Zum Inhalt springen
  • 0

funktioniert fail2ban wenn bestimmte services nicht installiert sind?


Frage

Geschrieben

Hey,

ich möchte über ansible fail2ban auf verschiedenen Servern installieren.
Nun möchte ich für verschiedene Services (zB SSH, Apache...) verschiedene jails einrichten.
Kann ich einfach alle jails im vorraus aktivieren, auch wenn zB Apache nicht installiert ist?
Eigentlich liest fail2ban doch die logfile des jeweiligen services aus, um herauszufinden welche IP darauf zugreifen wollte um diese dann zu sperren.
Gibt es dann Probleme, wenn diese logfile nicht existiert, da der Service nicht installiert ist?

2 Antworten auf diese Frage

Empfohlene Beiträge

  • 0
Geschrieben

Tatsächlich war das wohl mal ein Problem:
https://github.com/fail2ban/fail2ban/issues/1593

wurde aber anscheinend "gelöst":
https://github.com/fail2ban/fail2ban/pull/1619

Zitat

really skips invalid jails (because of theirs wrong configuration) - server starts nevertheless, as long as one jail was successful configured;

Dieser Aussage nach solltest du safe sein, solange du zumindest ein korrekt funktionierendes jail hast.

Da du ja ein SSH jail einrichtest, würd ich sagen: Probier es aus ;)

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...