Fail2ban | Правильная настройки
Страницы: 1
Fail2ban | Правильная настройки, Fail2ban | защита от подборов пароля для root, нужна помощь в настройки
Здравствуйте, нужна помощь в настройки Fail2ban для root и для остальных пользователей (если есть такие в в системе), что бы шла блокировка при 3 попытки неправельного входа паролья для рут.


Вот так выглядит конфик:
Код
/etc/fail2ban/jail.local

Код
[DEFAULT] 
ignoreip = 127.0.0.1/8 
bantime  = 80 
findtime = 20 
maxretry = 3  
 
[ssh] 
enabled = true 
port     = 22 
filter   = sshd 
logpath  = /var/log/auth.log 
bantime = 80 
findtime = 20 
maxretry = 3
## получаем бан айпи адреса в 80 секунд если в промежутки 20 секунд 3 раза не правильная авторизация идет.


Все работает если я задаю не правильный логин пользователя, на 3 раз идет блокировка в 80 секунд, но если я под root пытаюсь войти после 6 раза в Putty пишет ошибку входа аутентификация, и можно октыть новый пути, и званого побывать подбор паролья для root/администратора.


Нужно Fail2ban настроить что бы здесь тоже шла блокировка в 80 секуд после 3 неправильных входа пароля для root. Тесты провожу на тестовой виртуальной машине Oracle VM VirtualBox на ней установлен Ubuntu Server 14.04.5 LTS и ISPManager 5 с стандартными веб пакетами.
Изменено: MrRobot - 29 Сентября 2016 16:29
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
11:07 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
06:34 Гугл пухнет от кеша, а нам - крошки. Разбор $114 млрд: Адсенс в минусе, Ютуб на подписках 
01:09 Yahoo Scout: Нейро-привет из склепа. Реальный шанс на траф или мимо? 
17:33 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
15:14 Апдейт Яндекса 7 февраля. Пока серп трясет, некоторые по ботам плачут 
15:10 Google Discover Core Update: Дискавер отделяют от поиска? 
11:30 ЕС душит ТикТок: прощай бесконечная лента и RPM? Что с монетизацией? 
18:27 Nexulume.com Обменник без AML и KYC 
15:45 Mixmasters - Exchange without AML and KYC 
10:22 Swapwatch.org — Мониторинг криптовалютных обменников 
10:19 SwapPix.io - быстрый и безопасный обменник криптовалют. 
15:12 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
12:38 Bankomat001 - Сервис обмена электронных валют 
10:42 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
20:49 Точные прогнозы на футбол 
20:42 Кулеры и БП станут золотыми? Медь по 13 штук, олово в космосе 
18:34 Ставки на супер тренды в спорте 
15:30 Гильотина для классиков: Клод доедает физические книги 
11:10 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
22:31 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
13:38 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко