Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
140-pare-feu-fail2ban:20-config-sshd [le 05/07/2025 à 14:00] – [authentifications ratées] prof | 140-pare-feu-fail2ban:20-config-sshd [le 05/07/2025 à 14:25] (Version actuelle) – [fail2ban a-t-il de la mémoire ?] prof | ||
---|---|---|---|
Ligne 254: | Ligne 254: | ||
Si la structure ajoutée par fail2ban est toujours intacte, les sets ont quant-à-eux été purgés. | Si la structure ajoutée par fail2ban est toujours intacte, les sets ont quant-à-eux été purgés. | ||
- | ===== Analyse plus profonde ===== | ||
==== Aménagement du filtre ==== | ==== Aménagement du filtre ==== | ||
Certains filtres, dont '' | Certains filtres, dont '' | ||
Ligne 273: | Ligne 272: | ||
Le mode «normal» sélectionné par défaut est généralement satisfaisant. | Le mode «normal» sélectionné par défaut est généralement satisfaisant. | ||
+ | ===== Analyse plus profonde ===== | ||
+ | |||
+ | |||
+ | |||
==== fail2ban a-t-il de la mémoire ? ==== | ==== fail2ban a-t-il de la mémoire ? ==== | ||
Nous allons considérablement rallonger la durée de bannissement, | Nous allons considérablement rallonger la durée de bannissement, | ||
Ligne 322: | Ligne 325: | ||
systemctl restart fail2ban | systemctl restart fail2ban | ||
n' | n' | ||
+ | ==== L' | ||
+ | Cet outil sert essentiellement à contrôler le fonctionnement du serveur fail2ban. Le manuel fournit (en anglais) tous les détails de son utilisation. | ||
+ | Voici quelques-uns de ses usages: | ||
+ | * **fail2ban-client ping** permet de savoir si le serveur est vivant. S'il l'est, il répond simplement: «pong», | ||
+ | * **fail2ban-client status** retourne l' | ||
+ | |- Number of jail: 1 | ||
+ | `- Jail list: | ||
+ | * **fail2ban-client start/ | ||
+ | * **fail2ban-client get < | ||
+ | * **fail2ban-client unban <IP> ... < | ||
+ | * etc. | ||
+ |
Surveillance de sshd: Dernière modification le: 05/07/2025 à 14:00 par prof