Fail2Ban - instalac...
 
Powiadomienia
Wyczyść wszystko

Fail2Ban - instalacja / konfiguracja

6 Wpisów
2 Użytkownicy
0 Reactions
1,766 Wyświetleń
(@bartolomeo)
Wpisów: 210
Pomocny Donator 2K22
Autor tematu
Translate
English
Spanish
French
German
Italian
Portuguese
Russian
Chinese
Japanese
Korean
Arabic
Hindi
Dutch
Polish
Turkish
Vietnamese
Thai
Swedish
Danish
Finnish
Norwegian
Czech
Hungarian
Romanian
Greek
Hebrew
Indonesian
Malay
Ukrainian
Bulgarian
Croatian
Slovak
Slovenian
Serbian
Lithuanian
Latvian
Estonian
 
[#1467]

Hej, próbowałem instalować wczoraj to narzędzie zgodnie z opisem na wiki domoticza https://www.domoticz.com/wiki/Setup_fail2ban

Napotkałem na kilka problemów, których w sumie nie udokumentowałem, ale po kilku próbach udało mi sie przejśc do końca tutoriala. Problem w tym, że chyba to nie działa jak powinno, tzn. wpisuję kilka razy błędne hasło, przeglądarka przenosi mnie na "ostatnią stronę w internecie" - wyrzuca mnie ze strony logowania, po czym moge przystępować do kolejnych prób logowania.

W logach domoticza rejestrują się informacje o nieudanych próbach logowania, lecz adres IP (raczej) nie jest zbanowany....

Ktoś mógłby pomóc, podpowiedzieć, napisać w trzech krokach jak to postawił u siebie...? Być może brakuje mi tzw. ptaszka gdzieś, lub w tutorialu są jakieś błędy / niaktualny stan...


 
Dodane : 24/01/2020 2:49 pm
Tagi tematu
isom
 isom
(@isom)
Wpisów: 5319
Szef wszystkich szefów Moderator Zasłużony dla Forum, Donator 2K19, Donator 2K20
Translate
English
Spanish
French
German
Italian
Portuguese
Russian
Chinese
Japanese
Korean
Arabic
Hindi
Dutch
Polish
Turkish
Vietnamese
Thai
Swedish
Danish
Finnish
Norwegian
Czech
Hungarian
Romanian
Greek
Hebrew
Indonesian
Malay
Ukrainian
Bulgarian
Croatian
Slovak
Slovenian
Serbian
Lithuanian
Latvian
Estonian
 

@bartolomeo

może najpierw napisz co znajdujesz w historii logów 

cat /tmp/domoticz.txt | grep 'Incoming'

i może pokaż listę jail

sudo fail2ban-client status

Rozumiem, że porty w plikach konfiguracyjnych dla filtra i więzienia ustawiłeś poprawne .


 
Dodane : 24/01/2020 3:57 pm
(@bartolomeo)
Wpisów: 210
Pomocny Donator 2K22
Autor tematu
Translate
English
Spanish
French
German
Italian
Portuguese
Russian
Chinese
Japanese
Korean
Arabic
Hindi
Dutch
Polish
Turkish
Vietnamese
Thai
Swedish
Danish
Finnish
Norwegian
Czech
Hungarian
Romanian
Greek
Hebrew
Indonesian
Malay
Ukrainian
Bulgarian
Croatian
Slovak
Slovenian
Serbian
Lithuanian
Latvian
Estonian
 

 

Historia logów:

pi@smarticz:~ $ cat /tmp/domoticz.txt | grep 'Incoming'
2020-01-23 23:35:11.624 Status: Incoming connection from: 31.0.38.173
2020-01-23 23:38:03.822 Status: Incoming connection from: 31.0.38.173
2020-01-23 23:40:25.032 Status: Incoming connection from: 31.0.38.173
2020-01-23 23:46:26.991 Status: Incoming connection from: 31.0.38.173
2020-01-23 23:55:33.298 Status: Incoming connection from: 31.0.38.173
2020-01-24 05:26:54.339 Status: Incoming connection from: 31.0.38.173
2020-01-24 05:29:33.927 Status: Incoming connection from: 31.0.38.173
2020-01-24 05:55:21.126 Status: Incoming connection from: 31.0.38.173
2020-01-24 06:08:08.962 Status: Incoming connection from: 31.0.38.173
2020-01-24 06:41:30.399 Status: Incoming connection from: 31.0.38.173
2020-01-24 09:41:07.872 Status: Incoming connection from: 31.0.38.173
2020-01-24 09:44:31.700 Status: Incoming connection from: 31.0.38.173
2020-01-24 12:03:39.672 Status: Incoming connection from: 31.0.38.173
2020-01-24 16:41:32.012 Status: Incoming connection from: 31.0.38.173
2020-01-24 16:48:33.942 Status: Incoming connection from: 37.248.164.242
2020-01-24 17:37:42.132 Status: Incoming connection from: 37.248.164.242

