F
fredspank

  • 2 avr. 2023
  • Inscrit 18 juil. 2015
  • essais ca perso moi ça marche propre
    cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
    sed -i 's/#port = ssh/port = 2208/' /etc/fail2ban/jail.local
    sed -i 's/bantime = 10m/bantime = 3d/' /etc/fail2ban/jail.local
    systemctl restart fail2ban

    Je t'explique en quoi celà consiste
    1 - Copie le fichier de configuration de Fail2Ban (jail.conf) vers un fichier local (jail.local) qui peut être modifié sans risque d'écraser la configuration par défaut.
    2 -Modifie la ligne du fichier jail.local qui indique le port SSH pour qu'elle écoute sur le port 2208 plutôt que le port SSH standard (22).
    3-Modifie la durée de blocage (bantime) des adresses IP qui ont été bloquées pour 3 jours au lieu de 10 minutes.
    4-Redémarre le service Fail2Ban pour que les modifications prennent effet.

  •                                                   **DEBIAN 11**
    
    # Mise à jour et installation des paquets requis
    apt-get update
    apt-get upgrade -y
    apt-get install -y wget curl nano
    
    # Changement du port SSH par défaut (22) en 2208
    sed -i 's/#Port 22/Port 2208/g' /etc/ssh/sshd_config
    systemctl restart sshd
    
    # Configuration du pare-feu et certificat HTTPS avec Let's Encrypt
    bash <(wget -qO - https://raw.githubusercontent.com/nginnever/safesrv/master/scripts/ssl-firewall.sh)
    
    # Installation de Swizzin, rTorrent et ruTorrent, Jellyfin
    bash <(wget -qO - git.io/swizzin)
    bash <(wget -qO - https://raw.githubusercontent.com/nginnever/safesrv/master/scripts/rutorrent.sh)
    bash <(wget -qO - https://raw.githubusercontent.com/nginnever/safesrv/master/scripts/jellyfin.sh)
    
    # Installation de Watchtower pour la mise à jour automatique des conteneurs Docker
    docker run -d --name watchtower -v /var/run/docker.sock:/var/run/docker.sock containrrr/watchtower
    
    # Ajout de la tâche de mise à jour automatique de Let's Encrypt chaque semaine à minuit
    echo "0 0 * * 0 /usr/bin/certbot renew --quiet" >> /etc/crontab
    
    # Redémarrage du système
    reboot
    
    et un peu de sécu en plus 
    
    # Installation de Fail2Ban
    apt-get update
    apt-get install -y fail2ban
    
    # Configuration de Fail2Ban pour SSH
    
    cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
    sed -i 's/#port = ssh/port = 2208/' /etc/fail2ban/jail.local
    sed -i 's/bantime = 10m/bantime = 3d/' /etc/fail2ban/jail.local
    systemctl restart fail2ban
    
    
  • Bonjour serai t'il possible svp d'avoir un tuto pour lié notre plex hébergé sur notre dédié à la Freebox révolution via l'application plex fraîchement intégrer à celle ci
    Merci pour vos reponses
    Perso pour moi rien ne fonctionne

    • sur pc tu as aucune limite de temps si sa coupe relance la procedure d'installation quelque chose a du merdé (tu perd pas tes films)
    • sa a l'air pas mal felicittation l'interface est jolie et le script facilitera pr les plus neophyte
    • Bxt parle de test en infrastructure comme faire svp car la sa craint mon speedtest et il est 4X different un peu normal sachant que le datacenter se trouve a graveline dans le nord-pas-de-calais

      speedtest

      (ps cest pas mon premier message jarrive juste pas a récup mon compte...)
      edit modo: t'as un mp pour ton compte
    • bonjour la communauté mon dedié je cherche un script open vpn pr debian 8 jessie mais je n'en trouve aucun sur le web quelq'un en aurai t'il un sous la main svp? merci a tous
    • pas du tout a l'heure ou j'écris ce message je suis entrain de regarder un TOP GEAR sur mon vieux MKS-2G avec cpu mono core pourri 2gb de ram 500gb

      et cela fonctionne parfaitement en 720p comme en 1080

      et meme pour etre plus precis le serveur est meme en charge faible car il y a le script mondedié avec seedbox manager qui me l'indique
      j'ai ensuite pris dautre tuto toujours de mondedie pour y mettre plex open vpn et je dois dire que cela fonctionne parfaitement

      edit: j'ai un CPU 4 coeur 4 thread desormais c'est vrai il y avais eu une panne sur l'ancien il mon mis un nouveau