Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| 140-pare-feu-fail2ban:20-config-sshd [le 05/07/2025 à 14:01] – [fail2ban a-t-il de la mémoire ?] prof | 140-pare-feu-fail2ban:20-config-sshd [le 05/07/2025 à 14:25] (Version actuelle) – [fail2ban a-t-il de la mémoire ?] prof | ||
|---|---|---|---|
| Ligne 254: | Ligne 254: | ||
| Si la structure ajoutée par fail2ban est toujours intacte, les sets ont quant-à-eux été purgés. | Si la structure ajoutée par fail2ban est toujours intacte, les sets ont quant-à-eux été purgés. | ||
| + | ==== Aménagement du filtre ==== | ||
| + | Certains filtres, dont '' | ||
| + | |||
| + | Des explications, | ||
| + | < | ||
| + | <span class=" | ||
| + | # Usage example (for jail.local): | ||
| + | # | ||
| + | # mode = extra | ||
| + | # # or another jail (rewrite filter parameters of jail): | ||
| + | # | ||
| + | # | ||
| + | #</ | ||
| + | <span class=" | ||
| + | </ | ||
| + | Hélas, la maîtrise de ces modes suppose non seulement celle des expressions régulières, | ||
| + | |||
| + | Le mode «normal» sélectionné par défaut est généralement satisfaisant. | ||
| ===== Analyse plus profonde ===== | ===== Analyse plus profonde ===== | ||
| + | |||
| + | |||
| ==== fail2ban a-t-il de la mémoire ? ==== | ==== fail2ban a-t-il de la mémoire ? ==== | ||
| Ligne 305: | Ligne 325: | ||
| systemctl restart fail2ban | systemctl restart fail2ban | ||
| n' | n' | ||
| + | ==== L' | ||
| + | Cet outil sert essentiellement à contrôler le fonctionnement du serveur fail2ban. Le manuel fournit (en anglais) tous les détails de son utilisation. | ||
| + | Voici quelques-uns de ses usages: | ||
| + | * **fail2ban-client ping** permet de savoir si le serveur est vivant. S'il l'est, il répond simplement: «pong», | ||
| + | * **fail2ban-client status** retourne l' | ||
| + | |- Number of jail: 1 | ||
| + | `- Jail list: | ||
| + | * **fail2ban-client start/ | ||
| + | * **fail2ban-client get < | ||
| + | * **fail2ban-client unban <IP> ... < | ||
| + | * etc. | ||
| - | ==== Aménagement du filtre ==== | ||
| - | Certains filtres, dont '' | ||
| - | |||
| - | Des explications, | ||
| - | < | ||
| - | <span class=" | ||
| - | # Usage example (for jail.local): | ||
| - | # | ||
| - | # mode = extra | ||
| - | # # or another jail (rewrite filter parameters of jail): | ||
| - | # | ||
| - | # | ||
| - | #</ | ||
| - | <span class=" | ||
| - | </ | ||
| - | Hélas, la maîtrise de ces modes suppose non seulement celle des expressions régulières, | ||
| - | |||
| - | Le mode «normal» sélectionné par défaut est généralement satisfaisant. | ||
Surveillance de sshd: Dernière modification le: 05/07/2025 à 14:01 par prof