DarkTrinity
Member
Hallo Zusammen 
ich würde gerne die LogIns zur ISPC-UI mit Fail2Ban absichern. Aus irgendeinem Grund scheint das aber nicht zu klappen....
Die Logs laufen unter /var/log/ispconfig/auth.log ein
Dazu habe ich folgenden Filter /etc/fail2ban/filter.d/ispc.conf geschrieben:
Und diesen Eintrag in der /etc/fail2ban/jail.local :
Ein fail2ban-regex /var/log/ispconfig/auth.log /etc/fail2ban/filter.d/ispc.conf ergab:
Aber wenn ich versuche einen BAN zu produzieren, indem ich b ewusst falsche LogIns produziere, wird meine IP nicht gebannt. Die o.g. Logfile wurde aber entsprechend befüllt.
Dann habe ich versucht im Filter den Port auf den numerischen Wert 8080 zu setzen, was ebenfalls nicht zum Erfolg führte.
Was mache ich hier falsch ?
ich würde gerne die LogIns zur ISPC-UI mit Fail2Ban absichern. Aus irgendeinem Grund scheint das aber nicht zu klappen....
Die Logs laufen unter /var/log/ispconfig/auth.log ein
Code:
Failed login for user 'deded' from aaa.bbb.ccc.dd at 2020-07-10 13:07:18
Dazu habe ich folgenden Filter /etc/fail2ban/filter.d/ispc.conf geschrieben:
Code:
[Definition]
failregex = ^Failed login for user .* from <HOST> .*$
ignoreregex =
Und diesen Eintrag in der /etc/fail2ban/jail.local :
Code:
[ispc]
enabled = true
port = https,http
filter = ispc
logpath = /var/log/ispconfig/auth.log
maxretry = 4
Ein fail2ban-regex /var/log/ispconfig/auth.log /etc/fail2ban/filter.d/ispc.conf ergab:
Code:
Running tests
=============
Use failregex filter file : ispc, basedir: /etc/fail2ban
Use log file : /var/log/ispconfig/auth.log
Use encoding : UTF-8
Results
=======
Failregex: 47 total
|- #) [# of hits] regular expression
| 1) [47] ^Failed login for user .* from <HOST> .*$
`-
Ignoreregex: 0 total
Date template hits:
|- [# of hits] date format
| [48] ExYear(?P<_sep>[-/.])Month(?P=_sep)Day(?:T| ?)24hour:Minute:Second(?:[.,]Microseconds)?(?:\s*Zone offset)?
`-
Lines: 48 lines, 0 ignored, 47 matched, 1 missed
[processed in 0.06 sec]
|- Missed line(s):
| Successful login for user 'udontknowme' from aaa.bbb.ccc.d at 2020-07-10 10:48:20 with session ID gbkrlavkhs6f28khkl8f3sfsio
Aber wenn ich versuche einen BAN zu produzieren, indem ich b ewusst falsche LogIns produziere, wird meine IP nicht gebannt. Die o.g. Logfile wurde aber entsprechend befüllt.
Dann habe ich versucht im Filter den Port auf den numerischen Wert 8080 zu setzen, was ebenfalls nicht zum Erfolg führte.
Was mache ich hier falsch ?