<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://irp.nain-t.net/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://irp.nain-t.net/feed.php">
        <title>L&#039;internet rapide et permanent - 140-pare-feu-fail2ban</title>
        <description></description>
        <link>https://irp.nain-t.net/</link>
        <image rdf:resource="https://irp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg" />
       <dc:date>2026-04-11T09:16:09+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/140-pare-feu-fail2ban:10-install-fail2ban?rev=1769529290&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/140-pare-feu-fail2ban:20-config-sshd?rev=1751725506&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/140-pare-feu-fail2ban:30-autres-filtres?rev=1752503363&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/140-pare-feu-fail2ban:start?rev=1759593694&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://irp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg">
        <title>L'internet rapide et permanent</title>
        <link>https://irp.nain-t.net/</link>
        <url>https://irp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://irp.nain-t.net/doku.php/140-pare-feu-fail2ban:10-install-fail2ban?rev=1769529290&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-27T15:54:50+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Mise en œuvre</title>
        <link>https://irp.nain-t.net/doku.php/140-pare-feu-fail2ban:10-install-fail2ban?rev=1769529290&amp;do=diff</link>
        <description>Mise en œuvre

Principe de fonctionnement

Fail2ban observe en permanence les journaux des services que l&#039;on souhaite protéger des agressions. Lorsqu&#039;il découvre une action frauduleuse:

	*  il mémorise l&#039;adresse IP (v4 aussi bien que v6) du malfaiteur,</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/140-pare-feu-fail2ban:20-config-sshd?rev=1751725506&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-07-05T14:25:06+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Surveillance de sshd</title>
        <link>https://irp.nain-t.net/doku.php/140-pare-feu-fail2ban:20-config-sshd?rev=1751725506&amp;do=diff</link>
        <description>Surveillance de sshd

Dans les journaux

Nous allons voir que le filtre proposé par défaut pour sshd est le suivant:

journalmatch = _SYSTEMD_UNIT=ssh.service + _COMM=sshd. 

Voyons ce qu&#039;il en sort sur un hôte exposé sur le Net. Nous sommes le 23/06/2025 à 16:00. Combien y a-t-il eu d&#039; «authentication failure» sur sshd depuis le 23/06/2025 00:00:</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/140-pare-feu-fail2ban:30-autres-filtres?rev=1752503363&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-07-14T14:29:23+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Surveillance des autres services</title>
        <link>https://irp.nain-t.net/doku.php/140-pare-feu-fail2ban:30-autres-filtres?rev=1752503363&amp;do=diff</link>
        <description>Surveillance des autres services

Apache

Les filtres

Pour apache, c&#039;est plus compliqué. Il gère ses propres logs dans /var/log/apache2, les erreurs étant relevées dans le fichier error.log.

De plus, il existe plusieurs filtres dont l&#039;action correspond à divers types d&#039;attaques:</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/140-pare-feu-fail2ban:start?rev=1759593694&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-10-04T16:01:34+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Un pare-feu adaptatif</title>
        <link>https://irp.nain-t.net/doku.php/140-pare-feu-fail2ban:start?rev=1759593694&amp;do=diff</link>
        <description>Un pare-feu adaptatif

Synthèse

Une machine connectée à l&#039;internet est soumise à une multitude d&#039;agressions dont les buts sont très nombreux. En voici quelques-uns:

	*  Juste pour le plaisir d&#039;em**er le monde,
	*  pour piquer des informations personnelles, industrielles, stratégiques qui peuvent être revendues,140-pare-feu-fail2ban index</description>
    </item>
</rdf:RDF>
