Fail2banの設定を修正する


 「どうせ動くだろ!」「動かなくても死にはしない」「たぶんね」って感じでテストもせずに半日放置してみたが、何かちゃんと動いてないっぽいような。おかしいなあ。一つのログファイルを三回も監視してるのが駄目なのかな。複数のREで監視とか出来るのだろうか。

failregex = RE
            RE
            ...

これで出来るっぽいな。それじゃ、メール関係は一つにまとめよう。

 そして、

  • SMTP Open Relayの監視を554じゃなく554 5\.7\.1に修正
  • むしろカッとなって書き起こし
  • [Definition]の書き忘れに気付かず延々とConfigParserに怒られる
  • ていうか標準でConfigParserなんて物があったのか
  • ログの出力先がSYSLOGになってたので自己監視に失敗
  • ↑「デフォは/var/log/fail2ban.logだよ」と書いてあるので、指定を削除
  • ↑ログが出力されなくなったので明示的に/var/log/fail2ban.logを指定

といった流れを経て、また半日くらい放置してみよう、と。別にちゃんと動かなくてもいいのだ。誤爆さえしなければ。

(Visited 11 times, 1 visits today)

コメントを残す

メールアドレスが公開されることはありません。

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください