Fail2ban | Правильная настройки
Страницы: 1
Fail2ban | Правильная настройки, Fail2ban | защита от подборов пароля для root, нужна помощь в настройки
Здравствуйте, нужна помощь в настройки Fail2ban для root и для остальных пользователей (если есть такие в в системе), что бы шла блокировка при 3 попытки неправельного входа паролья для рут.


Вот так выглядит конфик:
Код
/etc/fail2ban/jail.local

Код
[DEFAULT] 
ignoreip = 127.0.0.1/8 
bantime  = 80 
findtime = 20 
maxretry = 3  
 
[ssh] 
enabled = true 
port     = 22 
filter   = sshd 
logpath  = /var/log/auth.log 
bantime = 80 
findtime = 20 
maxretry = 3
## получаем бан айпи адреса в 80 секунд если в промежутки 20 секунд 3 раза не правильная авторизация идет.


Все работает если я задаю не правильный логин пользователя, на 3 раз идет блокировка в 80 секунд, но если я под root пытаюсь войти после 6 раза в Putty пишет ошибку входа аутентификация, и можно октыть новый пути, и званого побывать подбор паролья для root/администратора.


Нужно Fail2ban настроить что бы здесь тоже шла блокировка в 80 секуд после 3 неправильных входа пароля для root. Тесты провожу на тестовой виртуальной машине Oracle VM VirtualBox на ней установлен Ubuntu Server 14.04.5 LTS и ISPManager 5 с стандартными веб пакетами.
Изменено: MrRobot - 29 Сентября 2016 16:29
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
06:06 Телега на ручнике: РКН включил замедление и логи админок покраснели 
03:35 MAX выкатил приватные каналы - закрытые тусы теперь лепишь за минуту 
15:39 Кнопки "скрыть" и "пожаловаться" в рекламе яндекса 
15:23 Яндекс туда же: "Нейро" отжал 50% первого экрана. Органический трафик падает 
18:27 Карпати реально заставил GPT, Кло, Gemini и Grok спорить между собой перед ответом 
15:30 Indus AI: индийский "грааль" или мусор для дорвеев? 
12:55 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
23:25 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
20:12 Volna.money 
20:09 GoodsMoney.io 
19:49 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
16:59 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
09:13 Monitex: Мониторинг с кэшбэком 80% в USDT 
23:18 SOCKS5 приватные прокси на 30 дней для PayPal 
23:09 Точные прогнозы на футбол 
20:30 Добро пожаловать в цифровой мир... 
04:49 Ставки на супер тренды в спорте 
20:25 Вместо золота - RTX 5090: почему кремний стал валютой на свадьбах 
18:50 Тройной агент Паша Дуров 
22:13 Смотри, птичка! Трамп вскрывает папки про НЛО 
08:25 Список обновленных тем пуст...