Fail2Ban hat alle Keyhelp Services Übernacht gesperrt
Fail2Ban hat alle Keyhelp Services Übernacht gesperrt
Server-Betriebssystem + Version
Debian 12 Bookworm
Eingesetzte Server-Virtualisierung-Technologie
KVM
KeyHelp-Version + Build-Nummer
25.2 (Build 3483)
Problembeschreibung / Fehlermeldungen
Fail2Ban hat übernacht alle Keyhelp Services + sshd gejailed und somit meinen kompletten Zugriff via SSH und alle Websiten lahmgelegt.
Ich war komplett ausgesperrt auf sämtlichen Geräten und verschiedenen Netzwerken und konnte den Zugriff nur via VNC Konsole wiederherstellen.
Erwartetes Ergebnis
Fail2Ban jailt nicht unerwartet services
Tatsächliches Ergebnis
kh services + sshd gejailed und somit alles lahmgelegt
Schritte zur Reproduktion
fail2ban-client status (siehe screenshot)
`systemctl stop fail2ban` ausgeführt -> alles wieder normal erreichbar
Zusätzliche Informationen
fail2ban.log angehangen
- Attachments
-
- Screenshot 2025-11-26 174754.png (4.94 KiB) Viewed 143 times
-
- fail2ban.log
- (993.13 KiB) Downloaded 7 times
- Jolinar
- Community Moderator
- Posts: 4208
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: Fail2Ban hat alle Keyhelp Services Übernacht gesperrt
Wie sehen die Jails "kh-services" und "sshd" aus?
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
Re: Fail2Ban hat alle Keyhelp Services Übernacht gesperrt
Warum whitelistest Du Deine IP nicht einfach?AstroLulu wrote: ↑Wed 26. Nov 2025, 18:07 Fail2Ban hat übernacht alle Keyhelp Services + sshd gejailed und somit meinen kompletten Zugriff via SSH und alle Websiten lahmgelegt.
Ich war komplett ausgesperrt auf sämtlichen Geräten und verschiedenen Netzwerken und konnte den Zugriff nur via VNC Konsole wiederherstellen.
--
A backend dev walks into a bar, orders 1 beer.
Then orders 100 beers.
Then orders -1 beers.
Then orders “a lizard”.
Then explodes.
The bartender says: “You really should validate your input.”
Re: Fail2Ban hat alle Keyhelp Services Übernacht gesperrt
Wurde meine IP nur gebannt? Es sind doch sämtliche Services im Jail. Oder bedeutet das was anderes?
Es war noch nie ein Problem, bis heute
Wenn nur meine IP fälschlicherweise gebannt wurde, wäre es noch verkraftbar.
Meines Erachtens nach sah es aber so aus, als hätte eine falsche Config, die wodurch auch immer heute nacht eingespielt wurde, alles lahmgelegt.
- Jolinar
- Community Moderator
- Posts: 4208
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: Fail2Ban hat alle Keyhelp Services Übernacht gesperrt
Deine Spekulationen über die mögliche Ursache deines Problems helfen hier nicht weiter.
Ich fragte ja schon weiter oben, wie deine Konfiguration aussieht...
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
Re: Fail2Ban hat alle Keyhelp Services Übernacht gesperrt
1) - irgendein Dienst von dir hat sich mehrfach mit falschen Anmeldeversuchen beim KeyHelp Server gemeldet.
2) - du hast damit die in deiner Konfiguration konfigurierte Schwelle für diesen Dienst erreicht und wurdest temporär geblockt.
3) - das Ganze hat sich dann ein paar mal wiederholt und du hast somit die Schwelle für die Recidive Regel überschritten, womit dann alles geblockt wurde.
Ganz normales Fail2Ban-Verhalten mit den KeyHelp Standard-Jails.
Die Fail2Ban Logs mit der Suche nach deiner IP sollten dir Aufschluss darüber geben.
-> Verschoben nach Allgemein.
Alexander Mahr
**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Re: Fail2Ban hat alle Keyhelp Services Übernacht gesperrt
Interne IP Adresen können in F2B whitelisted werden, für alle Services oder per Jail ...
# "ignoreip" can be a list of IP addresses, CIDR masks or DNS hosts. Fail2ban
# will not ban a host which matches an address in this list. Several addresses
# can be defined using space (and/or comma) separator.
ignoreip = 127.0.0.1/8 ::1 xxx.xxx.xxx.xxx