Problème avec Fail2ban - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 21-12-2013 à 17:06:45
Truc bête qui m'est déjà arrivé : les timestamp dans tes logs sont-ils à l'heure ? (c'est à dire pas décalé d'une heure par exemple)
Ca arrive quand le service syslog est lancé, puis qu'on change la timezone de la machine sans le relancer, les logs restent sur l'ancien timezone, du coup fail2ban estime que la règle ne s'applique plus.
Je dis ça parce que les premiers logs que tu mentionnes ressemblent à ce type de problème.
Marsh Posté le 20-12-2013 à 11:03:49
J'ai un soucis avec un fail2ban sur un de mes dédies chez OVH.
Il ne fait pas son boulot (je ne reçoit aucun mail de ban SSH alors que sur mes autres dédiés c'est au moins 5 par jours).
Je précise que l'envoi de mail fonctionne et que j'ai un autre dédié qui est, pour autant que je puisses le dire, identiques (machine prise à peu de temps d'écart, même version de Plesk et avec le même OS : Centos 6.5).
Premier truc, dans les logs de fail2ban j'ai énormément de :
Mais je ne sais pas ce que c'est, ni si ça a un rapport...
Et il s'est coupé ce matin avec :
On dirait un problème due au logrotate similaire à ça : https://github.com/fail2ban/fail2ban/issues/44
Mais je ne comprends pas la solution donné :
Quick fix for this, for users, is to use
backend = gamin
to switch back to gamin for file change monitoring.
Et ça n'explique pas pourquoi j'ai ça sur ce serveur uniquement et pas sur l'autre !
Message édité par mechkurt le 20-12-2013 à 11:07:45