Fail2ban | Правильная настройки
Страницы: 1
Fail2ban | Правильная настройки, Fail2ban | защита от подборов пароля для root, нужна помощь в настройки
Здравствуйте, нужна помощь в настройки Fail2ban для root и для остальных пользователей (если есть такие в в системе), что бы шла блокировка при 3 попытки неправельного входа паролья для рут.


Вот так выглядит конфик:
Код
/etc/fail2ban/jail.local

Код
[DEFAULT] 
ignoreip = 127.0.0.1/8 
bantime  = 80 
findtime = 20 
maxretry = 3  
 
[ssh] 
enabled = true 
port     = 22 
filter   = sshd 
logpath  = /var/log/auth.log 
bantime = 80 
findtime = 20 
maxretry = 3
## получаем бан айпи адреса в 80 секунд если в промежутки 20 секунд 3 раза не правильная авторизация идет.


Все работает если я задаю не правильный логин пользователя, на 3 раз идет блокировка в 80 секунд, но если я под root пытаюсь войти после 6 раза в Putty пишет ошибку входа аутентификация, и можно октыть новый пути, и званого побывать подбор паролья для root/администратора.


Нужно Fail2ban настроить что бы здесь тоже шла блокировка в 80 секуд после 3 неправильных входа пароля для root. Тесты провожу на тестовой виртуальной машине Oracle VM VirtualBox на ней установлен Ubuntu Server 14.04.5 LTS и ISPManager 5 с стандартными веб пакетами.
Изменено: MrRobot - 29 Сентября 2016 16:29
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:43 Яндекс туда же: "Нейро" отжал 50% первого экрана. Органический трафик падает 
18:22 Телега на ручнике: РКН включил замедление и логи админок покраснели 
12:55 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
23:54 MAX выкатил приватные каналы - закрытые тусы теперь лепишь за минуту 
14:47 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
08:28 OpenAI и шейхи: Цензура на продажу и "гибкие" идеалы амеров 
22:45 Биржа купли-продажи сайтов, каналов и сообществ 
22:03 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
21:36 TELEGRAM EXPERT — Многоцелевой комбайн по работе с Telegram 
17:06 Создам под вашу нишу сетку сайтов-сателлитов для привлечения целевого трафика 
14:23 Вы всё ещё делаете SEO, который не видят ни люди, ни ИИ? 
14:08 Продвижение сайта: [SEO-трафик][Вывод в ТОП][Крауд-маркетинг + SEO] 
12:44 TUNNEL-to-PROXY: превращает тысячи публичных сетевых конфигураций - в стабильные SOCKS5-прокси! 
12:20 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
21:52 Тройной агент Паша Дуров 
21:49 Точные прогнозы на футбол 
13:53 Добро пожаловать в цифровой мир... 
02:18 Стряхнуть обыденность - об Агасфере 
11:20 Нашла интересный канал размещения, тестирую (горячие ссылки) 
05:49 Ставки на супер тренды в спорте 
13:26 блокировка youtube 2026: ркн начинает «выдавливание». кто уже пробовал вк видео?