[Comm] fail2ban в пакетах (возвращаясь к напечатанному)

Gulay Boris boris на boressoft.ru
Вт Ноя 24 21:08:10 UTC 2009


Некоторое время назад (09 ноя, 
http://lists.altlinux.org/pipermail/community/2009-November/658187.html) 
  я задавал вопрос насчёт наличия утилиты fail2ban в пакетах. Ответом 
мне был пакет logwatch, в котором, действительно присутствует скрипт с 
таким именем. Скачать и поставить logwatch я смог только сейчас и могу 
сказать следующее.
Тот fail2ban, что в пакете logwatch не имеет никакого отношения к 
fail2ban о котортом говорил я (http://www.fail2ban.org). Logwatch - это 
пакет анализа логов и создания по ним некой общей статистики в виде 
текста (который, по идее, отправляется раз в сутки на указанный адрес). 
В эту статистику, в том числе, включается информация из различных логов, 
и лог fail2ban не исключений. Так вот, тот fail2ban, что лежит в пакете 
logwatch - это просто скрипт отработки логов настоящей fail2ban.
А настоящий fail2ban - это монитор логов (который постоянно их 
мониторит, а не читает раз в сутки, как logwatch), который, при наличии 
заданного количества подозрительных записей, может вызвать внешний 
скрипт. Например, таким образом можно мониторить неудачные попытки 
логина по SSH и блокировать соответствующему IP доступ на уровне iptables.
Так вот, хотелось бы узнать от "отцов пакетов", если ли эта утилита в 
репозитории или нет?



Подробная информация о списке рассылки community