vServer fail2ban Alternative

  • ja ich weiss ;)
    allerdings sind es bei mir 10 min.
    Da wir das alles aber live getestet haben , ist uns dabei
    aber erst aufgefallen, dass "definitiv nichts" im vcp
    in den iptables eingetragen wird. die ban und unban werden fein säuberlich in
    fail2ban.log eingetragen aber gesperrt wird keine IP :(


    gruss


    michi


    Frohen Neues @ALL

    It's me, only me, pure michi 🦆

    RS 1000 SAS G8 | Cyber Quack

    VPS: 50 G7 |B Ostern 2017|200 | Karneval | piko

    WH: SmallEi | Adv17 Family |4000 SE|1000 SE

  • Hallo Leute!
    Ich habe ja nun schon einige Zeit meinen Server am Laufen. Relativ schnell wurde mir klar das itables hier nicht geht und damit fail2ban nicht funktioniert. Ich bin dann auf diesen Beitrag gestossen. Ich habe dieses Thema nun seit dem ersten Beitrag verfolgt und immer wieder vorgenommen das Script auch auf meinem Server umzusetzen. Dann kam das neue VSERVER Admin Panel und das bisherige Script funktionierte ja laut dieses Forums nicht mehr. Dann gab es gesundheitliche Probleme und ich musste mich erst einmal zurück ziehen. Nun habe ich mich heute dran gemacht das Script zu installieren. Ich musste in den letzten Tagen den Server sowieso neu aufsetzten. Somit hatte ich gute Vorraussetzungen. Vorher schnell ein Backup gemacht und das Script und fail2ban installiert. Und? Gleich auf Anhieb funktionierte das Script ohne Fehlermeldung und ein Probedurchlauf (Einloggen mit falschem Passwort bei SSH) klappte. Nun werde ich weiter testen und schauen ob auch die anderen Funktionen greifen.
    Hier und jetzt erstmal einen großen Dank an die die sich die Mühe gemacht haben dieses Script zu programmieren.
    Gruß Jörn


    Nachtrag: Es läuft wie gewünscht! Danke!!! :thumbup:

    Zitat

    Webhosting Spezial Mini Aktion +++ Webhosting 8000 SE Aktion

    VPS 200 G8 +++ Root-Server Spring 2019

    Einmal editiert, zuletzt von schimmelmann ()

  • Huhu,


    irgendwie klappt das bei mir nicht :(



    Habt ihr eine Idee oder hab ich was vergessen? :)


    lg

  • Hallo!
    Wenn ich mir deine Fehlermeldungen ansehe, hast du dich scheinbar nicht an die Anleitung ( Fail2Ban / IPTables auf Netcup VServern - n-durch-x ) gehalten.
    In dem Ordner /etc/fail2ban/action.d sollten alle vorhandenen Scripte gelöscht werden und dann müssen dort die beiden Scripte aus diesem Forum rein.
    So hat es bei mir funktioniert und die Regeln greifen auch schon.
    Gruß Jörn

    Zitat

    Webhosting Spezial Mini Aktion +++ Webhosting 8000 SE Aktion

    VPS 200 G8 +++ Root-Server Spring 2019

  • Vor dem action = sync war ein #.


    Trotzdem funktioniert es komischerweise nicht.


    Das Skript hab ich mittels "./sync.sh IP-Adresse add" ausprobiert.


    Mir wird nur die LoginSeite ausgegeben in der Console. Entweder ich steh total aufm Schlauch oder weiß ich auch nicht :D


    --edit--


    Falsche Kundennummer eingegeben -selbst hau-

  • Hallo!
    Vorab noch mal ein Dankeschön an den Scriptschreiber. Ich bin total begeistert. Ich hätte mich schon viel früher um das Script bemühen sollen. Nun habe ich eine Menge unnötigen Verkehr bloggen können. So ist es nun auch wirklich nicht mehr tragisch nicht direkt auf itables zurück greifen zu können.


    Nun habe ich mal eine Frage an den Scriptschreiber:
    Woher weißt du mit welchen Befehlen du auf die Firewall zugreifen kannst? Gibt es eine Dokumentation? Ich bin bis jetzt nicht fündig geworden. Würde mich einfach mal interessieren :)
    Gruß Jörn

    Zitat

    Webhosting Spezial Mini Aktion +++ Webhosting 8000 SE Aktion

    VPS 200 G8 +++ Root-Server Spring 2019

  • Huhu


    meine Log von Fail2Ban ist mit sowas voll:


    Code
    2012-01-17 17:28:54,031 fail2ban.actions: WARNING [named-refused-udp] IP already banned
    2012-01-17 17:28:54,166 fail2ban.actions: WARNING [named-refused-tcp] IP already banned
    2012-01-17 17:29:24,055 fail2ban.actions: WARNING [named-refused-udp] IP already banned
    2012-01-17 17:29:25,192 fail2ban.actions: WARNING [named-refused-tcp] IP already banned
    2012-01-17 17:29:55,084 fail2ban.actions: WARNING [named-refused-udp] IP already banned
    2012-01-17 17:29:55,220 fail2ban.actions: WARNING [named-refused-tcp] IP already banned
    2012-01-17 17:30:26,114 fail2ban.actions: WARNING [named-refused-udp] IP already banned
    2012-01-17 17:30:26,250 fail2ban.actions: WARNING [named-refused-tcp] IP already banned


    Warum versucht er die IP nochmal zu bannen, wenn diese denn schon längst gebannt ist?!


    lg

  • Dann wird die IP anscheinend nicht eingetragen.


    Schau mal im VCP ob dort einträge sind.


    Hatte eben auch mal nachgesehen, bei mir hatte das script auch nichts eingetragen. Bzw. anstatt in IPv4 in den IPv6 Bereich.


    Und hier ein Hinweis für Debian Squeeze Nutzer:


    In der /etc/fail2ban/action.d/sync.sh muss:


    Bash
    #!/bin/sh


    durch

    Bash
    #!/bin/bash


    ersetzt werden.


    Das steht auch auf der n-durch-x seite in den Kommentaren.


    Nun läuft mein Script auch wieder richtig.

  • so ich möchte noch schnell nachreichen , warum es bei mir nicht geklappt hat, falls jemand das selbe Problem hat wie ich.


    es lag am servername den ich angegeben habe.

    Code
    servername="" #your vserver name (vXXXXXXXXXXXX)


    hier darf nur der servername(vXXXXXXXXXXXX) wie ja auch angegeben rein.
    ich hatte an den Servernamen noch den FQDN angehängt
    also:

    Code
    servername="vXXXXXXXXXXXXXX.yourvserver.net";


    was mir immer n 500-Fehler (internal Servererror) auswarf.
    Also mein Fehler ;)
    Das script läuft jetzt super
    Danke nochmal für deine Leistung
    ndurchx


    gruss


    michi

    It's me, only me, pure michi 🦆

    RS 1000 SAS G8 | Cyber Quack

    VPS: 50 G7 |B Ostern 2017|200 | Karneval | piko

    WH: SmallEi | Adv17 Family |4000 SE|1000 SE