Bonjour,
J’ai l’impression que Fail2Ban ne fonctionne pas correctement sur mon vps sous la release 3 OVH.
Hier lors de tests en me connectant avec Filezilla en ‘SFTP-SSH File Transfert Protocol’ je reçois un mail de mon vps qui m’annonce que mon IP est bloqué en SSH. (J’avais fait une erreur dans le mot de passe et j’ai un peu trop tenté de me connecter avant de m’en rendre compte…). JE n’y connais pas grand-chose en linux / serveur donc je me dis oups les galères commence…
J’essaye de me connecter en SSH avec Putty pensant que j’allais être bloqué mais j’arrive à me connecter sans soucis.
En cherchant sur internet j’ai vu que pour voir les IP bloqué il fallait faire ‘iptables –L’, mais apparemment je n’ai aucune IP de bloqué. J’ai pourtant déjà reçu un grand nombre de mail m’indiquant qu’il y avait eu des IP bloqués.
Quelqu’un peut-il m’éclairer SVP.
Ci-dessous le résultat de la commande ‘iptables –L’ :
> slight_smile: Chain INPUT (policy ACCEPT)
> target prot opt source destination
> f2b-ProFTPD tcp -- anywhere anywhere tcp dpt:ftp
> f2b-dovecot tcp -- anywhere anywhere multiport dports pop3,imap
> f2b-SSH tcp -- anywhere anywhere tcp dpt:ssh
> Chain FORWARD (policy ACCEPT)
> target prot opt source destination
> Chain OUTPUT (policy ACCEPT)
> target prot opt source destination
> Chain f2b-ProFTPD (1 references)
> target prot opt source destination
> RETURN all -- anywhere anywhere
> Chain f2b-SSH (1 references)
> target prot opt source destination
> RETURN all -- anywhere anywhere
> Chain f2b-dovecot (1 references)
> target prot opt source destination
> RETURN all -- anywhere anywhere
Serveurs Privés Virtuels (VPS) - Problèmes Fail2Ban release 3
Related questions
- Perte de mot de passe
52062
26.05.2023 13:36
- Comment configurer/utiliser un SMTP depuis un VPS ?
50193
07.10.2019 10:49
- Je connais que le mutu et besoin de node js
49654
14.04.2017 13:34
- Qu'est-ce vcore?
48870
06.01.2017 19:20
- Envoi Email via SMTP (port 587) sur VPS Pro1
47862
27.01.2017 10:02
- [résolu] Serveur Mysql - hôte inconnu
45363
19.01.2017 16:21
- Mon VPS à Timed Out
45244
15.03.2017 22:50
- Délai de livraison VPS
45238
11.07.2018 15:15
- Problème avec statisitique Plesk
42137
29.03.2017 07:44
- Accès externe base de données
41418
18.07.2018 10:29
Le bannissement par défaut de fail2ban est de 5 min... Ceci explique peut être cela.
Je te conseille de l'augmenter
Merci Buddy de l'info, je vais regarder.
Bonjour,
J'ai trouvé la solution à mon problème, j'avais modifié le numéro de port SSH sans le modifier dans la config de fail2ban...
Grosse erreur de débutant qui n'y connaît pas grand-chose en linux...
Comme tu me l'as conseillé Buddy j'ai modifié le findtime et le bantime pour augmenter la sécurité.
L'avantage de ce problème est que j'ai dû découvrir un peu plus fail2ban et cela me permet d'adapter la configuration à mon utilisation.
Bonne journée