Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
140-pare-feu-fail2ban:10-install-fail2ban [le 21/06/2025 à 17:38] – prof | 140-pare-feu-fail2ban:10-install-fail2ban [le 06/07/2025 à 15:50] (Version actuelle) – prof | ||
---|---|---|---|
Ligne 134: | Ligne 134: | ||
* **action = %(action_)s**\\ L' | * **action = %(action_)s**\\ L' | ||
Pour approfondir la question, il est utile de lire les commentaires inscrits dans '' | Pour approfondir la question, il est utile de lire les commentaires inscrits dans '' | ||
+ | |||
+ | <note important> | ||
La seconde partie définit justement des «prisons» que l'on veut activer pour différents services. Aucune n'est active par défaut puisque le paramètre «enabled» est justement positionné par défaut sur «faux». | La seconde partie définit justement des «prisons» que l'on veut activer pour différents services. Aucune n'est active par défaut puisque le paramètre «enabled» est justement positionné par défaut sur «faux». | ||
Ligne 178: | Ligne 180: | ||
# See man 5 jail.conf for details. | # See man 5 jail.conf for details. | ||
</ | </ | ||
+ | Les divers fichiers contenus dans ce répertoire seront lus par ordre alphabétique et leur contenu écrasera éventuellement ce qui a pu être défini précédemment. | ||
- | Debian installe un unique fichier dans ce répertoire '' | ||
- | < | ||
- | [DEFAULT] | ||
- | banaction = nftables | ||
- | banaction_allports = nftables[type=allports] | ||
- | |||
- | [sshd] | ||
- | backend = systemd | ||
- | journalmatch = _SYSTEMD_UNIT=ssh.service + _COMM=sshd | ||
- | enabled = true | ||
- | </ | ||
Mise en œuvre: Dernière modification le: 21/06/2025 à 17:38 par prof