2016-03-26 16 views
0

Ich habe fail2ban auf meinem Ubuntu-Server vor kurzem installiert, um ssh Hack-Versuche zu schützen. Alles funktioniert wie erwartet, außer der maxtetry, wie ich es auf 3 mal eingestellt habe, obwohl es die ip nach dem ersten fehlgeschlagenen Versuch verbannt hat. Im Folgenden sind die Gefängnis Einstellungen innerhalb /etc/fail2ban/jail.local und wenn ich auth.log überprüfen Ich sehe ein attempFail2ban auf ubuntu igonres maxretry Einstellungen

[ssh] 

enabled = true 
port  = ssh 
filter = sshd 
logpath = /var/log/auth.log 
maxretry = 3 

Antwort

1

Überprüfen Sie die fail2ban anmeldet:

/var/log/fail2ban .log

auch, wenn Sie die fail2ban config (jail.local) tun einen Dienst Neustart ändern:

sudo /etc/init.d/fail 2Ban Neustart

+0

Ja ich neu starten, und in dem Protokoll heißt es 3 –

+0

Was meinst du, es heißt 3? So in den Protokollen erscheint, dass es 3 fehlgeschlagene Login-Versuche und das Verbot gab? – tibbus

+0

oooh Entschuldigung, ich meine es heißt 1 Versuch nicht 3 –