Verificare che fail2ban sia in esecuzione?


11

Ho appena installato e configurato fail2ban. Voglio assicurarmi che funzioni. Non voglio bloccare me stesso dal server, quindi non riesco ad accedere (male) un sacco di volte. Come vedo che fail2ban funziona?


1
prova questosudo fail2ban-client status
NineCattoRules,

Dovresti considerare di selezionare una risposta corretta.
Jacob,

Risposte:


6

Basta digitare:

/etc/init.d/fail2ban start

e quindi per conoscere lo stato del tipo fail2ban:

/etc/init.d/fail2ban status

come sappiamo tutti i servizi sono disponibili in /etc/init.d/.


1
Questo mostra se il servizio è in esecuzione . Non mostra se fa quello che dovrebbe fare.
Jenny D,

1
È vero che questo comando mostra solo che il servizio è in esecuzione. Ma anche questo è utile. Il titolo dice "Verifica che fail2ban è in esecuzione?". Invece di sottovalutare questa risposta, forse suggerire che OP cambi il titolo della domanda.
Charlie,

systemctl status fail2bansembra produrre le stesse informazioni, per quelli di noi che hanno l'abitudine di usare systemctl.
user3.1415927

2

Per un primo controllo rapido, controlla se fail2ban ha aggiunto alcune regole iptable:

sudo iptables -L f2b-sshd

Questo è quello che ho ottenuto come risultato:

target     prot opt source               destination
REJECT     all  --  mgt.pnu.ac.th        anywhere             reject-with icmp-port-unreachable
REJECT     all  --  plex1.domin8.media   anywhere             reject-with icmp-port-unreachable
REJECT     all  --  218.92.0.197         anywhere             reject-with icmp-port-unreachable
REJECT     all  --  223.68.10.247        anywhere             reject-with icmp-port-unreachable
REJECT     all  --  promote.cache-dns.local  anywhere             reject-with icmp-port-unreachable
RETURN     all  --  anywhere             anywhere

Sembra che il mio server attiri un certo interesse. ;)


1

Basta rendere la porta 22 disponibile su Internet (ovviamente, dopo aver indurito la chiave pubblica) e vedrai i registri riempirsi.

Ora, consiglierei di usare un proxy / tunnel per testare questo, basta inoltrare la connessione ssh attraverso questo proxy e non riesco ad accedere un paio di volte. Dovrebbe essere sufficiente.

Non farlo dal tuo stesso sistema!

Puoi essere chiuso fuori con le chiavi all'interno della macchina.


1
sì, una volta che la tua porta ssh standard sarà disponibile pubblicamente, i robot busseranno. Lascialo funzionare qualche ora e controlla il file di log fail2ban, sono abbastanza sicuro che avrai degli indirizzi (principalmente cinesi) entro allora.
Jake,

0

Chiedi a un amico di provare ad accedere, oppure usa uno smartphone, oppure vai a un hotspot pubblico e prova da lì, o lasciati andare su Internet dai tuoi vicini, o aspetta solo che qualche scriptkiddo tenti di accedere.

Ci sono molti modi, ma tutti implicano "fallo" ...

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.