Ich habe gerade fail2ban installiert und konfiguriert. Ich möchte sicherstellen, dass es funktioniert. Ich möchte mich nicht vom Server blockieren, damit ich mich nicht einfach ein paar Mal (schlecht) anmelden kann. Wie sehe ich, dass fail2ban funktioniert?
networking
security
process
bernie2436
quelle
quelle
sudo fail2ban-client status
Antworten:
Tippe einfach:
und dann den Status des Typs fail2ban zu kennen:
Wie wir wissen, sind alle Dienste in verfügbar
/etc/init.d/
.quelle
systemctl status fail2ban
scheint die gleichen Informationen zu produzieren, für diejenigen von uns, die es gewohnt sind, sie zu verwendensystemctl
.Überprüfen Sie für eine erste schnelle Überprüfung, ob fail2ban einige iptable-Regeln hinzugefügt hat:
Das habe ich als Ergebnis bekommen:
Mein Server stößt anscheinend auf Interesse. ;)
quelle
Stellen Sie einfach Port 22 für das Internet zur Verfügung (natürlich nach dem Härten des öffentlichen Schlüssels), und Sie werden sehen, wie die Protokolle gefüllt werden.
Jetzt würde ich empfehlen, einen Proxy / Tunnel zu verwenden, um dies zu testen. Leiten Sie einfach die SSH-Verbindung über diesen Proxy weiter und melden Sie sich einige Male nicht an. Es sollte reichen.
Tun Sie dies nicht von Ihrem eigenen System aus!
Sie können draußen mit den Schlüsseln im Auto verschlossen werden.
quelle
Lassen Sie einen Freund versuchen, sich anzumelden oder ein Smartphone zu verwenden, oder gehen Sie zu einem öffentlichen Hotspot und versuchen Sie es von dort aus oder lassen Sie das Internet Ihrer Nachbarn auslaugen oder warten Sie einfach, bis sich ein Scriptkiddo anmeldet.
Es gibt viele Möglichkeiten, aber alle beinhalten "mach es einfach" ...
quelle