Beiträge von Zlypher

    hallo,


    ja die sync.sh ist ausführbar und nur ausführbar r und w habe ich nicht vergeben.


    In der fail2ban.log steht nichts derartiges drin.


    jedoch im Log (jeweils ip durch [ip], port durch [port] und username durch [username] ersetzt )

    Code
    Aug 24 11:57:27 your-path sshd[20734]: Failed password for [username] from [ip] port [port] ssh2
    Aug 24 11:58:05 your-path sshd[20734]: last message repeated 4 times
    Aug 24 11:58:23 your-path sshd[20734]: Failed password for [username] from [ip] port [port] ssh2
    Aug 24 11:58:23 your-path sshd[20734]: PAM 5 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=[ip]  user=[username]
    Aug 24 11:58:23 your-path sshd[20734]: PAM service(sshd) ignoring max retries; 6 > 3
    Aug 24 12:00:57 your-path sshd[28625]: pam_unix(sshd:session): session closed for user [username]


    also scheinen wirklich die Filter nicht zu greifen denn es würden einige Einträge aus dem Logfile zutreffen!
    sollte man weiteren quellcode benötigen, so schreibe ich den hier gerne ein.


    [edit]
    bin gerade auf etwas gestoßen!
    im Filter steht:

    Code
    ^%(__prefix_line)sFailed (?:password|publickey) for .* from <HOST>(?: port \d*)?(?: ssh\d*)?$


    somit kann der das ja nicht finden oder?
    Weil die Zeile im meinem Log endet ja mit ssh2 und laut der regex (so wie ich es verstehe) ssh bzw. sshd.
    Falls dies so, wie ich vermute der Fall ist, hätte dann jemand eine Idee, wie ich die regex so anpassen könnte, dass ssh, sshd und ssh2 am ende möglich sind?
    kann natürlich auch sein, dass \d Platzhalter für eine beliebige Zahl ist :) <-- da muss ich mich einmal reinarbeiten :)

    Hallo,


    ersteinmal vielen Lieben dank für das script.
    Ich habe es direkt auf meinem vServer uranus eingerichtet.
    Manuell kann ich die Adressen hinzufügen und auch löschen das klappt alles super.


    Jedoch geschieht bei mir automatisiert nichts.
    die Filter habe ich beim Standard belassen und nichts daran geändert.


    Wenn ich nun via ssh auf meinen Server verbinde und mehrmals das Kennwort von der Passphrase meines keys falsch eingebe,
    dann werde ich dennoch nicht gesperrt. Irgendwann muss doch die Regel greifen?
    Kann mir da vielleicht jemand freundlicher Weise helfen?


    sync.conf


    jail.conf


    fail2ban.conf


    Um folgendes auszuschließen:
    Die benötigten Daten im init-bereich der sync.sh sind korrekt
    die sync.sh ist unverändert (bis auf die Logindaten)
    manuelle eintragungen über die Console in die FW des VCP sind problemlos möglich


    [edit] fast vergessen:
    ich verwende ubuntu 11.4 (beta)
    hatte das gleiche problem aber auch bereits auf ubuntu 10.4 LTS


    Danke im Voraus an alle, welche sich den Kopf für mich zerbrechen.