Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| serveurs:installation:fail2ban [2026/09/18 10:01] – [Problème : failed during configuration: Have not found any log file for sshd jail] jpmilcent | serveurs:installation:fail2ban [2026/09/21 09:11] (Version actuelle) – [Utilisations] jpmilcent | ||
|---|---|---|---|
| Ligne 97: | Ligne 97: | ||
| ===== Utilisations ===== | ===== Utilisations ===== | ||
| * Document du client Fail2ban : https:// | * Document du client Fail2ban : https:// | ||
| - | * Vérifier son fonctionnement dans les logs : '' | + | * Vérifier son fonctionnement dans les logs : '' |
| - | * Consulter l' | + | * Consulter l' |
| - | * Sortir de prison une IP : '' | + | * Sortir de prison une IP : '' |
| - | * Réinitialiser | + | * Ajouter manuellement une IP à une prison : '' |
| + | * Réinitialiser une prison : '' | ||
| + | * Enregistrer dans un fichier txt les IPs bannies d'une prison : '' | ||
| + | * Recharger un filtre après modification : '' | ||
| + | * Vérifier que la regex du filtre est bien pris en compte en l' | ||
| + | * Vérifier que l' | ||
| ===== Fai2ban et Wordpress ===== | ===== Fai2ban et Wordpress ===== | ||
| Ligne 174: | Ligne 179: | ||
| ===== Prison nginx-errors ===== | ===== Prison nginx-errors ===== | ||
| * Mise en place d'une prison détectant un trop fort tôt de code d' | * Mise en place d'une prison détectant un trop fort tôt de code d' | ||
| - | * Cette prison est <color white/# | + | * Cette prison est <color white/# |
| | | ||
| - | * Créer un fichier de filtre : '' | + | * Créer un fichier de filtre : '' |
| - | * Créer un fichier de config | + | * Contenu : <code ini> |
| - | * R | + | [Definition] |
| + | failregex = ^< | ||
| + | ignoreregex = | ||
| + | </ | ||
| + | * Tester le bon fonctionnement de cette Regexp avec : '' | ||
| + | * Créer un fichier de prison | ||
| + | * Contenu : <code ini> | ||
| + | [nginx-errors] | ||
| + | enabled = true | ||
| + | port = http, | ||
| + | filter = nginx-errors | ||
| + | logpath = / | ||
| + | maxretry = 6 | ||
| + | findtime = 600 | ||
| + | bantime = 1y | ||
| + | # Le paramètre ci-dessous peu être décommenté pour tester la prison sans bannir les ip | ||
| + | #banaction = dummy | ||
| + | </ | ||
| + | * Recharger la config de // | ||
| + | |||
| + | |||
| + | ===== Vérification d'IP bannies ===== | ||
| + | * Pour vérifier en lot des IPs abusives, vous pouvez utiliser le site : https:// | ||
| + | * Le site IpInfo fournit également des informations : https:// | ||