搜尋:
logtarget = SYSLOG
改為:
logtarget = /var/log/fail2ban.log
(這是設定 fail2ban 的記錄檔位置,如果這個檔案沒有設定好,會在終端機跳出要記錄的訊息)
[ssh-iptables]
enabled = true # 啟用 SSH
filter = sshd
action = iptables[name=SSH, port=ssh, protocol=tcp]
logpath = /var/log/secure # 偵測 Log 檔的位置
maxretry = 5 # 登入失敗幾次封鎖
ignoreip = 127.0.0.1 #忽略的IP列表,不受設置限制(白名單)
bantime = 7200 # 封鎖的時間,單位:秒,7200=2小時
[vsftpd-iptables]
enabled = true # 改為 true 以啟用 vsftpd
filter = vsftpd
action = iptables[name=VSFTPD, port=ftp, protocol=tcp]
logpath = /var/log/secure # 偵測 Log 檔的位置 (log 檔的位置與 ssh 相同)
maxretry = 5 # 登入失敗幾次封鎖
ignoreip = 127.0.0.1 #忽略的IP列表,不受設置限制(白名單)
bantime = 3600 # 封鎖的時間,單位:秒,3600=1小時
歡迎光臨 ADJ網路實驗室 (http://dz.adj.idv.tw/) | Powered by Discuz! 6.0.0 |