Projet

Général

Profil

Actions

Demande #4948

fermé

Configurer fail2ban avec les filtres nginx sur le bastion

Ajouté par François Poulain il y a presque 4 ans. Mis à jour il y a plus de 3 ans.

Statut:
Résolu
Priorité:
Normale
Assigné à:
Catégorie:
-
Version cible:
Début:
29/11/2020
Echéance:
% réalisé:

0%

Temps estimé:
Difficulté:
2 Facile

Description

Fail2ban vient avec des filtres bien fait pour plusieurs logiciels. Il n'y a pas de raison de s'en passer. Ça écarte les bots avec un comportement suspect, les récidivistes de flood, etc.


Demandes liées 1 (0 ouverte1 fermée)

Copié vers Infra Chapril - Demande #5386: Configurer fail2ban avec les filtres nginx sur le bastionFerméFrançois Poulain29/11/2020

Actions

Mis à jour par Quentin Gibeaux il y a plus de 3 ans

  • Assigné à mis à François Poulain
  • Version cible changé de Backlog à Backlog de camp

Mis à jour par François Poulain il y a plus de 3 ans

J'ai installé IPset et configuré fail2ban :
- abandon de la vieille conf manuelle (seul le jail ssh était actif)
- reprise de la conf debian vanilla
- ajout de jails dans jail.d/ pour nginx, ssh, recidive.

Mis à jour par François Poulain il y a plus de 3 ans

  • Statut changé de Nouveau à Résolu

Mis à jour par François Poulain il y a plus de 3 ans

  • Copié vers Demande #5386: Configurer fail2ban avec les filtres nginx sur le bastion ajouté
Actions

Formats disponibles : Atom PDF