[Comm] fail2ban в пакетах (возвращаясь к напечатанному)
Gulay Boris
boris на boressoft.ru
Вт Ноя 24 21:08:10 UTC 2009
Некоторое время назад (09 ноя,
http://lists.altlinux.org/pipermail/community/2009-November/658187.html)
я задавал вопрос насчёт наличия утилиты fail2ban в пакетах. Ответом
мне был пакет logwatch, в котором, действительно присутствует скрипт с
таким именем. Скачать и поставить logwatch я смог только сейчас и могу
сказать следующее.
Тот fail2ban, что в пакете logwatch не имеет никакого отношения к
fail2ban о котортом говорил я (http://www.fail2ban.org). Logwatch - это
пакет анализа логов и создания по ним некой общей статистики в виде
текста (который, по идее, отправляется раз в сутки на указанный адрес).
В эту статистику, в том числе, включается информация из различных логов,
и лог fail2ban не исключений. Так вот, тот fail2ban, что лежит в пакете
logwatch - это просто скрипт отработки логов настоящей fail2ban.
А настоящий fail2ban - это монитор логов (который постоянно их
мониторит, а не читает раз в сутки, как logwatch), который, при наличии
заданного количества подозрительных записей, может вызвать внешний
скрипт. Например, таким образом можно мониторить неудачные попытки
логина по SSH и блокировать соответствующему IP доступ на уровне iptables.
Так вот, хотелось бы узнать от "отцов пакетов", если ли эта утилита в
репозитории или нет?
Подробная информация о списке рассылки community