Fail2Ban - instalac...
 
Powiadomienia
Wyczyść wszystko

Fail2Ban - instalacja / konfiguracja  

  RSS
bartolomeo
(@bartolomeo)
Majster

Hej, próbowałem instalować wczoraj to narzędzie zgodnie z opisem na wiki domoticza https://www.domoticz.com/wiki/Setup_fail2ban

Napotkałem na kilka problemów, których w sumie nie udokumentowałem, ale po kilku próbach udało mi sie przejśc do końca tutoriala. Problem w tym, że chyba to nie działa jak powinno, tzn. wpisuję kilka razy błędne hasło, przeglądarka przenosi mnie na "ostatnią stronę w internecie" - wyrzuca mnie ze strony logowania, po czym moge przystępować do kolejnych prób logowania.

W logach domoticza rejestrują się informacje o nieudanych próbach logowania, lecz adres IP (raczej) nie jest zbanowany....

Ktoś mógłby pomóc, podpowiedzieć, napisać w trzech krokach jak to postawił u siebie...? Być może brakuje mi tzw. ptaszka gdzieś, lub w tutorialu są jakieś błędy / niaktualny stan...

Cytuj
Dodane : 24/01/2020 1:49 pm
Tagi tematu
isom
 isom
(@isom)
Prezes Moderator Zasłużony dla Forum, Donator 2019, Donator 2K20

@bartolomeo

może najpierw napisz co znajdujesz w historii logów

cat /tmp/domoticz.txt | grep 'Incoming'

i może pokaż listę jail

sudo fail2ban-client status

Rozumiem, że porty w plikach konfiguracyjnych dla filtra i więzienia ustawiłeś poprawne .

OdpowiedzCytuj
Dodane : 24/01/2020 2:57 pm
bartolomeo
(@bartolomeo)
Majster

Historia logów:

pi@smarticz:~ $ cat /tmp/domoticz.txt | grep 'Incoming'
2020-01-23 23:35:11.624 Status: Incoming connection from: 31.0.38.173
2020-01-23 23:38:03.822 Status: Incoming connection from: 31.0.38.173
2020-01-23 23:40:25.032 Status: Incoming connection from: 31.0.38.173
2020-01-23 23:46:26.991 Status: Incoming connection from: 31.0.38.173
2020-01-23 23:55:33.298 Status: Incoming connection from: 31.0.38.173
2020-01-24 05:26:54.339 Status: Incoming connection from: 31.0.38.173
2020-01-24 05:29:33.927 Status: Incoming connection from: 31.0.38.173
2020-01-24 05:55:21.126 Status: Incoming connection from: 31.0.38.173
2020-01-24 06:08:08.962 Status: Incoming connection from: 31.0.38.173
2020-01-24 06:41:30.399 Status: Incoming connection from: 31.0.38.173
2020-01-24 09:41:07.872 Status: Incoming connection from: 31.0.38.173
2020-01-24 09:44:31.700 Status: Incoming connection from: 31.0.38.173
2020-01-24 12:03:39.672 Status: Incoming connection from: 31.0.38.173
2020-01-24 16:41:32.012 Status: Incoming connection from: 31.0.38.173
2020-01-24 16:48:33.942 Status: Incoming connection from: 37.248.164.242
2020-01-24 17:37:42.132 Status: Incoming connection from: 37.248.164.242

Status


|- Number of jail: 2
`- Jail list: domoticz, sshd

Nie wiem czy to z tej okazji ale od popołudnia nie mogę się połączyć z własną siecią wifi przez telefon - tzn łączę się, ale bez dostępu do internetu. Inne urządzenia działają... Może jednak mnie coś  'zbanowało'... Po 3G/LTE bez problemów nadal wchodzę na Domoticz.

 
OdpowiedzCytuj
Dodane : 24/01/2020 7:04 pm
isom
 isom
(@isom)
Prezes Moderator Zasłużony dla Forum, Donator 2019, Donator 2K20

Jak masz  maxretry = 3 to dopiero po trzeciej próbie z nieprawidłowym hasłem zostaniesz zbanowany, a widzę dwa logi z zewnętrznego IP.

czy jakiś adres jest zablokowany możesz sprawdzić wpisując

sudo iptables -L

z tego co widzę teoretycznie powinno działać, osobiście ustawiłbym maxretry = 2 a nawet 1 jeżeli korzystasz z apki z autologowaniem , a w razie czego zawsze przecież masz możliwość  odblokowania swojego IP.

OdpowiedzCytuj
Dodane : 24/01/2020 8:52 pm
bartolomeo
(@bartolomeo)
Majster

@isom, oba wyżej wskazane adresy są zewnętrzne i jakoś się nie chciało zablokować. Sprawdzałem sudo iptables -L i było cały czas puste...

Ale chyba teraz jednak działa! Mam ustawione maxretry 3x, ale pozwalało mi wpisać chyba 4, po czym strona odmówiła połączenia a wpis pojawił się w liście. Super! 🙂 Może wcześniejsze testy banowania się nie powiodły, bo przy połączeniu komórkowym jest zmienny IP lub coś w ten deseń... Nie ważne. Chyba jest OK. Mam nadzieję 😎

OdpowiedzCytuj
Dodane : 24/01/2020 9:10 pm
isom
 isom
(@isom)
Prezes Moderator Zasłużony dla Forum, Donator 2019, Donator 2K20

@bartolomeo pamiętaj tylko o kasowaniu ( obcięciu) logów , bo szybko będą przyrastać, a jak masz to na karcie to szybko ją zajedziesz 🙂 . Gdyby coś to najlepiej robić to komendą

sudo truncate -s 0 /tmp/domoticz.txt

zatrudniając do tego crona np co tydzień

OdpowiedzCytuj
Dodane : 24/01/2020 9:49 pm
Udostępnij: