Outils pour utilisateurs

Outils du site


install:fail2ban

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
install:fail2ban [2016/12/11 11:32]
linkuff
install:fail2ban [2016/12/11 11:33] (Version actuelle)
linkuff
Ligne 13: Ligne 13:
 ====Protection contre les attaques "brute force" SSH, Apache, FTP ==== ====Protection contre les attaques "brute force" SSH, Apache, FTP ====
  
-**Dans les dernières versions de fail2ban (celles incluses par défaut dans Ubuntu 16.04), il ne faut plus modifier le fichier jail.conf. Tout se passe dans /etc/fail2ban/jail.d/**+**Dans les dernières versions de fail2ban (celles incluses par défaut dans Ubuntu 16.04), il ne faut plus modifier le fichier jail.conf. Tout se passe dans /etc/fail2ban/jail.d/
 + 
 +Sur Ubuntu, et Debian j’imagine, il faudra ajouter les modifications dans le fichier defaults-debian.conf de ce même répertoire. Il est cependant possible que cela puisse varier en fonction des distributions. 
 + 
 +Il est expliqué dans jail.conf comment faire les modifications, à titre d’exemple, je vous donne une configuration minimaliste mais fonctionnelle de ce qui est sur un de mes serveurs. Le reste de l’article reste tout à fait valable, il suffit d’éditer defaults-debian.conf en lieu et place de jail.conf (lequel pourra être remplacé lors de mises à jour).** 
 + 
 + 
 +**Ancienne version :**
  
   * Modification de la configuration pour bannir 1h (3600 secondes) après 3 erreurs :   * Modification de la configuration pour bannir 1h (3600 secondes) après 3 erreurs :
install/fail2ban.txt · Dernière modification: 2016/12/11 11:33 de linkuff