fail2ban создать джейл не удалось

У меня есть Debian Jessie, с fail2ban v0.8.13 и virtualmin. Я использую iptables, но firewallD был установлен и удален, может быть, это проблема.... проблема в том: думаю для всех Jail

2017-09-20 11: 33: 45,474 fail2ban.actions.action [17998] ИНФОРМАЦИЯ ПОДСКАЗКА на 7f00: "Команда не найдена". Убедитесь, что все команды в 'ipset создают хэш fail2ban-apache-noscript: тайм-аут ip 600\nfirewall-cmd --direct -add-rule ipv4 filter INPUT 0 -p tcp -m multiport --dports http,https -m set --match-set fail2ban-apache-noscript src -j REJECT --reject-with icmp-port-unreachable'находятся в ПУТИ процесса fail2ban-server (grep -a PATH = / proc /pidof -x fail2ban-server/ Environ). Возможно, вы захотите запустить "fail2ban-server -f" отдельно, инициировать его с "перезагрузкой fail2ban-client" в другом сеансе оболочки и наблюдать, появляются ли дополнительные информативные сообщения об ошибках в терминалах.

похоже, что все еще есть следы firewallD -> nfirewall-cmd. Я уже удалил / установил fail2ban и удалил с опцией очистки firewallD.

1 ответ

Решение

Мне кажется, что во время установки fail2ban присутствовал firewalld, установщик fail2ban обнаружил его и создал соответствующую конфигурацию для этого сценария в fail2ban.

Вы должны искать конфигурацию firewalld в /etc/fail2ban/jail.d особенно для файла /etc/fail2ban/jail.d/00-firewalld.conf
Удаление этих файлов и перезапуск fail2ban должны исправить вашу проблему, так же как удаление fail2ban с опцией очистки и переустановка с нуля

Другие вопросы по тегам