<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; Сообщения fail2ban]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=37589&amp;type=atom" />
	<updated>2015-02-09T13:05:27Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=37589</id>
		<entry>
			<title type="html"><![CDATA[Re: Сообщения fail2ban]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=445001#p445001" />
			<content type="html"><![CDATA[<p>Сам пользуюсь denyhost, но эту проблему решал на старом сервере так<br />vim /usr/bin/fail2ban-client,&nbsp; перейти на&nbsp; 144 линию и добавить “time.sleep(0.1) перед beautifier.setInputCmd(c).</p>]]></content>
			<author>
				<name><![CDATA[takun2000]]></name>
				<uri>https://linuxforum.ru/profile.php?id=37153</uri>
			</author>
			<updated>2015-02-09T13:05:27Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=445001#p445001</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Сообщения fail2ban]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=444211#p444211" />
			<content type="html"><![CDATA[<p>В /var/log/fail2ban.log появиkись какие-то странные сообщения. Обычно там я вижу забаненные ip а сегодня впервые непонятно что. Может кто-то знает?<br />(последние три строчки)<br /></p><div class="codebox"><pre><code>2015-02-01 16:11:39,664 fail2ban.actions[2697]: WARNING [ssh-iptables] Ban 62.210.82.127
2015-02-02 03:10:48,987 fail2ban.actions[2697]: WARNING [ssh-iptables] Ban 222.186.56.42
^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^$
2015-02-04 19:48:50,712 fail2ban.actions.action[2697]: ERROR   iptables -n -L INPUT | grep -q &#039;fail2ban-SSH[ \t]&#039; returned 100
2015-02-04 19:48:50,713 fail2ban.actions.action[2697]: ERROR   Invariant check failed. Trying to restore a sane environment</code></pre></div><br /><p>А в это же время в /var/log/secure появилось<br /></p><div class="codebox"><pre><code>Feb  4 19:48:48 rid sshd[19164]: Invalid user PlcmSpIp from 217.160.224.141
Feb  4 19:48:48 rid sshd[19165]: input_userauth_request: invalid user PlcmSpIp
Feb  4 19:48:48 rid sshd[19164]: pam_unix(sshd:auth): check pass; user unknown
Feb  4 19:48:48 rid sshd[19164]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=joan.critic.cat
Feb  4 19:48:48 rid sshd[19164]: pam_succeed_if(sshd:auth): error retrieving information about user PlcmSpIp
Feb  4 19:48:50 rid sshd[19164]: Failed password for invalid user PlcmSpIp from 217.160.224.141 port 7176 ssh2
Feb  4 19:48:50 rid sshd[19165]: Connection closed by 217.160.224.141</code></pre></div>]]></content>
			<author>
				<name><![CDATA[kerogaz]]></name>
				<uri>https://linuxforum.ru/profile.php?id=28257</uri>
			</author>
			<updated>2015-02-05T05:15:36Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=444211#p444211</id>
		</entry>
</feed>
