Salut,
Linux phoenix 2.6.18-4-686 #1 SMP Wed May 9 23:03:12 UTC 2007 i686 GNU/Linux
voilà j’ai un problème avec vsftp et fail2ban, plusieurs fois des personnes tentent d’acceder à mon ftp, mais fail2ban ne les banni pas.
Vsftp est configurer avec els utilisateurs virtuels et voilà la conf pour vsftp dans jail.conf
[code]…
[vsftpd]
enabled = true
port = ftp
filter = vsftpd
logpath = /var/log/auth.log
bantime = 1000
maxretry = 3
…[/code]
vsftpd.conf dans filter.d
[code]# Fail2Ban configuration file
Author: Cyril Jaquier
$Revision: 471 $
[Definition]
Option: failregex
Notes.: regex to match the password failures messages in the logfile. The
host must be matched by a group named “host”. The tag “” can
be used for standard IP/hostname matching.
Values: TEXT
failregex = vsftpd: (pam_unix) authentication failure; .* rhost=
Option: ignoreregex
Notes.: regex to ignore. If this regex matches, the line is ignored.
Values: TEXT
ignoreregex =[/code]
Ca vient p-e du faite que ce sont des utilisateurs virtuels?
Qu’est ce que je peux faire pour bloquer els ips qui tentent des utilisateurs/mdp sur mon ftp?
ps: fail2ban fonctione pour mon ssh