Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| 140-pare-feu-fail2ban:10-install-fail2ban [le 21/06/2025 à 17:26] – prof | 140-pare-feu-fail2ban:10-install-fail2ban [le 06/07/2025 à 15:50] (Version actuelle) – prof | ||
|---|---|---|---|
| Ligne 134: | Ligne 134: | ||
| * **action = %(action_)s**\\ L' | * **action = %(action_)s**\\ L' | ||
| Pour approfondir la question, il est utile de lire les commentaires inscrits dans '' | Pour approfondir la question, il est utile de lire les commentaires inscrits dans '' | ||
| + | |||
| + | <note important> | ||
| La seconde partie définit justement des «prisons» que l'on veut activer pour différents services. Aucune n'est active par défaut puisque le paramètre «enabled» est justement positionné par défaut sur «faux». | La seconde partie définit justement des «prisons» que l'on veut activer pour différents services. Aucune n'est active par défaut puisque le paramètre «enabled» est justement positionné par défaut sur «faux». | ||
| Ligne 152: | Ligne 154: | ||
| D' | D' | ||
| - | === filter.d === | + | ==== filter.d |
| Ce répertoire contient les filtres spécifiques à chaque service que fail2ban sait surveiller. Nous y trouvons par exemple: | Ce répertoire contient les filtres spécifiques à chaque service que fail2ban sait surveiller. Nous y trouvons par exemple: | ||
| sshd.conf | sshd.conf | ||
| Ligne 160: | Ligne 162: | ||
| Ce sont des [[https:// | Ce sont des [[https:// | ||
| + | ==== jail.d ==== | ||
| + | Celui dans lequel nous allons intervenir pour activer les filtres qui nous intéressent, | ||
| + | < | ||
| + | # Changes: | ||
| + | # file, but provide customizations in jail.local file, | ||
| + | # or separate .conf files under jail.d/ directory, e.g.: | ||
| + | # | ||
| + | # HOW TO ACTIVATE JAILS: | ||
| + | # | ||
| + | # YOU SHOULD NOT MODIFY THIS FILE. | ||
| + | # | ||
| + | # It will probably be overwritten or improved in a distribution update. | ||
| + | # | ||
| + | # Provide customizations in a jail.local file or a jail.d/ | ||
| + | # For example to change the default bantime for all jails and to enable the | ||
| + | # ssh-iptables jail the following (uncommented) would appear in the .local file. | ||
| + | # See man 5 jail.conf for details. | ||
| + | </ | ||
| + | Les divers fichiers contenus dans ce répertoire seront lus par ordre alphabétique et leur contenu écrasera éventuellement ce qui a pu être défini précédemment. | ||
| + | |||
Mise en œuvre: Dernière modification le: 21/06/2025 à 17:26 par prof