Current time: 06-17-2024, 01:14 PM Hello There, Guest! (LoginRegister)


Thread Closed 
 
Thread Rating:
  • 0 Votes - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
[Erledigt] iptables apache anbindung
Author Message
fulltilt Offline
Member
***

Posts: 1,225
Joined: Apr 2007
Reputation: 5
Post: #11
RE: iptables apache anbindung
Danke Rene,

und wenn ich die *-combinied.log nehme müsste es doch auch klappen, da werden die 403s von modsecurity mitgeloggt.
In der regex verwende ich dann:
Code:
HTTP/1.1" 403 1136 "

Code:
82.165.180.214 - - [22/Feb/2008:10:10:38 +0100] "GET /index.php?option=com_xxxxxx&Itemid=&mosConfig_absolute_path=http://askastro.com/bo.do?? HTTP/1.1" 403 1136 "-" "Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.8) Gecko/20050511"

ist es so richtig?
Oder meinst Du das fail2ban mit einzelnen User Logs zu viele resourcen verbraucht ...

Rene Wrote:Hallo,

Quote:Die IP des Angreifers müsste wohl direkt vorne stehen mit dem Teil der regex

Quote:
Code:
failregex = [[]client <HOST>[]] Message: Access denied with code 403

also wenn du das so formulierst, dann ja Wink

du solltest es schon anpassen und nicht einfach aus anderen Regeln kopieren ohne zu wissen was es bedeutet.

wenn im log ein Zweizeiler ist, hast du pech. die IP muss in der selben Zeile stehen wie die Fehlermeldung.

Edit:
Die Zeile musst du nutzen:

Quote:
Code:
[21/Feb/2008:10:30:30 +0100] wbi3aMMYTXsAAGuGDoQAAAAX xx.117.225.155 33139 xxx.xx.xx.xxx 80
02-24-2008 01:13 AM
Find all posts by this user
Thread Closed 


Messages In This Thread
RE: iptables apache anbindung - BeNe - 02-21-2008, 09:01 PM
RE: iptables apache anbindung - fulltilt - 02-21-2008, 09:15 PM
RE: iptables apache anbindung - fulltilt - 02-21-2008, 09:49 PM
RE: iptables apache anbindung - BeNe - 02-21-2008, 10:13 PM
RE: iptables apache anbindung - fulltilt - 02-21-2008, 10:25 PM
RE: iptables apache anbindung - fulltilt - 02-22-2008, 06:45 PM
RE: iptables apache anbindung - BeNe - 02-22-2008, 10:43 PM
RE: iptables apache anbindung - fulltilt - 02-22-2008, 10:49 PM
RE: iptables apache anbindung - Rene - 02-24-2008, 12:32 AM
RE: iptables apache anbindung - fulltilt - 02-24-2008 01:13 AM
RE: iptables apache anbindung - Rene - 02-24-2008, 01:23 AM
RE: iptables apache anbindung - fulltilt - 02-24-2008, 01:29 AM
RE: iptables apache anbindung - fulltilt - 02-25-2008, 12:48 AM
RE: iptables apache anbindung - Rene - 02-25-2008, 01:02 AM
RE: iptables apache anbindung - fulltilt - 02-25-2008, 01:13 AM
RE: iptables apache anbindung - Rene - 02-25-2008, 01:15 AM
RE: iptables apache anbindung - fulltilt - 02-25-2008, 01:25 AM
RE: iptables apache anbindung - Rene - 02-25-2008, 01:31 AM
RE: iptables apache anbindung - fulltilt - 02-25-2008, 01:41 AM
RE: iptables apache anbindung - Rene - 02-25-2008, 01:50 AM
RE: iptables apache anbindung - fulltilt - 02-25-2008, 01:57 AM
RE: iptables apache anbindung - Rene - 02-25-2008, 01:59 AM
RE: iptables apache anbindung - fulltilt - 03-01-2008, 08:54 PM
RE: iptables apache anbindung - Rene - 03-01-2008, 09:05 PM
RE: iptables apache anbindung - fulltilt - 03-01-2008, 09:14 PM
RE: iptables apache anbindung - Rene - 03-01-2008, 09:17 PM
RE: iptables apache anbindung - fulltilt - 03-01-2008, 09:29 PM
RE: iptables apache anbindung - Rene - 03-01-2008, 09:32 PM

Forum Jump:


User(s) browsing this thread: 1 Guest(s)