Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

fail2ban и нестандартный SSH порт

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
5 posts • Page 1 of 1
v_decadence
Posts: 2
Joined: Wed Apr 08, 2015 8:46 pm

fail2ban и нестандартный SSH порт
  • Quote

Post by v_decadence » Wed Apr 08, 2015 8:59 pm

Здравствуйте, прежде всего, спасибо за Ваш труд над столь удобной панелью.

Есть такая проблема: сменил порт SSH со стандартного 22 на 3022 и создал chain через функцию v-add-firewall-chain для нового порта.

В fail2ban следующие проблемы:
1. При попытке брутфорсить SSH он создаёт правило, но для стандартного chain SSH (а не для нового chain по новому порту, по которому я пытаюсь брутфорсить), которое в итоге не действует, а после перезапуска fail2ban вообще исчезает из списка правил.
2. В выпадающем списке при создании правила новый chain не появляется. В PHP коде посмотрел - там в select опции забиты статически, разве там не должны появляться новые chain?
3. Почему нельзя добавить chain через веб-интерфейс?
4. Можно ли в chain как-то задавать промежуток портов и могут ли порты повторяться в разных chain?

Если добавить правило для нужного chain через v-add-firewall-ban, то оно работает и не исчезает, но нужно же автоматически создавать нормальное правило, которое будет работать.

ОС: Ubuntu 14.04.
Версия Vesta: 0.9.8

Спасибо.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: fail2ban и нестандартный SSH порт
  • Quote

Post by imperio » Thu Apr 09, 2015 11:33 pm

Здравствуйте. Спасибо, проверим
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: fail2ban и нестандартный SSH порт
  • Quote

Post by skurudo » Sat Apr 11, 2015 9:57 pm

/etc/fail2ban/jail.local

Code: Select all

[ssh]
enabled  = true
port     = ssh   
В стандартном конфиге порт указан так. Сначала поменяйте порт на свой, впишите цифры и проверяйте :) Судя по описанию, это будет работать.
Top

v_decadence
Posts: 2
Joined: Wed Apr 08, 2015 8:46 pm

Re: fail2ban и нестандартный SSH порт
  • Quote

Post by v_decadence » Sun Apr 12, 2015 7:52 am

skurudo wrote:/etc/fail2ban/jail.local

Code: Select all

[ssh]
enabled  = true
port     = ssh   
В стандартном конфиге порт указан так. Сначала поменяйте порт на свой, впишите цифры и проверяйте :) Судя по описанию, это будет работать.
В jail.conf в секции [ssh] сменил порт на 3022, вообще перестал добавлять что-либо в список правил.
Добавил порт 3022 в [ssh-iptables] в jail.local, опять добавляет с chain SSH, но не работает по факту, так как блочит стандартный порт, наверно.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: fail2ban и нестандартный SSH порт
  • Quote

Post by skurudo » Tue May 05, 2015 10:51 pm

viewtopic.php?f=28&t=8294&p=26303#p26295
Простестировал и не согласен - работает и нестандартный порт, и блокировка fail2ban
Top


Post Reply
  • Print view

5 posts • Page 1 of 1

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

cron

Login  •  Register

I forgot my password