Il 25-07-2023 15:10 Giuliano Curti ha scritto:
Il mar 25 lug 2023, 15:48 Paride Desimone <h...@autistici.org> ha
scritto:
Ciao Paride,
Qualcuno che usa file2ban? Mi occorrerebbe una mano sulla
configurazione
del ban (ipv6 ed ipv4) dopo tre tentativi sbagliati di login su http
ed
https, porte 80 e 443.
Quesato è quello che dobrei bannare dopo tre tentativi errati:
2023-07-25 14:21:47 ERROR logapache [16387]: [::ffff:10.10.253.22]
Failed authentication for user u'pippo'
L'avevo usato tempo fa per un'applicazione casalinga (non sono un
amministratore di rete).
Quello che dici tu dovrebbe farlo automaticamente; mi sembra di
ricordare
che tu possa settare la soglia (quanti tentativi in quanto tempo) e la
durata dell'espulsione, ma sto andando un po' a tentoni.
Se precisi meglio il tuo dubbio diventa più facile risolvere :-)
Mi serve che dopo tre tentativi di log errati "ERROR logapache..." banni
l'ip associato.
/paride
Ciao,
Giuliano
--
https://keyserver.gnupg.org/pks/lookup?op=get&search=0xf14cd648d16d33c82a7d2ac778c59a24690431d3
Chi e' pronto a rinunciare alle proprie liberta' fondamentali per
comprarsi briciole di temporanea sicurezza non merita ne' la liberta'
ne' la sicurezza.(Benjamin Franklin - dalla Risposta al Governatore,
Assemblea della Pennsylvania, 11 novembre 1755)