<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; fail2ban и root]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=9999&amp;type=atom" />
	<updated>2011-01-13T10:09:44Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=9999</id>
		<entry>
			<title type="html"><![CDATA[fail2ban и root]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=131827#p131827" />
			<content type="html"><![CDATA[<p>Установил fail2ban, настроил на брутфорс по ssh, захожу по ssh под учеткой root - блокировка ip не срабатывает. Прописал в /etc/fail2ban/filter.d/sshd.conf в failregex следующее выражение:<br />^.* Failed password for root * from &lt;HOST&gt; port .*$<br />Проверил это выражение с помощью fail2ban-regex: fail2ban-regex /var/log/secure &#039;^.* Failed password for root * from &lt;HOST&gt; port .*$&#039;<br />В ответ fail2ban-regex пишет:<br />&lt;code&gt;<br />Addreses found:<br />(1)<br />192.168.1.3 (Thu Jan 13 10:49:03 2011)<br />192.168.1.3 (Thu Jan 13 10:55:12 2011)<br />192.168.1.3 (Thu Jan 13 10:59:26 2011)</p><p>То есть выражение составлено правильно, но почему тогда не блокируется ip, когда заходишь с помощью root?<br />Если же заходишь под неправильным логином и паролем, то fail2ban нормально срабатывает и ip блокируется</p>]]></content>
			<author>
				<name><![CDATA[safronowmax]]></name>
				<uri>https://linuxforum.ru/profile.php?id=12636</uri>
			</author>
			<updated>2011-01-13T10:09:44Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=131827#p131827</id>
		</entry>
</feed>
