网站大量收购闲置独家精品文档,联系QQ:2885784924

Fail2ban使用心得分享.ppt

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Fail2ban使用心得分享.ppt

Fail2ban使用心得分享 復旦高中 陳宏智 Fail2ban Fail2ban 是一套以 Python 語言所撰寫的 GPLv2 授權軟體,藉由分析系統紀錄檔,設定過濾條件 (filter) 及動作 (action)。當符合我們所設定的過濾條件時,將觸發相對動作來達到防禦效果。 Fail2ban架構 jail.(conf|local) 用來設定 jail,即是定義 filter 與 action 的對應關係。 filter.d/ 用來定義過濾條件 (filter),目錄下已定義多種既有的過濾條件,常見的軟體有 apache、sshd、vsftpd、postfix 等,而常見記錄檔格式也可能為 Syslog、Common Log Format 等。 action.d/ 用來定義動作內容 (action),目錄下已定義多種既有的動作內容,如「sendmail 寄信通知」、「iptables 阻擋來源位址」、「使用 whois 查詢來源 domain 資訊」或「自動通知該來源 IP 的管理者」。 目前郵件伺服器設定功能 監看maillog檔,除了本機()IP之外: 同一IP,在20分鐘內,達6次SASL登入失敗,使用iptables設定檔,阻斷1小時。 目前郵件伺服器設定功能 監看Fail2ban.log檔,除了本機()IP之外: 同一IP,在1天之內,達3次阻斷1小時之後,第4次阻斷時間延長為3天。 Jail.conf 設定過濾條件(maillog) 正規表示語法 /var/log/maillog: warning: unknown[]: SASL LOGIN authentication failed: authentication failure /etc/fail2ban/filter.d/sasl.conf : warning: .*\[HOST\]: SASL LOGIN authentication failed Filter.d/sasl.conf Action.d/iptables.conf /var/log/fail2ban.log /var/log/messages Fail2ban-clients status SASL 認證失敗次數 統計 資訊來源 清華大學計算機與通訊中心-網路系統組 .tw/2009/security:fail2ban 個人實做 2907 2707 5217 100-03-27 226 100-04-22 100-03-28 124 100-04-23 100-03-29 144 100-04-24 安裝前 安裝後 *

文档评论(0)

gshshxx + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档