Das Durchsuchen des Internets mit Suchmaschinen auf MySQL und fail2ban führt zu zahlreichen Ergebnissen beim Einfügen Ihrer fail2ban-Protokolle in MySQL. Ich möchte jedoch fehlgeschlagene MySQL-Anmeldeversuche überwachen und diese IPs sperren.
Meine Anwendung erfordert, dass ich einen Port für MySQL offen halte, obwohl ich den Standardport aus Sicherheitsgründen geändert habe. Aus Sicherheitsgründen möchte ich die MySQL-Protokolle mit fail2ban überwachen.
Hat jemand eine Kurzanleitung zur Konfiguration von fail2ban für MySQL? Ich habe es bereits installiert und arbeite an einigen anderen Diensten, so dass Sie den Installationsteil überspringen und direkt zur Konfiguration der Konfigurationsdatei oder was auch immer notwendig ist, springen können.
yum install fail2ban --enablerepo=epel-testing
Dies ist meine Konfiguration in Debian 8 und sie funktioniert einwandfrei. Außerdem möchte ich, dass Sie sich ein Skript ansehen, das ich erstellt habe, um diese Anmeldefehler in der MySQL-Datenbank mit dem Speicherort der IPs zu registrieren.
https://elayo.mx/registrar-ataques-fail2ban-con-geolocalizacion-en-mysql/
quelle