/phpmyadmin/index.php কাস্টম ফিল্টার [Definition] …

1
ফেল2ban সত্যিই একটি ইমেল প্রেরণ করতে পারে কিনা তা কীভাবে পরীক্ষা করবেন?
আমি ব্যর্থ 2ban কনফিগার করেছি তবে আমি ইমেল প্রেরণের পরীক্ষা করতে চাই। উদাহরণস্বরূপ, আমি চাই যে ফেলফল 2 চালু বা বন্ধ হয়ে গেলে আমি ইমেল পাই।
9 fail2ban 

3
আইপটিবলগুলি কেন একটি আইপি ঠিকানা অবরুদ্ধ করছে না?
আমি ব্যর্থ হওয়া ট্র্যাফিকের নির্দিষ্ট প্যাটার্নটি পর্যবেক্ষণ করতে ব্যর্থ করেছি এবং আইপি অ্যাড্রেসগুলি নিষিদ্ধ করতে নিষিদ্ধ করেছি। সবকিছু দুর্দান্ত কাজ করছে বলে মনে হচ্ছে - রেজেক্স সঠিকভাবে প্যাটার্নটির সাথে মেলে এবং আইপি অ্যাড্রেস সমস্যাটি আইপেটেবলগুলিতে যুক্ত হচ্ছে। তবে, আমি যখন অ্যাপাচি লগগুলি পরীক্ষা করি তখনও আমি নিষিদ্ধ হয়ে যাওয়া আইপি …

3
ব্যর্থ 2ban মনিটরিটে ঘোরানো লগ ফাইলগুলি কী পর্যবেক্ষণ করে?
ব্যর্থ 2ban কী ঘোরানো লগ ফাইলগুলি পর্যবেক্ষণ করতে থাকবে? উদাহরণস্বরূপ, আমার কাছে একটি নিয়ম পর্যবেক্ষণ /var/log/fail2ban.log রয়েছে যা প্রতি সপ্তাহে (7 দিন) সিস্টেমে স্বয়ংক্রিয়ভাবে ঘোরানো হয়। আমি এমন একটি নিয়ম রাখতে চাই যা গত 10 দিনের মধ্যে 5 বার নিষিদ্ধ করা হয়েছে এমন পুনরাবৃত্তি অপরাধীদের সন্ধান করতে সেই লগটিতে নিষিদ্ধ …

4
অস্বীকারকারী এবং বা ব্যর্থ 2ban ব্যবহার করে কীভাবে সমস্ত রুট লগইন প্রচেষ্টা অবরুদ্ধ করবেন?
আমি বর্তমানে সমস্ত ssh লগইনগুলি রুট ব্যবহার করে ব্লক করছি। তবে আমি অতিরিক্ত মাইল যেতে এবং রুট হিসাবে লগইন করার চেষ্টা করা ক্লায়েন্টের আইপি ঠিকানাটি ব্লক করতে চেয়েছিলাম। আমার কাছে বর্তমানে অস্বীকারকারী এবং ব্যর্থ 2 ব্যান সেটআপ এবং কাজ করছে, যারা মূল হিসাবে লগইন করতে চেষ্টা করে তাদের আইপি ঠিকানাগুলি …
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.