Die Suche ergab 45 Treffer

von Falconbase
5. Feb 2012, 14:33
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Fail2ban Fehler?
Antworten: 23
Zugriffe: 23489

Re: Fail2ban Fehler?

Hi Robin333,

haste über "fail2ban-regex /var/log/mail.log /etc/fail2ban/filter.d/sasl.conf" überprüft ob die regel überhaupt mal geriffen hat?
von Falconbase
4. Feb 2012, 20:18
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Fail2ban Fehler?
Antworten: 23
Zugriffe: 23489

Re: Fail2ban Fehler?

Hi Robin333,

das Logfile ist aus dem Postfix, hier wurde versucht via SASL bei deinem Mailserver zu authentifizieren um Mails zu verschickten.
Der Fail2ban auszug ist hier jedoch von SSH.
von Falconbase
4. Feb 2012, 17:58
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Fail2ban Fehler?
Antworten: 23
Zugriffe: 23489

Re: Fail2ban Fehler?

Hi Robin333,

wegen dem SSH-Log das sollte, wie Debian, ins auth.log geschrieben werden. Ich müsste zuerst wieder eine SuSe installieren damit ich es dir sagen kann.
von Falconbase
1. Feb 2012, 20:47
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Fail2ban Fehler?
Antworten: 23
Zugriffe: 23489

Re: Fail2ban Fehler?

Hi Robin333, action = iptables[name= xxxx , port= xx , protocol=tcp] sendmail-whois-lines[name= xxxx , dest="fail2ban@blocklist.de ,your-pobox-copy@domain ", sender= fail2ban-server@YOUR-DOMAIN , logpath=%(logpath)s] Die Rot markierten Einträge solltest du verändern. Aufschlüsselung: Name= Fail2ban-...
von Falconbase
1. Feb 2012, 19:07
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Fail2ban Fehler?
Antworten: 23
Zugriffe: 23489

Re: Fail2ban Fehler?

Hi Robin333,

pass bevor du die Reports verschickt die Absender-Adressen von Fail2ban an. Damit die Reports korrekt erkannt werden.
von Falconbase
1. Feb 2012, 18:56
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Fail2ban Fehler?
Antworten: 23
Zugriffe: 23489

Re: Fail2ban Fehler?

Hi Robin333,

eventuell werden die ausgeschrieben Port-Angaben nicht korrekt interpretiert, das hatte ich auch bei einer Debian-Kiste von mir.
Kleiner Tipp, las die Report auch an unser Blocklist-Project zu kommen.

Grüße Michael
von Falconbase
1. Feb 2012, 17:03
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Fail2ban Fehler?
Antworten: 23
Zugriffe: 23489

Re: Fail2ban Fehler?

Hi Robin333, laut deiner jail "ssh-tcpwrapper" darf eine IP-Adresse dreimal einen Fehlerhaften Login haben bevor diese von Fail2ban gesperrt/reportet wird. [ssh-tcpwrapper] enabled = true filter = sshd action = hostsdeny sendmail-whois[name=SSH, dest=dieter@meineemail.de] ignoreregex = for myuser fr...
von Falconbase
1. Feb 2012, 15:11
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Fail2ban Fehler?
Antworten: 23
Zugriffe: 23489

Re: Fail2ban Fehler?

Hi Robin333,

was sagt das Log wegen der IP-Sperrung?
von Falconbase
1. Feb 2012, 13:55
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Fail2ban Fehler?
Antworten: 23
Zugriffe: 23489

Re: Fail2ban Fehler?

Hi robin33,

Mhh schaut soweit OK aus. Aber trag mal bei port = imap2 den Port 143 ein, vielleicht hift das
von Falconbase
1. Feb 2012, 12:31
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Fail2ban Fehler?
Antworten: 23
Zugriffe: 23489

Re: Fail2ban Fehler?

