fail2ban i port vmware

Konfiguracja serwerów, usług, itp.
pysiek
Posty: 22
Rejestracja: 07 kwietnia 2009, 21:30

fail2ban i port vmware

Post autor: pysiek »

Witam.
Zmieniłem:

Kod: Zaznacz cały

port = ssh;
na

Kod: Zaznacz cały

port = xxxx;
oraz zmieniłem w /etc/services numer portu ssh i nie banuje mi intruzów.

Dodane:
P
o restarcie działa ale teraz mam drugi serwer, na którym restart odpada. Jakie usługi mam zrestartować oprócz: sshd i fail2ban?

Dodane:
Witam.
Mam na serwerze vmware server i chcę aby fail2ban obserwował czy ktoś się tam loguje. Mój problem polega na tym, że nie wiem jak ustawić regułkę na tą okoliczność. Port dla tej aplikacji jest zmieniony z domyślnego na inny.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

NIe dalej jak kilka tematów wcześniej masz odpowiedz:

KLIK
pysiek
Posty: 22
Rejestracja: 07 kwietnia 2009, 21:30

Post autor: pysiek »

Widziałem to, ale przy ssh pole:

Kod: Zaznacz cały

filter=sshd
A przy vmware, co mam wpisać bo chyba nie sshd?
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Jeśli chcesz zabezpieczać maszynę wirtualną to konfigurujesz fail2ban z poziomu maszyny wirtualnej a nie hosta. Przynajmniej tak mi się wydaje. Jeśli masz sekcję [vmware] na hoście, w konfiguracji fail2ban to, niestety nie mam doświadczenia i nie powiem jak powinno się skonfigurować filtr dla maszyny wirtualnej z poziomu hosta, ale moim zdaniem tak tego nie zrobisz.
pysiek
Posty: 22
Rejestracja: 07 kwietnia 2009, 21:30

Post autor: pysiek »

Ale chodzi o to, że ja mam fizyczną maszynę i na niej mam vmware serwer, i chcę zabezpieczyć logowanie do konsoli vmware na fizycznej maszynie. Wirtualna maszyna nic do tego nie ma.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Opisz dokładnie jak łączysz się z tą konsolą
pysiek
Posty: 22
Rejestracja: 07 kwietnia 2009, 21:30

Post autor: pysiek »

Jest do tego program VMware Server Console i tu sie podaje adres serwera, login i hasło, a w konfiguracji ustawiłem sobie port XXXXX i teraz chce żeby fail2ban monitorował logowanie. Każde logowanie notowane jest w pliku auth.log
Awatar użytkownika
adasiek_j
Beginner
Posty: 141
Rejestracja: 24 kwietnia 2010, 22:24
Lokalizacja: Warszawa

Post autor: adasiek_j »

Raczej TYLKO ssh i fail2ban.

Kod: Zaznacz cały

/etc/init.d/sshd restart
/etc/init.d/fail2ban restart
pozdrawiam,
Adam
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Pisałeś ze w jail.conf masz tam jail [vmware]. Sam go tworzyłeś czy był defaultowo? Pokaż wynik:

Kod: Zaznacz cały

cat /etc/fail2ban/jail.conf
oraz

Kod: Zaznacz cały

ls /etc/fail2ban/
pysiek
Posty: 22
Rejestracja: 07 kwietnia 2009, 21:30

Post autor: pysiek »

W jail.conf nie mam sekcji [vmware] ale chce ja dodać

a pliki mam takie:

Kod: Zaznacz cały

action.d  fail2ban.conf  filter.d  jail.conf
ODPOWIEDZ