Rozšíření Fail2ban na FTP

Dan

Rozšíření Fail2ban na FTP
« kdy: 17. 11. 2013, 12:22:04 »
Zdravím,

zkoušel jsem si na serveru zprovoznit fail2ban na distribuci Debian Wheezy a vše běží v pořádku co se týče zabezpečení SSH a sasl. Tak jsem se rozhodl tam přidat ještě ftp, u mně proftpd. Tak jsem do souboru jail.local přidal:
Kód: [Vybrat]
[proftpd]
enabled = true
port = ftp,ftp-data,ftps,ftps-data
filter = proftpd
logpath = /var/log/proftpd/proftpd.log
maxretry = 5
bantime = 3600

a teď by mne zajímalo jestli to stačí nebo se musí ještě něco dále nastavit aby to pro můj ftp (proftpd) stačí. Dále bych se chtěl zeptat jestli se dá něco podobného nastavit i pro mailový server a jestli to je užitečné, popřípadě jak?  Používám courier + postfix.
Děkuji všem za odpovědi :)
« Poslední změna: 17. 11. 2013, 21:26:12 od Petr Krčmář »


lupex

Re:Fail2ban dotaz
« Odpověď #1 kdy: 17. 11. 2013, 18:59:14 »
Ještě zkontroluj filtr zda obsahuje příslušný reg výraz na odchyt pokusu o přihlášení.

42

  • **
  • 63
  • 42
    • Zobrazit profil
    • 42
Re:Rozšíření Fail2ban na FTP
« Odpověď #2 kdy: 17. 11. 2013, 21:38:34 »
To by mělo stačit, ještě jestli más filtr v filter.d složce, ale ten je tam v defaultu.
Po restartu fail2ban uvidíš v logu že filter nastartoval.

tail -n 200 /var/log/fail2ban.log | grep proftpd
42

Dan

Re:Rozšíření Fail2ban na FTP
« Odpověď #3 kdy: 21. 11. 2013, 21:18:37 »
Děkuji za rady :) vše běží jak má.
Hezký den přeji.

42

  • **
  • 63
  • 42
    • Zobrazit profil
    • 42
Re:Rozšíření Fail2ban na FTP
« Odpověď #4 kdy: 21. 11. 2013, 21:27:18 »
Nezapomeň si dát do /etc/fail2ban/jail.conf svojí IP z domova nebo odkud budeš ty jako správce používat nebo testovat FTP, popř. servery v síti. Ušetří ti to pár starostí :-) Pokud to už nemáš.

Kód: [Vybrat]
[DEFAULT]

# "ignoreip" can be an IP address, a CIDR mask or a DNS host
ignoreip = 127.0.0.1 XXX.XXX.XXX.XXX
42


Re:Rozšíření Fail2ban na FTP
« Odpověď #5 kdy: 16. 01. 2014, 18:31:46 »
na jeden nebo dva servery sem pridaval i vlastni pravidla pro postfix na autobanovani IP adres pokud 10x po sobe zpusobni chybu 45x a 55x (uz nevim presne cisla), soudruzi z Turecka, Vietnamu a Ciny uz maji smulu.