Projet

Général

Profil

Actions

Anomalie #3724

fermé

Les logs fail2bans ne sont jamais purgées

Ajouté par Christian P. Momon il y a plus de 5 ans. Mis à jour il y a plus de 4 ans.

Statut:
Fermé
Priorité:
Normale
Assigné à:
Catégorie:
-
Version cible:
Début:
31/05/2019
Echéance:
% réalisé:

100%

Temps estimé:
Difficulté:
2 Facile

Description

Détecté sur le Chapril avec des fichiers fail2ban.sqlite3 de 1,3 Go : #3723.

État pour le SI de l'April :

===== virola.april.org =====
-rw------- 1 root root 706M May 31 00:08 /var/lib/fail2ban/fail2ban.sqlite3
===== calamus.april.org =====
-rw------- 1 root root 257M May 31 00:08 /var/lib/fail2ban/fail2ban.sqlite3
===== galanga.april.org =====
-rw------- 1 root root 269M May 31 02:08 /var/lib/fail2ban/fail2ban.sqlite3
===== galanga.april.org =====
-rw------- 1 root root 812M mai   31 02:10 /var/lib/fail2ban/fail2ban.sqlite3

Les lignes de bans ne sont jamais purgées dans la base de données.

Questions :
  • Y-a-t-il une utilité à conserver le log de tous les bans ?
  • Est-ce grave si le fichier grossit indéfiniment ?
  • Purge automatique ou purge manuelle ?
  • Ajout d'une sonde pour détecter une taille excessive de la base Fail2ban ? À partir de quelle taille la jugée excessive ?
Actions

Formats disponibles : Atom PDF