Current time: 11-27-2024, 04:01 PM Hello There, Guest! (LoginRegister)


Post Reply 
ispcp 1.0.5 + fail2ban Probleme
Author Message
Iron73 Offline
Junior Member
*

Posts: 23
Joined: Jul 2008
Reputation: 0
Post: #8
RE: ispcp 1.0.5 + fail2ban Probleme
(05-21-2010 11:01 PM)BeNe Wrote:  Also wenn ich das so sehen:
Code:
logpath  = /var/logauth.log
Dann fehlt da ein "/" zwischen log und auth.log
Code:
logpath  = /var/log/auth.log

Greez BeNe

Hallo BeNe,
da ich in der Datei /etc/ssh/sshd_config keinen Pfad für Logs gefunden habe den ich ändern könnte, bin ich einem anderen Tip von dcreation nachgegangen und habe hoffentlich den richtigen rsyslog ausfindig gemacht.

/etc/syslog.conf
Code:
#  /etc/syslog.conf     Configuration file for syslogd.
#
#                       For more information see syslog.conf(5)
#                       manpage.

#
# First some standard logfiles.  Log by facility.
#

auth,authpriv.*          -/var/logauth.log
*.*;auth,authpriv.none          -/var/log/syslog
#cron.*                  -/var/logcron.log
daemon.*                        -/var/log/daemon.log
kern.*                          -/var/log/kern.log
lpr.*                           -/var/log/lpr.log
mail.*                          -/var/log/mail.log
user.*                          -/var/log/user.log

#
# Logging for the mail system.  Split it up so that
# it is easy to write scripts to parse these files.
#
mail.info                       -/var/log/mail.info
mail.warn                       -/var/log/mail.warn
mail.err                 -/var/logmail.err

Da find ich eine Zeile ...

Code:
auth,authpriv.*          -/var/logauth.log

Das könnte mein Log Ort Problem sein. Aber spielt es wirklich eine Rolle wo die Logs liegen? Ich hatte ja auch in Fail2Ban den zu überprüfenden Pfad ohne Erfolg geändert.

(05-21-2010 11:13 PM)dcreation Wrote:  Kein Stress, Iron73. Gleich 3 ! find ich sehr unnötig, immer mit der Ruhe.
Das "Too many authentication failures for Username" ist eine Funktion vom openssh und hat nichts mit fail2ban zutun.

Soweit ich weiß verändert ispcp bei der Installation nichts am syslog. Bei Debian ist der Standart-Syslog Daemon rsyslog. Dieser kümmert sich für die meisten Anwendungen um das leiten der Log-Ströme. Statt dich zu beschweren du hättest nichts geändert schau bitte einfach -ob- du in der config datei was entsprechendes findest. Vorher natürlich die config der entsprechenden Dienste checken, ob er da direkt selbst eine File schreibt. (und somit nicht syslog als facility nutzt.)

Hallo dcreation,
entweder habe ich Deine Nachricht falsch interpretiert, oder Du meinige. ;-)

Ich weiß nicht was Du mit "Gleich 3" unnötig findest. Sad

Ich hab mich nicht beschwert und schieb auch in keinster Weise hier Stress. Ich krieg nur Fail2Ban nicht zum laufen und hatte gedacht evtl. hier von dieser netten Comunity einen Lösungsansatz zu bekommen.

Wünsch euch nach wie vor ein schönes Wochenende,
Gruß Iron Eagle
05-22-2010 01:47 AM
Visit this user's website Find all posts by this user Quote this message in a reply
Post Reply 


Messages In This Thread
ispcp 1.0.5 + fail2ban Probleme - Iron73 - 05-21-2010, 08:15 PM
RE: ispcp 1.0.5 + fail2ban Probleme - Knut - 05-21-2010, 09:30 PM
RE: ispcp 1.0.5 + fail2ban Probleme - BeNe - 05-21-2010, 11:01 PM
RE: ispcp 1.0.5 + fail2ban Probleme - Iron73 - 05-22-2010 01:47 AM

Forum Jump:


User(s) browsing this thread: 1 Guest(s)