Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
serveurs:installation:fail2ban [2026/09/18 10:23] – [Prison nginx-errors] jpmilcentserveurs:installation:fail2ban [2026/09/21 09:11] (Version actuelle) – [Utilisations] jpmilcent
Ligne 97: Ligne 97:
 ===== Utilisations ===== ===== Utilisations =====
   * Document du client Fail2ban : https://manpages.debian.org/buster/fail2ban/fail2ban-client.1.en.html   * Document du client Fail2ban : https://manpages.debian.org/buster/fail2ban/fail2ban-client.1.en.html
-  * Vérifier son fonctionnement dans les logs : ''vi /var/log/fail2ban.log'' +  * Vérifier son fonctionnement dans les logs : ''%% vi /var/log/fail2ban.log %%'' 
-  * Consulter l'état d'une prison (ici avec comme nom de prison : //nginx-http-auth//) : ''fail2ban-client status nginx-http-auth'' +  * Consulter l'état d'une prison (ici avec comme nom de prison : //nginx-http-auth//) : ''%% fail2ban-client status nginx-http-auth %%'' 
-  * Sortir de prison une IP : '' fail2ban-client set <nom-de-prison> unbanip <IP-concernée> '' +  * Sortir de prison une IP : ''%% fail2ban-client set <nom-de-prison> unbanip <IP-concernée> %%'' 
-  * Réinitialiser une prison : ''<nowiki> fail2ban-client reload --unban <nom-de-prison> </nowiki>''+  * Ajouter manuellement une IP à une prison : ''%% fail2ban-client set <nom-de-la-prisonbanip <IP-concernée> %%'' 
 +  * Réinitialiser une prison : ''%% fail2ban-client reload --unban <nom-de-prison> %%'' 
 +  * Enregistrer dans un fichier txt les IPs bannies d'une prison : ''%% fail2ban-client status <nom-de-prison> | grep "Banned IP list:" | awk -F: '{print $2}' | tr -s ' ' '\n' | grep -v '^$' > ips_bannies.txt %%'' 
 +  * Recharger un filtre après modification : ''%% fail2ban-client reload <nom-de-prison> %%'' 
 +    * Vérifier que la regex du filtre est bien pris en compte en l'affichant : ''%% fail2ban-client get <nom-de-prison> failregex %%'' 
 +    * Vérifier que l' //ignore regex// du filtre est bien pris en compte en l'affichant : ''%% fail2ban-client get <nom-de-prisonignoreregex %%''
  
 ===== Fai2ban et Wordpress ===== ===== Fai2ban et Wordpress =====
Ligne 197: Ligne 202:
 </code> </code>
   * Recharger la config de //Fail2ban// : ''%% systemctl restart fail2ban.service %%''   * Recharger la config de //Fail2ban// : ''%% systemctl restart fail2ban.service %%''
 +
 +
 +===== Vérification d'IP bannies =====
 +  * Pour vérifier en lot des IPs abusives, vous pouvez utiliser le site : https://www.abuseipdb.com/bulk-check
 +  * Le site IpInfo fournit également des informations : https://ipinfo.io/
  
  • serveurs/installation/fail2ban.1789727020.txt.gz
  • Dernière modification : 2026/09/18 10:23
  • de jpmilcent