- Modifié
Discussion Pour le tuto Sécurisation & Logs V3 : https://mondedie.fr/d/5318-Tuto-Securisation-Logs-V-3-nginx
Discussion Pour le tuto Sécurisation & Logs V3 : https://mondedie.fr/d/5318-Tuto-Securisation-Logs-V-3-nginx
nano /etc/fail2ban/filter.d/apache-auth.conf
On efface tout et on colle à la place :# Fail2Ban configuration file
# for lighttpd htdigest
[Definition]
# Option: failregex
# Notes.: regex to match the password failure messages in the logfile.
# Values: TEXT
failregex = .*http_auth.*wrong password.*IP: <HOST>\s*$
.*http_auth.*password doesn\'t match.*IP: <HOST>\s*$
# Option: ignoreregex
# Notes.: regex to ignore. If this regex matches, the line is ignored.
# Values: TEXT
ignoreregex =
Et on relance fail2ban :/etc/init.d/fail2ban restart
J'ai testé c'est ok, je viens de bannir ma mère au bout de 3 tentatives. "Mais t'es sur que je vais pas avoir d'ennuis ?!?" nano /etc/aliases
Et rajouter à la fin :root: ton_mail@mail.com
Tu enregistres la modif' : (ctrl X... Y...)newaliases
- Pour ta question sur HOST, on laisse comme ça dans les règles sans rien modifier.sudo nano checklist_ban
Merci.tail -f -n 50 /var/log/fail2ban.log | ccze
(toujours avec des jolies couleurs, parce que j'aime bien ! /etc/hosts.deny
Tu cherches ton ip, si elle y est et tu effaces la ligne, tu sauvegardes + reboot du serveur