Page 1 of 1

Fail2ban greift nicht bei apache-auth

Posted: Sun 5. Nov 2023, 12:51
by xeppel
Ich bin sicher, dass die Ursache des Problems bei KeyHelp liegt
Ja.


Server-Betriebssystem + Version
Debian 12.2


Eingesetzte Server-Virtualisierung-Technologie
KVM


KeyHelp-Version + Build-Nummer
23.2.1 (Build 3125)


Problembeschreibung / Fehlermeldungen
Die Fail2ban-Regelung für "apache-auth" greift nicht. Das Thema hatte ich schon in #12811. Ich habe nun ein Testsystem aufgesetzt und hier besteht das Problem auch. Egal ob ich in der keyhelp.local die Regel "Web server" aktiviere oder folgende eigene Regel anlege:

Code: Select all

[webaccess]
enabled  = true
port     = http,https
filter   = apache-auth
logpath  = /home/users/*/logs/*/error.log
maxretry = 5
bantime  = 3600
Die Sperre bei fehlgeschlagenen htaccess-Logins greift nicht.

Erwartetes Ergebnis
Sperre nach 5 Versuchen.

Tatsächliches Ergebnis
Keine Sperre trotz mehrmaliger Anmeldeversuche.

Code: Select all

Status for the jail: keyhelp-apache
|- Filter
|  |- Currently failed: 0
|  |- Total failed:     0
|  `- File list:        /home/users/user1/logs/domain.tld/error.log /home/users/user1/logs/www.domain.tld/error.log
`- Actions
   |- Currently banned: 0
   |- Total banned:     0
   `- Banned IP list:
Schritte zur Reproduktion
Tests mit eigener Config und der von KeyHelp. Aufsetzen eines frischen Test-Systems.

Zusätzliche Informationen
Keine relevanten Logeinträge in der /var/log/fail2ban.log.

Re: Fail2ban greift nicht bei apache-auth

Posted: Mon 6. Nov 2023, 10:30
by Florian
Hallo,

bist du sicher, dass bei Deiner Kiste nicht was Grundsätzliches schief läuft, wenn ich die ganzen anderen Themen hier sehe von dir?

Re: Fail2ban greift nicht bei apache-auth  [GELÖST]

Posted: Mon 6. Nov 2023, 11:34
by Alexander
Wie hier dargelegt - ich kann es nicht reproduzieren. Bei mir läuft alles, wie es soll:

viewtopic.php?p=45427#p45427

Mögliche Ursache und Lösung stehen im verlinkten Thread, von daher mach ich hier zu.