fail2ban - last message repeated x times

Sekcia: Konfigurácia 02.02.2014 | 02:28
niiii   Návštevník

Zdravím mám taky problém s fail2ban, v logoch mi ukazuje log o zlom hesle a hned za tym " last message repeated x times" a myslím že to nevie zobrať ako pokus o login a nezabanuje to.. neviete ako to vypnuť popripade fixnuť? použivam debian.

    • RE: fail2ban - last message repeated x times 02.02.2014 | 10:38
      Avatar WlaSaTy   Návštevník

      Strieľam od boku, nie je to nastaviteľné v syslogu?

    • RE: fail2ban - last message repeated x times 02.02.2014 | 10:44
      Avatar lieko jr.   Návštevník
      V rsyslogu musis nastavit parameter 
      $RepeatedMsgReduction na "off" 
      aby sa logovali jednotlive pokusy a fail2ban ich mohol parsovat.
      Potom restartni rsyslog a malo by to byt OK.
      
      • RE: fail2ban - last message repeated x times 02.02.2014 | 11:24
        Avatar WlaSaTy   Návštevník

        Až na takú drobnosť. Implementacií syslogu je viac, nielen rsyslog. Napriklad sa pouziva syslog-ng alebo dsyslog, poprípade syslogd z busybox-u, nxlog-ce, newsyslog. Takže výber z konfigurákov je značný.

        • RE: fail2ban - last message repeated x times 02.02.2014 | 13:12
          Avatar lieko jr.   Návštevník
          tak poprosim napis mi sem zoznam linux distribucii ktore pouzivaju
          na logovenie nieco z tvojho zoznamu syslog daemonov nieco ine ako rsyslog
          
          btw ak mozes problem s citatnim tak si este raz precitaj ze pouziva
           debian 
          
          ale samozrejme panko musi byt najmudrejsi len si uz konecne uvedom
           ze nikto nie je zvedavy na tie tvoje toreticke dristy
          
          • RE: fail2ban - last message repeated x times 02.02.2014 | 13:45
            Avatar WlaSaTy   Návštevník

            Pred tým ako som vymenoval dané programy tak som si ich overil priamo v dvoch distribúciách ktoré som mal zapnuté. Jedna je Gentoo, a druhá je Ubuntu. Ale, že si ma tak pekne nazval, že pánko, tak som si pozrel aj ako je to v Debiane. V Debiane je ich tiež viac ako jeden. Toľko k Tvojím, ako si ich nazval, teoretickým drístom.

            Ktorú alternatívu služby syslog používa zadávateľ, tak to vie len on. Keby to povedal, tak by mali akékoľvek detailnejšie informácie zmysel. Ale bez toho je to tu len o jednom. O tom, čo si už tak ironicky načal. Škoda že si si to netrénoval pred zrkadlom, tam by Ti to pristalo.

            • RE: fail2ban - last message repeated x times 02.02.2014 | 14:10
              Avatar lieko jr.   Návštevník
              s tebou musi byt radost pracovat 
              
              defaultne sa v debiane pouziva rsyslog, aj ked dakujem ze si mi
               ukazal ze je mozno nahradit default rsyslog aj niecim inym a 
              doknca si to nemusim kompilovat ale stiahnem si priamo deb balik 
              -fascinujuce.
              
              ked niekto nepise nic o alternative je asi logicke ze mysli defaultny
              ale to by si zase nemohol zurocit svoje vedomosti v pocte syslog
              daemonov zase raz si obohtil toto forum.
              
              dakujem
              
              • RE: fail2ban - last message repeated x times 02.02.2014 | 14:33
                Avatar WlaSaTy   Návštevník

                Som rád že si si uvedomil že východzí program nie je jedinou možnosťou. Tvoj predchádzajúci príspevok bol o tom, že si nebral do úvahy skutočnosť že tie programy čo som vymenoval sa aj používajú. Nemusíš ich ani ručne ťahať ako deb balíky a ani ich nemusíš zdĺhavo kompilovať. Stačí ich len vybrať cez správcu balíčkov keďže sú dostupné cšéz východzie repozitáre.

                Inak je fascinujúce ako operuješ tým, čo myslel chalan čo sa pýtal. Takých vševedkov čo tvrdia ako Ty: "ja to nepoznám, takže to tam nie je a dokáž mi opak" máme v práci plno. Nepracujem s nimi, obvykle sa taká kategória zamestnancov nedostane ani cez skúšobnú dobu.

                Mimochodom, rozosmiala ma aj Tvoja posledná poznámka : "nešpecifikoval to, tak mal určite východzí program". Už si sa niekedy staral o servre ktoré si zdedil? Asi nie, podľa vyjadrovania si ešte neni zárobkovo činná osoba. Keby si takéto niečo mal k dispozícii, tak sa Ti panenky pretočia. Som rád, že si objasnil Tvoj názor na vec, škoda že tu ten Tvoj názor nikoho nedokáže zaujať.

                • RE: fail2ban - last message repeated x times 02.02.2014 | 14:45
                  Avatar lieko jr.   Návštevník
                  • Príspevok bol označený závadným. Zobraziť ho môžte na tejto adrese.
                  • RE: fail2ban - last message repeated x times 02.02.2014 | 15:04
                    Avatar WlaSaTy   Návštevník

                    Máš pravdu. Človek ktorý nazve človeka ktorý ho doplnil alebo opravil kokotom sa so mnou v práci baviť nebude. U nás v práci sa také veci netolerujú.

                    A to, že si nepochopil že sa jednalo o neúplné podklady v otázke nemusíš zahladzovať urážkami. Ajtak si len sám uškodíš.

                    Ale v jednom s Tebou súhlasím, fail2ban je blbosť pre človeka čo ho nedokáže využiť. Ja používam fail2ban na ochranu už roky, a som s ním spokojný. Ty však nie, Ty si nie spokojný aj s životom. Len by si si mohol chodiť ventylovať Tvoje komplexy medzi ľudí, tam si vychutnáš aj osobný kontakt. Len dúfam, že niesi frotér.

                    • RE: fail2ban - last message repeated x times 02.02.2014 | 16:42
                      Avatar lieko jr.   Návštevník

                      tak ta poprosim obohat tuto diskusiu svojimi poznatkami a ukaz mi ako vyuzivas fail2ban na ochrnu.

                      • RE: fail2ban - last message repeated x times 02.02.2014 | 17:47
                        Avatar WlaSaTy   Návštevník

                        Chceš to vidieť osobne alebo Ti stačí vyskúšať si DDOS na mňa? Nejako mi nie je jasné o čo Ti ide.

      • RE: fail2ban - last message repeated x times 02.02.2014 | 12:54
        Avatar niiii   Návštevník

        len by ma zaujimalo kde ten rsyslog v debiane najdem

        • RE: fail2ban - last message repeated x times 02.02.2014 | 13:13
          Avatar lieko jr.   Návštevník
          /etc/rsyslog.conf
          
    • RE: fail2ban - last message repeated x times 02.02.2014 | 22:17
      Avatar niiii   Návštevník

      nič také tam nemám, moc sa nvyznam do linuxu ako takého ale mám tam ten defaultny. syslog?