fail2ban funktioniert nur nach restart

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
sceberl
Beiträge: 2
Registriert: 20.01.2017 23:38:09

fail2ban funktioniert nur nach restart

Beitrag von sceberl » 20.01.2017 23:43:17

Hallo,

ich versuche meinen Server mit fail2ban abzusichern. Nach zahlreichen fehlerhaften Logins wird die IP nur gebannt, wenn ich

Code: Alles auswählen

/etc/init.d/fail2ban restart


nutze. Ebenfalls wird die IP nun nach dem Restart von fail2ban wieder gesperrt, obwohl ich diese zuvor mit

Code: Alles auswählen

fail2ban-client set ssh unbanip HIERDIEIP
entsperrt habe.

Die jail.local ist identisch zu der Anfangsdatei, bis auf, dass ich SSH enabled habe. Muss ich hier meinen geänderten SSH-Port irgendwo eintragen?

Woran könnte das liegen?

scientific
Beiträge: 3020
Registriert: 03.11.2009 13:45:23
Lizenz eigener Beiträge: Artistic Lizenz
Kontaktdaten:

Re: fail2ban funktioniert nur nach restart

Beitrag von scientific » 21.01.2017 00:12:36

Das Verhalten kenne ich auch. Habs bisher aber noch nicht weiterverfolgt.

lg scientific
dann putze ich hier mal nur...

Eine Auswahl meiner Skripte und systemd-units.
https://github.com/xundeenergie

auch als Debian-Repo für Testing einbindbar:
deb http://debian.xundeenergie.at/xundeenergie testing main

Benutzeravatar
sbruder
Beiträge: 333
Registriert: 24.06.2016 13:54:36
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Franken

Re: fail2ban funktioniert nur nach restart

Beitrag von sbruder » 21.01.2017 10:34:28

sceberl hat geschrieben: Die jail.local ist identisch zu der Anfangsdatei, bis auf, dass ich SSH enabled habe. Muss ich hier meinen geänderten SSH-Port irgendwo eintragen?
Sieht so aus:
fail2ban hat geschrieben: [ssh]

enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 6
Da bei Port statt ssh 2342 reinschreiben (oder welchen Port Du auch immer hast).

sceberl
Beiträge: 2
Registriert: 20.01.2017 23:38:09

Re: fail2ban funktioniert nur nach restart

Beitrag von sceberl » 21.01.2017 12:56:44

@sbruder Danke!

Das Problem besteht weiterhin. Ich habe mal meinen Support angeschrieben. Diese haben getestet und das Sperren sowie alles weitere hat funktioniert. Von meiner IP und zwei anderen IPs (Kollegen) funktioniert es jedoch nicht.

Benutzeravatar
weshalb
Beiträge: 1265
Registriert: 16.05.2012 14:19:49

Re: fail2ban funktioniert nur nach restart

Beitrag von weshalb » 22.01.2017 10:55:50

Von meiner IP und zwei anderen IPs (Kollegen) funktioniert es jedoch nicht.
Dann schau mal, falls sich diese Adressen im Intranet befinden, ob das Intranet in den Regeln ausgenommen ist.

In etwa so

Code: Alles auswählen

# "ignoreip" can be an IP address, a CIDR mask or a DNS host
ignoreip = 127.0.0.1 192.168.3.0/24

Antworten