Fail2ban | Правильная настройки
Страницы: 1
Fail2ban | Правильная настройки, Fail2ban | защита от подборов пароля для root, нужна помощь в настройки
Здравствуйте, нужна помощь в настройки Fail2ban для root и для остальных пользователей (если есть такие в в системе), что бы шла блокировка при 3 попытки неправельного входа паролья для рут.


Вот так выглядит конфик:
Код
/etc/fail2ban/jail.local

Код
[DEFAULT] 
ignoreip = 127.0.0.1/8 
bantime  = 80 
findtime = 20 
maxretry = 3  
 
[ssh] 
enabled = true 
port     = 22 
filter   = sshd 
logpath  = /var/log/auth.log 
bantime = 80 
findtime = 20 
maxretry = 3
## получаем бан айпи адреса в 80 секунд если в промежутки 20 секунд 3 раза не правильная авторизация идет.


Все работает если я задаю не правильный логин пользователя, на 3 раз идет блокировка в 80 секунд, но если я под root пытаюсь войти после 6 раза в Putty пишет ошибку входа аутентификация, и можно октыть новый пути, и званого побывать подбор паролья для root/администратора.


Нужно Fail2ban настроить что бы здесь тоже шла блокировка в 80 секуд после 3 неправильных входа пароля для root. Тесты провожу на тестовой виртуальной машине Oracle VM VirtualBox на ней установлен Ubuntu Server 14.04.5 LTS и ISPManager 5 с стандартными веб пакетами.
Изменено: MrRobot - 29 Сентября 2016 16:29
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
10:45 Старые кости или свежее мясо? Как нагнуть старичка в серпе за один год 
10:27 Google - шантажист, а Cloudflare - не спаситель. Как не отлететь в бан 
20:18 ЕС душит ТикТок: прощай бесконечная лента и RPM? Что с монетизацией? 
20:14 Гугл пухнет от кеша, а нам - крошки. Разбор $114 млрд: Адсенс в минусе, Ютуб на подписках 
20:11 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
18:53 Кнопки "скрыть" и "пожаловаться" в рекламе яндекса 
15:29 OpenAI и шейхи: Цензура на продажу и "гибкие" идеалы амеров 
09:05 Swapwatch.org — Мониторинг криптовалютных обменников 
08:45 GhostRocket.pro — Взлетаем в новую эру криптообмена! 
04:13 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
00:01 E-currency.exchange — ваш помощник в мире обменов 
23:40 Monitex: Мониторинг с кэшбэком 80% в USDT 
22:35 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
18:41 Веривикация Авито 
09:52 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
03:45 Гильотина для классиков: Клод доедает физические книги 
01:24 Точные прогнозы на футбол 
21:04 Кулеры и БП станут золотыми? Медь по 13 штук, олово в космосе 
19:29 FIFA и Assassin’s Creed воруют пароли: В репаки зашили лютый стиллер. Чекаем логи 
19:24 Туалетные секреты: Замурчательная тема 
19:15 Сайты Рунета