Page 1 of 1

Fail2ban neue Configs 24.2

Posted: Thu 1. Aug 2024, 17:21
by xeppel
Hi,

Für version 24.2 lese ich:

Added Fail2Ban filter for bad bots and aggressive AI crawler (kh-bad-bots) (disabled by default)
Updated KeyHelp's Fail2Ban jail configuration file
Ensured that performant backend settings are set for jails that read Apache log files

Das gilt ja nur für neue installationen. Gibt es eine Möglichkeit an diese neuen Filter bzw. Änderungen zu kommen ?

Re: Fail2ban neue Configs 24.2

Posted: Thu 1. Aug 2024, 17:28
by Florian
Hi,

wo steht, dass das nur bei Neuinstallationen ist?

Re: Fail2ban neue Configs 24.2

Posted: Thu 1. Aug 2024, 18:14
by xeppel

Re: Fail2ban neue Configs 24.2

Posted: Thu 1. Aug 2024, 19:56
by technotravel
Schätze mal, da musst du dann nur die betreffenden jails von "false" auf "true" setzen, und F2B neu starten ...

Re: Fail2ban neue Configs 24.2

Posted: Fri 2. Aug 2024, 09:40
by Alexander
Bei allen Fail2Ban Änderungen gilt i.d.R. das Änderungen an Jails / Filtern / etc. nur bei Neu-Installationen und Dist-Upgrades automatisiert umgesetzt werden. Bei Updates erfolgt das i.d.R nicht, da bei punktuellen Änderungen an der Fail2Ban Konfiguration nicht mehr garantiert werden kann, das anschließend Fail2Ban noch korrekt arbeitet. Jeder Admin hat da ggf. seine eigenen Regeln implementiert so das diese unter Umständen nicht kompatibel mit den punktuellen Änderungen sind.

Ein Admin sollte daher entweder sein System durch dist-upgrades aktuell halten, dann gibts auch immer die zu dem Zeitpunkt aktuellsten Regeln, oder er sollte die Änderungen manuell mit seiner Konfiguration abgleichen.
Die Templates dazu finden sich im Ordner /home/keyhelp/www/keyhelp/install/templates/fail2ban/

Re: Fail2ban neue Configs 24.2

Posted: Wed 7. Aug 2024, 18:03
by xeppel
alles klar danke. ich nehme an die Configs in "fixes" sind auch aktueller als die von meinem System und sollte ich ersetzen ?

Re: Fail2ban neue Configs 24.2

Posted: Wed 7. Aug 2024, 18:17
by Henning
Es reicht, wenn du filter.d/ und jail.d/ aktualisierst. Die filter.d/fixes/ sind bei mir zumindest vom Inhalt her gleich.

Code: Select all

xxx@odin:/etc/fail2ban/filter.d# diff -qs postfix.conf /home/keyhelp/www/keyhelp/install/templates/fail2ban/filter.d/fixes/1.1.0-postfix.conf 
Dateien postfix.conf und /home/keyhelp/www/keyhelp/install/templates/fail2ban/filter.d/fixes/1.1.0-postfix.conf sind identisch.

Code: Select all

xxx@odin:/etc/fail2ban/filter.d# diff -qs apache-common.conf /home/keyhelp/www/keyhelp/install/templates/fail2ban/filter.d/fixes/1.1.0-apache-common.conf 
Dateien apache-common.conf und /home/keyhelp/www/keyhelp/install/templates/fail2ban/filter.d/fixes/1.1.0-apache-common.conf sind identisch.

Re: Fail2ban neue Configs 24.2

Posted: Wed 7. Aug 2024, 19:20
by xeppel
also bei mir gab es kleine Änderungen, wie bei "\[(?:client|remote)" da fehlte das "?:".