Status


|- Number of jail: 2
`- Jail list: domoticz, sshd

 

Nie wiem czy to z tej okazji ale od popołudnia nie mogę się połączyć z własną siecią wifi przez telefon - tzn łączę się, ale bez dostępu do internetu. Inne urządzenia działają... Może jednak mnie coś  'zbanowało'... Po 3G/LTE bez problemów nadal wchodzę na Domoticz.

 

 
Dodane : 24/01/2020 8:04 pm
isom
 isom
(@isom)
Wpisów: 5319
Szef wszystkich szefów Moderator Zasłużony dla Forum, Donator 2K19, Donator 2K20
Translate
English
Spanish
French
German
Italian
Portuguese
Russian
Chinese
Japanese
Korean
Arabic
Hindi
Dutch
Polish
Turkish
Vietnamese
Thai
Swedish
Danish
Finnish
Norwegian
Czech
Hungarian
Romanian
Greek
Hebrew
Indonesian
Malay
Ukrainian
Bulgarian
Croatian
Slovak
Slovenian
Serbian
Lithuanian
Latvian
Estonian
 

Jak masz  maxretry = 3 to dopiero po trzeciej próbie z nieprawidłowym hasłem zostaniesz zbanowany, a widzę dwa logi z zewnętrznego IP.

czy jakiś adres jest zablokowany możesz sprawdzić wpisując 

sudo iptables -L

z tego co widzę teoretycznie powinno działać, osobiście ustawiłbym maxretry = 2 a nawet 1 jeżeli korzystasz z apki z autologowaniem , a w razie czego zawsze przecież masz możliwość  odblokowania swojego IP.  

 


 
Dodane : 24/01/2020 9:52 pm
(@bartolomeo)
Wpisów: 210
Pomocny Donator 2K22
Autor tematu
Translate
English
Spanish
French
German
Italian
Portuguese
Russian
Chinese
Japanese
Korean
Arabic
Hindi
Dutch
Polish
Turkish
Vietnamese
Thai
Swedish
Danish
Finnish
Norwegian
Czech
Hungarian
Romanian
Greek
Hebrew
Indonesian
Malay
Ukrainian
Bulgarian
Croatian
Slovak
Slovenian
Serbian
Lithuanian
Latvian
Estonian
 

@isom, oba wyżej wskazane adresy są zewnętrzne i jakoś się nie chciało zablokować. Sprawdzałem sudo iptables -L i było cały czas puste...

Ale chyba teraz jednak działa! Mam ustawione maxretry 3x, ale pozwalało mi wpisać chyba 4, po czym strona odmówiła połączenia a wpis pojawił się w liście. Super! 🙂 Może wcześniejsze testy banowania się nie powiodły, bo przy połączeniu komórkowym jest zmienny IP lub coś w ten deseń... Nie ważne. Chyba jest OK. Mam nadzieję 😎 

 


 
Dodane : 24/01/2020 10:10 pm
isom
 isom
(@isom)
Wpisów: 5319
Szef wszystkich szefów Moderator Zasłużony dla Forum, Donator 2K19, Donator 2K20
Translate
English
Spanish
French
German
Italian
Portuguese
Russian
Chinese
Japanese
Korean
Arabic
Hindi
Dutch
Polish
Turkish
Vietnamese
Thai
Swedish
Danish
Finnish
Norwegian
Czech
Hungarian
Romanian
Greek
Hebrew
Indonesian
Malay
Ukrainian
Bulgarian
Croatian
Slovak
Slovenian
Serbian
Lithuanian
Latvian
Estonian
 

@bartolomeo pamiętaj tylko o kasowaniu ( obcięciu) logów , bo szybko będą przyrastać, a jak masz to na karcie to szybko ją zajedziesz 🙂 . Gdyby coś to najlepiej robić to komendą 

sudo truncate -s 0 /tmp/domoticz.txt

zatrudniając do tego crona np co tydzień 


 
Dodane : 24/01/2020 10:49 pm
Udostępnij: