Fail2Ban hat alle Keyhelp Services Übernacht gesperrt

Allgemeine Diskussionen rund um KeyHelp.
Post Reply
AstroLulu
Posts: 30
Joined: Fri 30. Jul 2021, 16:20

Fail2Ban hat alle Keyhelp Services Übernacht gesperrt

Post by AstroLulu »

Ich bin sicher, dass die Ursache des Problems bei KeyHelp liegt


Server-Betriebssystem + Version
Debian 12 Bookworm


Eingesetzte Server-Virtualisierung-Technologie
KVM

KeyHelp-Version + Build-Nummer
25.2 (Build 3483)


Problembeschreibung / Fehlermeldungen
Fail2Ban hat übernacht alle Keyhelp Services + sshd gejailed und somit meinen kompletten Zugriff via SSH und alle Websiten lahmgelegt.
Ich war komplett ausgesperrt auf sämtlichen Geräten und verschiedenen Netzwerken und konnte den Zugriff nur via VNC Konsole wiederherstellen.

Erwartetes Ergebnis
Fail2Ban jailt nicht unerwartet services

Tatsächliches Ergebnis
kh services + sshd gejailed und somit alles lahmgelegt

Schritte zur Reproduktion
fail2ban-client status (siehe screenshot)
`systemctl stop fail2ban` ausgeführt -> alles wieder normal erreichbar
Zusätzliche Informationen
fail2ban.log angehangen
Attachments
Screenshot 2025-11-26 174754.png
Screenshot 2025-11-26 174754.png (4.94 KiB) Viewed 136 times
fail2ban.log
(993.13 KiB) Downloaded 7 times
User avatar
Jolinar
Community Moderator
Posts: 4208
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Fail2Ban hat alle Keyhelp Services Übernacht gesperrt

Post by Jolinar »

Hast du an der Jailkonfiguration irgendwas angepaßt?
Wie sehen die Jails "kh-services" und "sshd" aus?
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
24unix
Posts: 2125
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Fail2Ban hat alle Keyhelp Services Übernacht gesperrt

Post by 24unix »

AstroLulu wrote: Wed 26. Nov 2025, 18:07 Fail2Ban hat übernacht alle Keyhelp Services + sshd gejailed und somit meinen kompletten Zugriff via SSH und alle Websiten lahmgelegt.
Ich war komplett ausgesperrt auf sämtlichen Geräten und verschiedenen Netzwerken und konnte den Zugriff nur via VNC Konsole wiederherstellen.
Warum whitelistest Du Deine IP nicht einfach?
Cheers Micha
--
A backend dev walks into a bar, orders 1 beer.
Then orders 100 beers.
Then orders -1 beers.
Then orders “a lizard”.
Then explodes.

The bartender says: “You really should validate your input.”
AstroLulu
Posts: 30
Joined: Fri 30. Jul 2021, 16:20

Re: Fail2Ban hat alle Keyhelp Services Übernacht gesperrt

Post by AstroLulu »

Weil ich täglich von sämtlichen Orten auf mein Keyhelp zugreife und somit keine IP Whitelisten kann.

Wurde meine IP nur gebannt? Es sind doch sämtliche Services im Jail. Oder bedeutet das was anderes?

Es war noch nie ein Problem, bis heute :?:

Wenn nur meine IP fälschlicherweise gebannt wurde, wäre es noch verkraftbar.

Meines Erachtens nach sah es aber so aus, als hätte eine falsche Config, die wodurch auch immer heute nacht eingespielt wurde, alles lahmgelegt.
User avatar
Jolinar
Community Moderator
Posts: 4208
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Fail2Ban hat alle Keyhelp Services Übernacht gesperrt

Post by Jolinar »

AstroLulu wrote: Wed 26. Nov 2025, 21:59 Meines Erachtens nach sah es aber so aus, als hätte eine falsche Config, die wodurch auch immer heute nacht eingespielt wurde, alles lahmgelegt.
Deine Spekulationen über die mögliche Ursache deines Problems helfen hier nicht weiter.
Ich fragte ja schon weiter oben, wie deine Konfiguration aussieht...
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Alexander
Keyweb AG
Posts: 4653
Joined: Wed 20. Jan 2016, 02:23

Re: Fail2Ban hat alle Keyhelp Services Übernacht gesperrt

Post by Alexander »

Ich denke...
1) - irgendein Dienst von dir hat sich mehrfach mit falschen Anmeldeversuchen beim KeyHelp Server gemeldet.
2) - du hast damit die in deiner Konfiguration konfigurierte Schwelle für diesen Dienst erreicht und wurdest temporär geblockt.
3) - das Ganze hat sich dann ein paar mal wiederholt und du hast somit die Schwelle für die Recidive Regel überschritten, womit dann alles geblockt wurde.

Ganz normales Fail2Ban-Verhalten mit den KeyHelp Standard-Jails.

Die Fail2Ban Logs mit der Suche nach deiner IP sollten dir Aufschluss darüber geben.

-> Verschoben nach Allgemein.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
Ralph
Posts: 1392
Joined: Mon 30. Mar 2020, 16:14

Re: Fail2Ban hat alle Keyhelp Services Übernacht gesperrt

Post by Ralph »

Haha ... ich hätte ja grundsätzlich nichts dagegen, wenn sich ab sofort alle Systeme Weltweit selbst sperren :lol:
Interne IP Adresen können in F2B whitelisted werden, für alle Services oder per Jail ...
# "ignoreip" can be a list of IP addresses, CIDR masks or DNS hosts. Fail2ban
# will not ban a host which matches an address in this list. Several addresses
# can be defined using space (and/or comma) separator.
ignoreip = 127.0.0.1/8 ::1 xxx.xxx.xxx.xxx
Post Reply