全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 124|回复: 9

在线求解一个Fail2ban问题

[复制链接]

25

主题

191

回帖

667

积分

高级会员

Rank: 4

积分
667
发表于 7 天前 | 显示全部楼层 |阅读模式
20230417
本帖最后由 Jike 于 2024-11-16 11:25 编辑

Proxmox VE中快速设置Fail2ban

  1. 安装Fail2ban
  2. 在Proxmox VE主机上作为root执行以下命令:

  3. apt upd删ate
  4. apt install fail2ban
  5. 配置基础设置
  6. 建议使用/etc/fail2ban/jail.local文件,其设置优先于jail.conf。使用以下命令复制模板:

  7. cp /etc/fail2ban/jail.conf /etc/fail2b删an/jail.local
  8. 使用systemd后端设置Jail
  9. 在/etc/fail2ban/jail.local文件末尾添加:

  10. [proxmox]
  11. enabled = true
  12. port = https,http,8006
  13. filter = proxmox
  14. backend = systemd
  15. maxretry = 3
  16. findtime = 2d
  17. bantime = 1h
  18. 配置过滤器
  19. 创建文件/etc/fail2ban/filter.d/proxmox.conf并添加:

  20. [Definition]
  21. failregex = pvedaemon\[.*authentication failure; rhost=<HOST> user=.* msg=.*
  22. ignoreregex =
  23. journalmatch = _SYSTEMD_UNIT=pvedaemon.service
  24. 启用配置
  25. 使用以下命令重启服务:

  26. systemctl restart fail2ban
复制代码



然后root@cpee:/etc/fail2ban# sudo fail2ban-client status
2024-11-16 11:21:52,361 fail2ban                [196012]: ERROR   Failed to access socket path: /var/run/fail2删ban/fail2ban.sock. Is fail2ban running?

这是什么问题啊 兄弟们求解  (不加删发不了帖)
MJJ,你的签名掉了~~~
回复

使用道具 举报

29

主题

282

回帖

1057

积分

金牌会员

Rank: 6Rank: 6

积分
1057
发表于 7 天前 | 显示全部楼层
not found any log file for sshd
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

5

主题

3129

回帖

6745

积分

论坛元老

Rank: 8Rank: 8

积分
6745
发表于 7 天前 | 显示全部楼层
#加sudo,妥妥的ctrl-c ctrl-v..
写配置文件不要写那么花,写精简点,只包括基本的,包括local和filter都一样


MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

285

主题

1038

回帖

3647

积分

论坛元老

Rank: 8Rank: 8

积分
3647
发表于 7 天前 | 显示全部楼层
你配置文件没贴全
我昨天也遇到了。是因为我指定了日志目录。结果systemctl status rsyslog这个服务没装。。。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

25

主题

191

回帖

667

积分

高级会员

Rank: 4

积分
667
 楼主| 发表于 7 天前 | 显示全部楼层
icon 发表于 2024-11-16 11:31
#加sudo,妥妥的ctrl-c ctrl-v..
写配置文件不要写那么花,写精简点,只包括基本的,包括local和filter都一 ...

还是错误啊 大佬

root@cpdd:/etc# sudo systemctl status fail2ban
× fail2ban.service - Fail2Ban Service
     Loaded: loaded (/lib/systemd/system/fail2ban.service; enabled; preset: enabled)
     Active: failed (Result: exit-code) since Sat 2024-11-16 11:43:39 CST; 7s ago
   Duration: 88ms
       Docs: man:fail2ban(1)
    Process: 199955 ExecStart=/usr/bin/fail2ban-server -xf start (code=exited, status=255/EXCEPTION)
   Main PID: 199955 (code=exited, status=255/EXCEPTION)
        CPU: 85ms

Nov 16 11:43:39 systemd[1]: Started fail2ban.service - Fail2Ban Service.
Nov 16 11:43:39  fail2ban-server[199955]: 2024-11-16 11:43:39,341 fail2ban.configreader   [199955]: WARNING 'all>
Nov 16 11:43:39 fail2ban-server[199955]: 2024-11-16 11:43:39,352 fail2ban                [199955]: ERROR   Fail>
Nov 16 11:43:39  fail2ban-server[199955]: 2024-11-16 11:43:39,355 fail2ban                [199955]: ERROR   Asyn>
Nov 16 11:43:39  systemd[1]: fail2ban.service: Main process exited, code=exited, status=255/EXCEPTION
Nov 16 11:43:39 systemd[1]: fail2ban.service: Failed with result 'exit-code'.
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

5

主题

3129

回帖

6745

积分

论坛元老

Rank: 8Rank: 8

积分
6745
发表于 7 天前 | 显示全部楼层
Jike 发表于 2024-11-16 11:44
还是错误啊 大佬

root@cpdd:/etc# sudo systemctl status fail2ban



你把屏幕滚到右边屏,看看完整的错误信息。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

25

主题

191

回帖

667

积分

高级会员

Rank: 4

积分
667
 楼主| 发表于 7 天前 | 显示全部楼层
afkool 发表于 2024-11-16 11:34
你配置文件没贴全
我昨天也遇到了。是因为我指定了日志目录。结果systemctl status rsyslog这个服务没装。 ...

e - Fail2Ban Service.
6:38:19,257 fail2ban.configreader   [6458]: WARNING 'allowipv6' not defined in 'Definition'. Using default one: 'auto'
6:38:19,268 fail2ban                [6458]: ERROR   Failed during configuration: Have not found any log file for sshd ja>
6:38:19,273 fail2ban                [6458]: ERROR   Async configuration of server failed

我是刚安装什么都没修改 就报错了
没办法启动
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

5

主题

3129

回帖

6745

积分

论坛元老

Rank: 8Rank: 8

积分
6745
发表于 7 天前 | 显示全部楼层
Jike 发表于 2024-11-16 14:39
e - Fail2Ban Service.
6:38:19,257 fail2ban.configreader   [6458]: WARNING 'allowipv6' not defined  ...

local里面加上

[sshd]
enabled = false
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

25

主题

191

回帖

667

积分

高级会员

Rank: 4

积分
667
 楼主| 发表于 7 天前 | 显示全部楼层
afkool 发表于 2024-11-16 11:34
你配置文件没贴全
我昨天也遇到了。是因为我指定了日志目录。结果systemctl status rsyslog这个服务没装。 ...

[proxmox]
enabled = true
port = https,http,8006,22
filter = proxmox
logpath = /var/log/daemon.log
maxretry = 3
bantime = 2592000


[sshd]
enabled  = true
port     = 22
logpath = /var/log/auth.log
backend  = systemd
maxretry = 3
bantime  = 2592000
findtime = 36000
banaction = iptables-allports
大佬能贴一下你的吗
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 7 天前 | 显示全部楼层
  1. 6:38:19,268 fail2ban                [6458]: ERROR   Failed during configuration: Have not found any log file for sshd ja>
复制代码

日志丢失
systemctl status rsyslog
看下装这个没有。没装的话装一下。
afkool 发表于 2024-11-16 17:53
日志丢失
systemctl status rsyslog
看下装这个没有。没装的话装一下。

装了 我去 发现不cp这一步就好了

cp /etc。/fail2。ban/ja。il.conf /etc/fa。il。2ban/jail.loc。al

https://pve.proxm。ox.com/wiki/Fail2ban 这适用d。ebian12啊
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2024-11-23 18:59 , Processed in 0.049036 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表