Kiểm tra fail2ban đang chạy?


11

Tôi vừa cài đặt và cấu hình fail2ban. Tôi muốn chắc chắn rằng nó đang hoạt động. Tôi không muốn chặn bản thân mình khỏi máy chủ vì vậy tôi không thể đăng nhập (kém) nhiều lần. Làm thế nào để tôi thấy fail2ban đang hoạt động?


1
hãy thử điều nàysudo fail2ban-client status
NineCattoRules

Bạn nên xem xét lựa chọn một câu trả lời đúng.
Jacob

Câu trả lời:


6

Chỉ loại:

/etc/init.d/fail2ban start

và sau đó để biết trạng thái của fail2ban loại:

/etc/init.d/fail2ban status

như chúng tôi biết tất cả các dịch vụ có sẵn trong /etc/init.d/.


1
Điều này cho thấy liệu dịch vụ đang chạy . Nó không hiển thị cho dù nó làm những gì nó phải làm.
Jenny D

1
Đúng là lệnh này chỉ cho thấy rằng dịch vụ đang chạy. Nhưng, điều này cũng hữu ích. Tiêu đề Có nói "Kiểm tra fail2ban đang chạy không?". Thay vì downvote câu trả lời này, có thể đề nghị OP thay đổi tiêu đề của câu hỏi.
Charlie

systemctl status fail2bandường như tạo ra thông tin tương tự, cho những người trong chúng ta trong thói quen sử dụng systemctl.
dùng3,1415927

2

Để kiểm tra nhanh đầu tiên, hãy xem fail2ban có thêm một số quy tắc không thể xóa:

sudo iptables -L f2b-sshd

Đây là những gì tôi nhận được như là kết quả:

target     prot opt source               destination
REJECT     all  --  mgt.pnu.ac.th        anywhere             reject-with icmp-port-unreachable
REJECT     all  --  plex1.domin8.media   anywhere             reject-with icmp-port-unreachable
REJECT     all  --  218.92.0.197         anywhere             reject-with icmp-port-unreachable
REJECT     all  --  223.68.10.247        anywhere             reject-with icmp-port-unreachable
REJECT     all  --  promote.cache-dns.local  anywhere             reject-with icmp-port-unreachable
RETURN     all  --  anywhere             anywhere

Có vẻ máy chủ của tôi thu hút một số quan tâm. ;)


1

Chỉ cần cung cấp cổng 22 cho internet (tất nhiên, sau khi làm cứng khóa công khai) và bạn sẽ thấy các bản ghi được điền.

Bây giờ, tôi khuyên bạn nên sử dụng proxy / đường hầm để kiểm tra điều này, chỉ cần chuyển tiếp kết nối ssh qua proxy này và không đăng nhập được một vài lần. Nó là đủ.

Đừng làm điều này từ hệ thống của riêng bạn!

Bạn có thể bị khóa bên ngoài với chìa khóa bên trong xe.


1
yup, một khi ssh-port tiêu chuẩn của bạn là bot có sẵn công khai sẽ đến gõ cửa. Hãy để nó chạy một vài giờ và kiểm tra logfile fail2ban, tôi khá chắc chắn rằng bạn sẽ có địa chỉ (chủ yếu là tiếng Trung Quốc) vào lúc đó.
Jake

0

Nhờ một người bạn thử đăng nhập, hoặc sử dụng điện thoại thông minh hoặc truy cập điểm truy cập công cộng và thử từ đó, hoặc truy cập internet của hàng xóm của bạn hoặc chỉ cần đợi cho đến khi một số scriptkiddo cố gắng đăng nhập.

Có nhiều cách, nhưng tất cả đều liên quan đến "chỉ cần làm điều đó" ...

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.