Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
140-pare-feu-fail2ban:20-config-sshd [le 01/07/2025 à 13:29] – [fail2ban a-t-il de la mémoire ?] prof | 140-pare-feu-fail2ban:20-config-sshd [le 05/07/2025 à 14:25] (Version actuelle) – [fail2ban a-t-il de la mémoire ?] prof | ||
---|---|---|---|
Ligne 254: | Ligne 254: | ||
Si la structure ajoutée par fail2ban est toujours intacte, les sets ont quant-à-eux été purgés. | Si la structure ajoutée par fail2ban est toujours intacte, les sets ont quant-à-eux été purgés. | ||
- | ===== Analyse plus profonde ===== | + | ==== Aménagement du filtre |
- | ==== authentifications ratées ==== | + | Certains filtres, dont '' |
- | Dans la configuration, nous avons autorisé deux essais, cependant, le malveillant n'a eu droit qu'à un seul essai par adresse IP. La raison | + | Des explications, plus ou moins sibyllines, peuvent |
+ | < | ||
+ | <span class=" | ||
+ | # Usage example (for jail.local): | ||
+ | # | ||
+ | # mode = extra | ||
+ | # # or another jail (rewrite filter parameters of jail): | ||
+ | # | ||
+ | # | ||
+ | #</ | ||
+ | <span class=" | ||
+ | </ | ||
+ | Hélas, la maîtrise de ces modes suppose non seulement celle des expressions régulières, | ||
- | Il faut avoir une bonne habitude des expressions régulières pour espérer maîtriser les filtres | + | Le mode «normal» sélectionné par défaut est généralement satisfaisant. |
+ | ===== Analyse | ||
- | Il se trouve qu' | ||
- | Ceci est dû au fait que l' | ||
- | Un utilisateur légitime aurait effectivement droit à une erreur avant de se faire coincer. | ||
==== fail2ban a-t-il de la mémoire ? ==== | ==== fail2ban a-t-il de la mémoire ? ==== | ||
Nous allons considérablement rallonger la durée de bannissement, | Nous allons considérablement rallonger la durée de bannissement, | ||
Ligne 315: | Ligne 325: | ||
systemctl restart fail2ban | systemctl restart fail2ban | ||
n' | n' | ||
+ | ==== L' | ||
+ | Cet outil sert essentiellement à contrôler le fonctionnement du serveur fail2ban. Le manuel fournit (en anglais) tous les détails de son utilisation. | ||
+ | Voici quelques-uns de ses usages: | ||
+ | * **fail2ban-client ping** permet de savoir si le serveur est vivant. S'il l'est, il répond simplement: «pong», | ||
+ | * **fail2ban-client status** retourne l' | ||
+ | |- Number of jail: 1 | ||
+ | `- Jail list: | ||
+ | * **fail2ban-client start/ | ||
+ | * **fail2ban-client get < | ||
+ | * **fail2ban-client unban <IP> ... < | ||
+ | * etc. | ||
+ |
Surveillance de sshd: Dernière modification le: 01/07/2025 à 13:29 par prof