Serveurs Privés Virtuels (VPS) - Problèmes Fail2Ban release 3
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Problèmes Fail2Ban release 3

Von
LAURENTM5
Erstellungsdatum 2016-11-18 15:43:52 (edited on 2024-09-04 11:35:08) in Serveurs Privés Virtuels (VPS)

Bonjour,

J’ai l’impression que Fail2Ban ne fonctionne pas correctement sur mon vps sous la release 3 OVH.
Hier lors de tests en me connectant avec Filezilla en ‘SFTP-SSH File Transfert Protocol’ je reçois un mail de mon vps qui m’annonce que mon IP est bloqué en SSH. (J’avais fait une erreur dans le mot de passe et j’ai un peu trop tenté de me connecter avant de m’en rendre compte…). JE n’y connais pas grand-chose en linux / serveur donc je me dis oups les galères commence…

J’essaye de me connecter en SSH avec Putty pensant que j’allais être bloqué mais j’arrive à me connecter sans soucis.
En cherchant sur internet j’ai vu que pour voir les IP bloqué il fallait faire ‘iptables –L’, mais apparemment je n’ai aucune IP de bloqué. J’ai pourtant déjà reçu un grand nombre de mail m’indiquant qu’il y avait eu des IP bloqués.

Quelqu’un peut-il m’éclairer SVP.

Ci-dessous le résultat de la commande ‘iptables –L’ :
> slight_smile: Chain INPUT (policy ACCEPT)
> target prot opt source destination
> f2b-ProFTPD tcp -- anywhere anywhere tcp dpt:ftp
> f2b-dovecot tcp -- anywhere anywhere multiport dports pop3,imap
> f2b-SSH tcp -- anywhere anywhere tcp dpt:ssh

> Chain FORWARD (policy ACCEPT)
> target prot opt source destination

> Chain OUTPUT (policy ACCEPT)
> target prot opt source destination

> Chain f2b-ProFTPD (1 references)
> target prot opt source destination
> RETURN all -- anywhere anywhere

> Chain f2b-SSH (1 references)
> target prot opt source destination
> RETURN all -- anywhere anywhere

> Chain f2b-dovecot (1 references)
> target prot opt source destination
> RETURN all -- anywhere anywhere


1 Antwort ( Latest reply on 2016-11-21 15:05:59 Von
LAURENTM5
)

Le bannissement par défaut de fail2ban est de 5 min... Ceci explique peut être cela.
Je te conseille de l'augmenter

Merci Buddy de l'info, je vais regarder.

Bonjour,

J'ai trouvé la solution à mon problème, j'avais modifié le numéro de port SSH sans le modifier dans la config de fail2ban...
Grosse erreur de débutant qui n'y connaît pas grand-chose en linux...
Comme tu me l'as conseillé Buddy j'ai modifié le findtime et le bantime pour augmenter la sécurité.
L'avantage de ce problème est que j'ai dû découvrir un peu plus fail2ban et cela me permet d'adapter la configuration à mon utilisation.

Bonne journée