Aktualisierung Fail2ban Filter und Jails nach 24.1 Upgrade  [GELÖST]

Diskussionen zur Installation von KeyHelp.
Post Reply
User avatar
Henning
Posts: 202
Joined: Wed 6. Apr 2022, 16:19
Location: Oldenburg
Contact:

Aktualisierung Fail2ban Filter und Jails nach 24.1 Upgrade

Post by Henning »

Guten Morgen zusammen,

sofern ich bisher bei meiner Keyhelp Instanz keine Änderungen an Fail2ban vorgenommen habe, reicht es dann aus, die Dateien mit entsprechenden Inhalten aus filter.d/ und jail.d/ zu kopieren und entsprechende Benutzer/Gruppen zu setzen?

Was ist der Grund, weshalb diese neuen Jails nicht direkt mit dem Upgrade installiert worden sind - weil evtl. am den bisherigen Jails benutzerdefiniert geändert wurde und dann überschrieben worden wären?

Vielen Dank im Voraus.
Freundliche Grüße von Henning
User avatar
Alexander
Keyweb AG
Posts: 4448
Joined: Wed 20. Jan 2016, 02:23

Re: Aktualisierung Fail2ban Filter und Jails nach 24.1 Upgrade  [GELÖST]

Post by Alexander »

Hallo,

Fail2Ban ist ein sensibles Thema und sollte individuell vom Admin eines Servers konfiguriert und an die Gegebenheiten auf dem Server angepasst werden.

Beispiel:
Man rollt ungefragt neue Regeln auf einem Shared-System aus. Plötzlich bekommt der Administrator reihenweise Nachrichten, das sich seine Kunden nicht mehr einloggen können (Kunden loggen sich zu häufig mit falschen Daten ein -> Zugriff auf den Dienst wird gesperrt).

Als nächstes bekommt man Nachrichten, das der Server nicht mehr erreichbar ist (Recidive Regel greift -> Zugang auf alle Serverdienste wird gesperrt, SSH, Websites, etc).

Oder man bemerkt nach einiger Zeit das Fail2Ban garnicht mehr läuft, da sich herauisgestellt hat, das Fail2Ban den Dienst komplett eingestellt hat, da eine Log-Datei nicht exisitert. Fail2Ban ist da knallhart, Wenn eine Logdatei nicht exisitert, beendet er alles, anstatt es zu ignorieren :roll:.

---

Das alles sind Gründe, warum das nicht automatisiert geschieht, außer im Zuge eines Dist-Upgrades, aber hier ändert sich ohnehin viel und der Admin sollte sich ohnehin anschließend von der ordnungsgemäßen Betrieb seines Servers überzeugen.

---
sofern ich bisher bei meiner Keyhelp Instanz keine Änderungen an Fail2ban vorgenommen habe, reicht es dann aus, die Dateien mit entsprechenden Inhalten aus filter.d/ und jail.d/ zu kopieren und entsprechende Benutzer/Gruppen zu setzen?
Bei Beachtung der genannten möglichen Probleme oben, Ja + Fail2Ban reload/restart.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
Henning
Posts: 202
Joined: Wed 6. Apr 2022, 16:19
Location: Oldenburg
Contact:

Re: Aktualisierung Fail2ban Filter und Jails nach 24.1 Upgrade

Post by Henning »

Danke für die Infos, das hat mir sehr geholfen! :)
Freundliche Grüße von Henning
User avatar
Fezzi
Posts: 253
Joined: Wed 12. Dec 2018, 04:04

Re: Aktualisierung Fail2ban Filter und Jails nach 24.1 Upgrade

Post by Fezzi »

Koennte mal jemand bitte den Inhalt der zwei entsprechenden Dateien (wie nach neu Installation) hier Posten?

Ich wuerde das gerne mit meinen bestehenden Settings vergleichen.... ;)
Gruss

Fezzi

Everyone can do something, no one can do everything.
User avatar
Alexander
Keyweb AG
Posts: 4448
Joined: Wed 20. Jan 2016, 02:23

Re: Aktualisierung Fail2ban Filter und Jails nach 24.1 Upgrade

Post by Alexander »

Schaust du hier:

Code: Select all

/home/keyhelp/www/keyhelp/install/templates/fail2ban/
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
Fezzi
Posts: 253
Joined: Wed 12. Dec 2018, 04:04

Re: Aktualisierung Fail2ban Filter und Jails nach 24.1 Upgrade

Post by Fezzi »

Danke Alex...

genau danach habe ich gesucht....
Gruss

Fezzi

Everyone can do something, no one can do everything.
Post Reply