Fail2ban使用笔记

来源:互联网 发布:淘宝大学vip课程 编辑:程序博客网 时间:2024/06/05 02:59
Fail2ban什么? 百度下就知道是做什么的了!

1、官网下载地址:https://github.com/fail2ban/fail2ban/releases
    fail2ban-0.9.6.tar.gz    0.9.6的版本
2、解压后安装:

点击(此处)折叠或打开

  1. tar zxvf fail2ban-0.9.6.tar.gz
  2. cd fail2ban-0.9.6
  3. ./setup.py build
  4. ./setup.py install
3、修改配置文件开启asterisk。
[root@pbx fail2ban]# vim /etc/fail2ban/jail.conf 
    点击(此处)折叠或打开
[asterisk]
enabled  = true    ;开启(true)关闭(false)

findtime = 60      ;统计匹配日志文件的时间范围

bantime  = 300     ;防火墙生效多久(持续时长)

port     = 6871,5060   ;端口

filter  = asterisk     ;指定要对应的filter(相当于匹配注册失败ip的方法)对应配置文件啊”/etc/fail2ban/filter.d/asterisk.conf",这里不用修改

action = iptables-allports[name=asterisk, protocol=all]     ;要执行的防火墙动作
logpath  = /var/log/asterisk/messages                       ;要监控的服务的日志文件
maxretry = 10                                                ;匹配10次后会执行对应的动作

4、修改iptables动作的参数去掉“-w”(和防火墙版本有关),找到参数 lockingopt
 [root@pbx fail2ban]# vim /etc/fail2ban/action.d/iptables-common.conf

点击(此处)折叠或打开

  1. lockingopt = -w
  2. 改为
  3. lockingopt =   


   
5、启动fail2ban 服务:
    [root@pbx fail2ban]#    fail2ban-server start
    
  注:如果启动后修改配置文件不要重启服务可以用命令 “fail2ban-client reload” 来重新加载配置。
6、查看监控asterisk日志状态:
    [root@pbx fail2ban]# fail2ban-client status

点击(此处)折叠或打开

  1. Status
  2. |- Number of jail:1
  3. `- Jail list:asterisk
7、日志文件地址:
    tail -f /var/log/fail2ban.log


 可参考
http://www.fail2ban.org/wiki/index.php/Fail2ban:Community_Portal#Add_support_for_MySQL_general_log_timestamps

https://my.oschina.net/monkeyzhu/blog/418592
http://netsecurity.51cto.com/art/201409/452112.htm
    



<script>window._bd_share_config={"common":{"bdSnsKey":{},"bdText":"","bdMini":"2","bdMiniList":false,"bdPic":"","bdStyle":"0","bdSize":"16"},"share":{}};with(document)0[(getElementsByTagName('head')[0]||body).appendChild(createElement('script')).src='http://bdimg.share.baidu.com/static/api/js/share.js?v=89860593.js?cdnversion='+~(-new Date()/36e5)];</script>
阅读(79) | 评论(0) | 转发(0) |
0

上一篇:linux 秒级别定时任务 crond shell while

下一篇:asterisk 三方通话

相关热门文章
  • Python 包管理工具解惑
  • Qt学习笔记---信号与槽...
  • MyBatis 入门(五)--分页查询(...
  • 研究说:失眠的人刷微博、朋友...
  • 内核头文件的使用
  • 关于SSI
  • IP Sec VPN与NAT破镜重圆
  • JS模拟鼠标自动点击
  • UT2.0正式版下载
  • tomcat6.0配置(含配置视频下载...
  • linux dhcp peizhi roc
  • 关于Unix文件的软链接
  • 求教这个命令什么意思,我是新...
  • sed -e "/grep/d" 是什么意思...
  • 谁能够帮我解决LINUX 2.6 10...
给主人留下些什么吧!~~
原创粉丝点击