ISPConfig 3.0.3.3 fail2ban Fehler
Moinsen,
nach dem Serverrestart erhalte ich folgende Fehlermeldung im Fail2Ban Log:
Wenn ich diese Regeln von Hand einfüge, scheint's zu gehen aber das müsste man dann ja nach jedem Serverrestart machen. Irgendwelche Ideen zur Lösung?
Grüße
nwb
ANHANG:
System: Debian 6
Kernel: 2.6.32-5-amd64
jail.local:
filter.d/pure-ftpd.conf
filter.d/dovecot-pop3imap.conf
Moinsen,
nach dem Serverrestart erhalte ich folgende Fehlermeldung im Fail2Ban Log:
fail2ban.actions.action: ERROR iptables -N fail2ban-pureftpd
iptables -A fail2ban-pureftpd -j RETURN
iptables -I INPUT -p tcp -m multiport --dports ftp -j fail2ban-pureftpd returned 200
fail2ban.actions.action: ERROR iptables -N fail2ban-dovecot-pop3imap
iptables -A fail2ban-dovecot-pop3imap -j RETURN
iptables -I INPUT -p tcp -m multiport --dports pop3,pop3s,imap,imaps -j fail2ban-dovecot-pop3imap returned 200
Wenn ich diese Regeln von Hand einfüge, scheint's zu gehen aber das müsste man dann ja nach jedem Serverrestart machen. Irgendwelche Ideen zur Lösung?
Grüße
nwb
ANHANG:
System: Debian 6
Kernel: 2.6.32-5-amd64
jail.local:
[pureftpd]
enabled = true
port = ftp
filter = pureftpd
logpath = /var/log/syslog
maxretry = 3
[dovecot-pop3imap]
enabled = true
filter = dovecot-pop3imap
action = iptables-multiport[name=dovecot-pop3imap, port="pop3,pop3s,imap,imaps", protocol=tcp]
logpath = /var/log/mail.log
maxretry = 5
filter.d/pure-ftpd.conf
[Definition]
failregex = .*pure-ftpd: \(.*@<HOST>\) \[WARNING\] Authentication failed for user.*
ignoreregex =
filter.d/dovecot-pop3imap.conf
[Definition]
failregex = (?: pop3-login|imap-login): .*(?:Authentication failure|Aborted login \(auth failed|Aborted login \(tried to use disabled|Disconnected \(auth failed|Aborted login \(\d+ authentication attempts).*rip=(?P<host>\S*),.*
ignoreregex =
Zuletzt bearbeitet: