Strona 1 z 2
fail2ban i port vmware
: 11 czerwca 2010, 11:01
autor: pysiek
Witam.
Zmieniłem:
na
oraz zmieniłem w /etc/services numer portu ssh i nie banuje mi intruzów.
Dodane:
Po restarcie działa ale teraz mam drugi serwer, na którym restart odpada. Jakie usługi mam zrestartować oprócz: sshd i fail2ban?
Dodane:
Witam.
Mam na serwerze vmware server i chcę aby fail2ban obserwował czy ktoś się tam loguje. Mój problem polega na tym, że
nie wiem jak ustawić
regułkę na tą okoliczność. Port dla tej aplikacji jest zmieniony z domyślnego na inny.
: 16 czerwca 2010, 14:36
autor: Bastian
NIe dalej jak kilka tematów wcześniej masz odpowiedz:
KLIK
: 16 czerwca 2010, 14:39
autor: pysiek
Widziałem to, ale przy ssh pole:
A przy vmware, co mam wpisać bo chyba nie sshd?
: 16 czerwca 2010, 15:06
autor: Bastian
Jeśli chcesz zabezpieczać maszynę wirtualną to konfigurujesz fail2ban z poziomu maszyny wirtualnej a nie hosta. Przynajmniej tak mi się wydaje. Jeśli masz sekcję [vmware] na hoście, w konfiguracji fail2ban to, niestety nie mam doświadczenia i nie powiem jak powinno się skonfigurować filtr dla maszyny wirtualnej z poziomu hosta, ale moim zdaniem tak tego nie zrobisz.
: 16 czerwca 2010, 15:16
autor: pysiek
Ale chodzi o to, że ja mam fizyczną maszynę i na niej mam vmware serwer, i chcę zabezpieczyć logowanie do konsoli vmware na fizycznej maszynie. Wirtualna maszyna nic do tego nie ma.
: 16 czerwca 2010, 20:56
autor: Bastian
Opisz dokładnie jak łączysz się z tą konsolą
: 16 czerwca 2010, 21:31
autor: pysiek
Jest do tego program VMware Server Console i tu sie podaje adres serwera, login i hasło, a w konfiguracji ustawiłem sobie port XXXXX i teraz chce żeby fail2ban monitorował logowanie. Każde logowanie notowane jest w pliku auth.log
: 17 czerwca 2010, 09:08
autor: adasiek_j
Raczej TYLKO ssh i fail2ban.
Kod: Zaznacz cały
/etc/init.d/sshd restart
/etc/init.d/fail2ban restart
pozdrawiam,
Adam
: 17 czerwca 2010, 09:10
autor: Bastian
Pisałeś ze w jail.conf masz tam jail [vmware]. Sam go tworzyłeś czy był defaultowo? Pokaż wynik:
oraz
: 17 czerwca 2010, 09:32
autor: pysiek
W jail.conf nie mam sekcji [vmware] ale chce ja dodać
a pliki mam takie: