<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; Сообщения fail2ban]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=37589</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=37589&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Сообщения fail2ban».]]></description>
		<lastBuildDate>Mon, 09 Feb 2015 13:05:27 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Сообщения fail2ban]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=445001#p445001</link>
			<description><![CDATA[<p>Сам пользуюсь denyhost, но эту проблему решал на старом сервере так<br />vim /usr/bin/fail2ban-client,&nbsp; перейти на&nbsp; 144 линию и добавить “time.sleep(0.1) перед beautifier.setInputCmd(c).</p>]]></description>
			<author><![CDATA[null@example.com (takun2000)]]></author>
			<pubDate>Mon, 09 Feb 2015 13:05:27 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=445001#p445001</guid>
		</item>
		<item>
			<title><![CDATA[Сообщения fail2ban]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=444211#p444211</link>
			<description><![CDATA[<p>В /var/log/fail2ban.log появиkись какие-то странные сообщения. Обычно там я вижу забаненные ip а сегодня впервые непонятно что. Может кто-то знает?<br />(последние три строчки)<br /></p><div class="codebox"><pre><code>2015-02-01 16:11:39,664 fail2ban.actions[2697]: WARNING [ssh-iptables] Ban 62.210.82.127
2015-02-02 03:10:48,987 fail2ban.actions[2697]: WARNING [ssh-iptables] Ban 222.186.56.42
^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^$
2015-02-04 19:48:50,712 fail2ban.actions.action[2697]: ERROR   iptables -n -L INPUT | grep -q &#039;fail2ban-SSH[ \t]&#039; returned 100
2015-02-04 19:48:50,713 fail2ban.actions.action[2697]: ERROR   Invariant check failed. Trying to restore a sane environment</code></pre></div><br /><p>А в это же время в /var/log/secure появилось<br /></p><div class="codebox"><pre><code>Feb  4 19:48:48 rid sshd[19164]: Invalid user PlcmSpIp from 217.160.224.141
Feb  4 19:48:48 rid sshd[19165]: input_userauth_request: invalid user PlcmSpIp
Feb  4 19:48:48 rid sshd[19164]: pam_unix(sshd:auth): check pass; user unknown
Feb  4 19:48:48 rid sshd[19164]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=joan.critic.cat
Feb  4 19:48:48 rid sshd[19164]: pam_succeed_if(sshd:auth): error retrieving information about user PlcmSpIp
Feb  4 19:48:50 rid sshd[19164]: Failed password for invalid user PlcmSpIp from 217.160.224.141 port 7176 ssh2
Feb  4 19:48:50 rid sshd[19165]: Connection closed by 217.160.224.141</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (kerogaz)]]></author>
			<pubDate>Thu, 05 Feb 2015 05:15:36 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=444211#p444211</guid>
		</item>
	</channel>
</rss>