HI robin33,

kannst du uns einmal deine jail.conf zu kommen lassen?
von Falconbase
16. Jul 2011, 07:09
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: apache-noscript anpassung
Antworten: 3
Zugriffe: 4970

Re: apache-noscript anpassung

Servus NacKteOmA,

das besagte Scripte reagiert nur wenn versucht wird eine Datei mit einer der folgenden Endungen ".php", ".asp", ".exe", ".pl" aufzurufen.
Auf Verzeichnisse reagiert das teil net.
von Falconbase
20. Jun 2011, 07:20
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: IPtables Fehler ?!
Antworten: 15
Zugriffe: 25564

Re: IPtables Fehler ?!

Hi millay,

haste noch die genannten Fehler im Fail2ban.log??
von Falconbase
28. Mai 2011, 02:57
Forum: Anleitungen
Thema: Fail2Ban mit Amavis
Antworten: 1
Zugriffe: 12949

Fail2Ban mit Amavis

Anbei eine kleine aber schöne Ergänzung, dadurch kann man die Anzahl an Treffer pro Virus- oder Spam-Mail verändern: Erstellt unter filter.d/ einmal eine amavis-spam.conf: # Fail2Ban configuration file [Definition] # Option: failregex failregex = (.*) Blocked SPAM, \[<HOST>\] # Option: ignoreregex i...
von Falconbase
23. Mai 2011, 18:03
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Kein Abuse-Report
Antworten: 8
Zugriffe: 7332

Re: Kein Abuse-Report

Hi FastWebs24,

hast du beim zweiten Server die Absender-Adresse für das Fail2ban geändert?
von Falconbase
31. Mär 2011, 13:23
Forum: Anleitungen
Thema: Fail2Ban mit Amavis
Antworten: 1
Zugriffe: 12949

Fail2Ban mit Amavis

Nun gibts eine Anleitung mit Fail2ban und Amavis um Spam- und Viren-Schleudern zu reporten/sperren. Wir erstellen unter filter.d/ eine Datei amavis.conf mit folgendem Inhalt: # Fail2Ban configuration file [Definition] # Option: failregex failregex = (.*) Blocked SPAM, \[<HOST>\] (.*) Blocked INFECTE...
von Falconbase
8. Mär 2011, 17:34
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Fail2Ban und Snort
Antworten: 0
Zugriffe: 2777

Fail2Ban und Snort

Hi Ihr,

hat jemand schon einmal mit fail2ban bestimmte Snort-Event schon mal eingerichtet?
von Falconbase
7. Mär 2011, 20:10
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: IPtables Fehler ?!
Antworten: 15
Zugriffe: 25564

Re: IPtables Fehler ?!

Hi Seppel,

Danke für diesen geilen Workaround.
von Falconbase
17. Jan 2011, 17:26
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: fail2ban restarting failed
Antworten: 5
Zugriffe: 6775

Re: fail2ban restarting failed

Bei Fail2Ban ist es notwendig immer eine Datei anzubieten, jedoch kein man ein variable Verzeichnis-Struktur einbinden. [apache] enabled = true port = 80,443 filter = apache-auth logpath = /var/www/*/logs/error.log maxretry = 3 bantime = 14400 action = iptables[name=apache, port="80,443", protocol=t...
von Falconbase
29. Dez 2010, 13:39
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Frage zur Config
Antworten: 7
Zugriffe: 6163

Re: Frage zur Config

Hi Hateman,

DASK bedeutet "Deutschen Anti Spam Kongress" da geht der Martin jedes jahr hin
von Falconbase
16. Nov 2010, 13:23
Forum: Allgemeines zu blocklist und Fail2Ban
Thema: Postfix-Einstellungen für Blocklist
Antworten: 5
Zugriffe: 6761

Re: Postfix-Einstellungen für Blocklist

Hi Donzi,

aktivier lieber die [postfix] und [postfix-blacklist] die werden von Martins System erkannt und dementsprechend verarbeitet.