Hallo,
vielen Dank für die Anleitung.
Ich bin heute per Zufall auf euch gestoßen.
Ich bin noch relativ neu in dem Thema und wollte gerne meinen Server etwas besser absichern.
Fail2Ban läuft schon auf meinem Debian 6 Server und sperrt auch fleißig.
Seit ein paar Tagen hat uns eine IP Adresse fleißig gescannt, wurde aber nicht gesperrt.
Das Log sagte aus:
Code: Alles auswählen
Oct 7 16:37:07 hetznerone proftpd[24676]: **.***.**.*** (**.***.**.***[**.***.**.***]) - FTP session closed.
Oct 7 16:37:08 hetznerone proftpd[24693]: **.***.**.*** (**.***.**.***[**.***.**.***]) - FTP session opened.
Oct 7 16:37:30 hetznerone proftpd[24693]: **.***.**.*** (**.***.**.***[**.***.**.***]) - FTP session closed.
Oct 7 16:37:30 hetznerone proftpd[24769]: **.***.**.*** (**.***.**.***[**.***.**.***]) - FTP session opened.
Oct 7 16:37:31 hetznerone proftpd[24769]: **.***.**.*** (**.***.**.***[**.***.**.***]) - FTP session closed.
Oct 7 16:37:32 hetznerone proftpd[24775]: **.***.**.*** (**.***.**.***[**.***.**.***]) - FTP session opened.
Oct 7 16:37:33 hetznerone proftpd[24775]: **.***.**.*** (**.***.**.***[**.***.**.***]) - FTP session closed.
Oct 7 16:37:33 hetznerone proftpd[24781]: **.***.**.*** (**.***.**.***[**.***.**.***]) - FTP session opened.
Oct 7 16:37:34 hetznerone proftpd[24781]: **.***.**.*** (**.***.**.***[**.***.**.***]) - FTP session closed.
Oct 7 16:37:35 hetznerone proftpd[24791]: **.***.**.*** (**.***.**.***[**.***.**.***]) - FTP session opened.
Oct 7 16:37:36 hetznerone proftpd[24791]: **.***.**.*** (**.***.**.***[**.***.**.***]) - FTP session closed.
Oct 7 16:37:36 hetznerone proftpd[24795]: **.***.**.*** (**.***.**.***[**.***.**.***]) - FTP session opened.
Über google anhand der IP habe ich euch dann gefunden und sah das ihr die IP Blacklistet.
Also wollte ich eure Liste so installieren, so das die IPs gleich gesperrt sind.
Nun wollte ich gerne, das auch die Blocklist IPAdressen drin stehen.
Ich bin der Anleitung oben gefolgt und wollte dann man testen was passiert und habe per Root in der Shell folgendes eingegeben
/usr/bin/php /etc/fail2ban/blocklist.php
Ich bekomme dann die Meldung
Code: Alles auswählen
sh: /fail2ban-client: not found
sh: /fail2ban-client: not found
sh: /fail2ban-client: not found
sh: /fail2ban-client: not found
sh: /fail2ban-client: not found
sh: /fail2ban-client: not found
sh: /fail2ban-client: not found
sh: /fail2ban-client: not found
sh: /fail2ban-client: not found
sh: /fail2ban-client: not found
sh: /fail2ban-client: not found
sh: /echo: not found
Was habe ich falsch gemacht?
Vielen Dank vorab für die Hilfe.
Gruß Heiko