Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

fail2ban problem sa brisanjem ip adresa iz iptables-a

[es] :: Linux :: fail2ban problem sa brisanjem ip adresa iz iptables-a

[ Pregleda: 2596 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

fade
Šalingrad

Član broj: 43688
Poruke: 2906
*.emea.ibm.com.



+69 Profil

icon fail2ban problem sa brisanjem ip adresa iz iptables-a02.06.2010. u 13:34 - pre 169 meseci
Posto imam sve vecu gomila brute force napada, resih da sklepam ovaj fail2ban
Dok sam podesavao neke opcije za ssh, testirao sam podesavanja i stavi ban da bude 5 minuta,sredio sve opcije i onda prebacio 6 sati.
Problem je sledeci, ako stavim 5 minuta, host bude banovan posle 5 neuspelih pokusaja da se uloguje, fail2ban pokazuje da je host banovan, ip se nalazi u iptables.
Posle 5 minuta, fail2ban brise ip, iptables cist.
Ako stavim bilo sta vece od 10 minuta, problem je sledeci, posle 5 neuspelih pokusaja, fail2ban blokira ip, ubaci adresu u iptables.
Po isteku 10 minuta, unos iz iptables-a se brise, ali fail2ban jos uvek prikazuje kako je taj ip blokiran, tako da je masina opet ranjiva.

Da li je neko imao slican problem, i nacin da se to resi?

Inace fail2ban koristi jedino iptables koliko sam shvatio, sa dosta opcija koje se podesavaju posebno u conf fajlu za mail, ssh,ftp, itd.
Do sada je radio kako treba sa vremenom od 10 ili manje minuta, preko toga nece nikako.

Ako stopiram, pa onda startujem ponovo, ip adresa ce biti ucitana u iptables ponovo,ali se opet brise posle 10 minuta.

Fajl koji koristi za proveru je /var/log/secure, u podesavanjima nisam nesto posebno menjao, dodao sam samo bantime da bude 6 sati, ugasio slanje maila i to je to.
Njegov conf fajl mi nije bas bio od pomoci u ovom slucaju
Ko zna zna, ko ne zna 6.
 
Odgovor na temu

fade
Šalingrad

Član broj: 43688
Poruke: 2906
*.net.upc.cz.



+69 Profil

icon Re: fail2ban problem sa brisanjem ip adresa iz iptables-a02.06.2010. u 20:56 - pre 169 meseci
Dakle, selinux uskracuje pravo iptables-u da produzi trajanje bana koliko sam shvatio, je se ne znam zasto automatski brize posle 10 minuta, fail2ban pokusava da produzi, ali ga famozni selinux uskrati tog zadovoljstva.
Sto je jos cudnije, selinux nastavlja da forsira to pravilo iako ga stavim da bude ugasen.
Probacu sutra da stavim izuzetak samo za iptables, ali su uneli neke promene u selinux, koje otezavaju postavljanje takvih pravila, pa cu morati da loadujem modul.

JAvljam se sutra sa rezultatima.
Ko zna zna, ko ne zna 6.
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
*.dynamic.isp.telekom.rs.

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: fail2ban problem sa brisanjem ip adresa iz iptables-a02.06.2010. u 21:27 - pre 169 meseci
Joj, SELinux i njegove polise, brrrrrr... :D
make love - !war
 
Odgovor na temu

Stator
System Administrator
Beograd

Član broj: 14552
Poruke: 257
217.26.76.*



+3 Profil

icon Re: fail2ban problem sa brisanjem ip adresa iz iptables-a03.06.2010. u 12:10 - pre 169 meseci
Citat:
fade: Dakle, selinux uskracuje pravo iptables-u da produzi trajanje bana koliko sam shvatio, je se ne znam zasto automatski brize posle 10 minuta, fail2ban pokusava da produzi, ali ga famozni selinux uskrati tog zadovoljstva.
Sto je jos cudnije, selinux nastavlja da forsira to pravilo iako ga stavim da bude ugasen.
Probacu sutra da stavim izuzetak samo za iptables, ali su uneli neke promene u selinux, koje otezavaju postavljanje takvih pravila, pa cu morati da loadujem modul.

JAvljam se sutra sa rezultatima.



Da li si siguran da je SELinux u pitanju. Ne mogu da se setim nekih njegovih polisa vezanih za iptables ?
E da usput sto je postavis kljuceve na ssh i iskljucis mogucnost logovanja root-a i pristupa sa sifrom.
 
Odgovor na temu

3dd13
Bosnia & Hercegowina

Član broj: 144829
Poruke: 58
*.zira.com.ba.



Profil

icon Re: fail2ban problem sa brisanjem ip adresa iz iptables-a03.06.2010. u 13:20 - pre 169 meseci
Mozda glupo pitanje, ali cemu SE ?
I dont need netbsd on a toster...
 
Odgovor na temu

fade
Šalingrad

Član broj: 43688
Poruke: 2906
*.emea.ibm.com.



+69 Profil

icon Re: fail2ban problem sa brisanjem ip adresa iz iptables-a03.06.2010. u 13:39 - pre 169 meseci
Pogledao sam logove, selinux je problem, i nisam jedini sa ovim problemom.
Bio ukljucen kada sam instalirao, pa ga ostavio, ne skodi, a i ponesto naucim od silnih problema koje mi zadaje.
Postoji par resenja, ali sam trenutno previse lenj da ih probam.
Root ne moze da se loguje direktno na ssh, to je ugaseno odmah po instalaciji.

Kada sredim sve, javicu kako je proslo.
Ko zna zna, ko ne zna 6.
 
Odgovor na temu

nemysis

Član broj: 2273
Poruke: 729
66.230.230.*

Jabber: nemysis)ata(deshalbfrei)dota(org
Sajt: https://duckduckgo.com


+4 Profil

icon Re: fail2ban problem sa brisanjem ip adresa iz iptables-a08.06.2010. u 21:33 - pre 168 meseci
@fade

Instališite kao prvo, ako već nije instalisano

tcp-wrappers

denyhosts


To radi bolje od fail2ban. SELinux nije uopšte potreban.

Možete pogledati

http://www.ossec.net/en/attacking-loganalysis.html
 
Odgovor na temu

[es] :: Linux :: fail2ban problem sa brisanjem ip adresa iz iptables-a

[ Pregleda: 2596 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.