fail2ban создать джейл не удалось
У меня есть Debian Jessie, с fail2ban v0.8.13 и virtualmin. Я использую iptables, но firewallD был установлен и удален, может быть, это проблема.... проблема в том: думаю для всех Jail
2017-09-20 11: 33: 45,474 fail2ban.actions.action [17998] ИНФОРМАЦИЯ ПОДСКАЗКА на 7f00: "Команда не найдена". Убедитесь, что все команды в 'ipset создают хэш fail2ban-apache-noscript: тайм-аут ip 600\nfirewall-cmd --direct -add-rule ipv4 filter INPUT 0 -p tcp -m multiport --dports http,https -m set --match-set fail2ban-apache-noscript src -j REJECT --reject-with icmp-port-unreachable'находятся в ПУТИ процесса fail2ban-server (grep -a PATH = / proc /
pidof -x fail2ban-server
/ Environ). Возможно, вы захотите запустить "fail2ban-server -f" отдельно, инициировать его с "перезагрузкой fail2ban-client" в другом сеансе оболочки и наблюдать, появляются ли дополнительные информативные сообщения об ошибках в терминалах.
похоже, что все еще есть следы firewallD -> nfirewall-cmd. Я уже удалил / установил fail2ban и удалил с опцией очистки firewallD.
1 ответ
Мне кажется, что во время установки fail2ban присутствовал firewalld, установщик fail2ban обнаружил его и создал соответствующую конфигурацию для этого сценария в fail2ban.
Вы должны искать конфигурацию firewalld в /etc/fail2ban/jail.d
особенно для файла /etc/fail2ban/jail.d/00-firewalld.conf
Удаление этих файлов и перезапуск fail2ban должны исправить вашу проблему, так же как удаление fail2ban с опцией очистки и переустановка с нуля