fail2ban где изменить правила
fail2ban где изменить правила
Добрый день.
fail2ban добавляет правила в ipTables
1 fail2ban-ssh tcp -- anywhere anywhere multiport dports ssh
2 fail2ban-FTP tcp -- anywhere anywhere tcp dpt:ftp
3 fail2ban-VESTA tcp -- anywhere anywhere tcp dpt:8083
4 fail2ban-MAIL tcp -- anywhere anywhere multiport dports smtp,ssmtp,submission,2525,pop3,pop3s,imap2,imaps
5 fail2ban-SSH tcp -- anywhere anywhere tcp dpt:22
где можно изменить данные правила, тк я изменил порт ssh и порт панели весты
fail2ban добавляет правила в ipTables
1 fail2ban-ssh tcp -- anywhere anywhere multiport dports ssh
2 fail2ban-FTP tcp -- anywhere anywhere tcp dpt:ftp
3 fail2ban-VESTA tcp -- anywhere anywhere tcp dpt:8083
4 fail2ban-MAIL tcp -- anywhere anywhere multiport dports smtp,ssmtp,submission,2525,pop3,pop3s,imap2,imaps
5 fail2ban-SSH tcp -- anywhere anywhere tcp dpt:22
где можно изменить данные правила, тк я изменил порт ssh и порт панели весты
Re: fail2ban где изменить правила
Прежде надо было изменить правила и потом ребутить службуLDPS wrote: ↑Mon Apr 09, 2018 10:42 amДобрый день.
fail2ban добавляет правила в ipTables
1 fail2ban-ssh tcp -- anywhere anywhere multiport dports ssh
2 fail2ban-FTP tcp -- anywhere anywhere tcp dpt:ftp
3 fail2ban-VESTA tcp -- anywhere anywhere tcp dpt:8083
4 fail2ban-MAIL tcp -- anywhere anywhere multiport dports smtp,ssmtp,submission,2525,pop3,pop3s,imap2,imaps
5 fail2ban-SSH tcp -- anywhere anywhere tcp dpt:22
где можно изменить данные правила, тк я изменил порт ssh и порт панели весты
Теперь через VNC хостера
Code: Select all
v-add-firewall-rule ACCEPT 0.0.0.0/0 8380(номер порта весты который сейчас)
v-update-firewall
Re: fail2ban где изменить правила
Спасибо, но вы не совсем поняли. Port я успешно сменил. Но failtoban продолжает слушать старый порт и по новому порту не блокирует атаки.
Re: fail2ban где изменить правила
Там прописаны стандартные правила и измененнве на порт новый