Project

General

Profile

Anomalie #3724

Les logs fail2bans ne sont jamais purgées

Added by Christian P. Momon 3 months ago. Updated 3 months ago.

Status:
Nouveau
Priority:
Normale
Assignee:
-
Category:
-
Target version:
Start date:
05/31/2019
Due date:
% Done:

0%

Difficulté:
2 Facile

Description

Détecté sur le Chapril avec des fichiers fail2ban.sqlite3 de 1,3 Go : #3723.

État pour le SI de l'April :

===== virola.april.org =====
-rw------- 1 root root 706M May 31 00:08 /var/lib/fail2ban/fail2ban.sqlite3
===== calamus.april.org =====
-rw------- 1 root root 257M May 31 00:08 /var/lib/fail2ban/fail2ban.sqlite3
===== galanga.april.org =====
-rw------- 1 root root 269M May 31 02:08 /var/lib/fail2ban/fail2ban.sqlite3
===== galanga.april.org =====
-rw------- 1 root root 812M mai   31 02:10 /var/lib/fail2ban/fail2ban.sqlite3

Les lignes de bans ne sont jamais purgées dans la base de données.

Questions :
  • Y-a-t-il une utilité à conserver le log de tous les bans ?
  • Est-ce grave si le fichier grossit indéfiniment ?
  • Purge automatique ou purge manuelle ?
  • Ajout d'une sonde pour détecter une taille excessive de la base Fail2ban ? À partir de quelle taille la jugée excessive ?

History

#1 Updated by Christian P. Momon 3 months ago

  • Subject changed from Les logs fail2bans ne sont jamais purgés to Les logs fail2bans ne sont jamais purgées

Also available in: Atom PDF