相続財産の泥棒の仕組み
Fail2Ban
freepbx asterisk 攻撃から守る
fail2banである程度守れるが手お変え品お変えて攻撃してくる。 自分が接続するIPからの接続だけを許可するようにした。
asterisk 公開した場合の攻撃対策
フィルターの正規表現のテスト fail2ban-regex /var/log/asterisk/full /etc/fail2ban/filter.d/test.conf Lines: 582508 lines, 0 ignored, 146 matched, 582362 missed
asterisk ひつこい相手対策 [recidive]
iptables-allports.confを変更する vi /etc/fail2ban/action.d/iptables-allports.conf actionstart = <iptables> -N f2b-<name> <iptables> -A f2b-<name> -j <returntype> # <iptables> -I <chain> -p <protocol> -j f2...
fail2ban 運用状況の表示
稼働状況表示 sudo fail2ban-client status セキュリティの状況表示 sudo iptables -S jail名別にロック状況の表示 sudo fail2ban-client status nginx-http-auth ロックを手動で解除 sudo fail2ban-client set nginx-http-auth unbanip 111.111.111.111 b...
iptable fail2ban 設定
iptablesを保存するときはfail2banを停止してから保存作業をする必要がある そうしないとfail2banのが二重になってしまう
asterisk ban 確認
IPアドレスがBANされているかの確認 grep <検索IP> /var/log/fail2ban.log 最新のBAN IP確認 sudo zgrep 'Ban' /var/log/fail2ban.log* 今日のBAN grep "Ban " /var/log/fail2ban.log | grep `date +%Y-%m-%d` | awk '{print $NF}' | sort | ...
fail2ban unban ban
解除 fail2ban-client set jail名 unbanip ***.****.***.*** ブロック fail2ban-client set jail名 banip ***.****.***.***
asterisk freepbx fail2ban
ポイント log = /var/log/asterisk/full ディストによってlogは変わる apt-get purge fail2ban rm -rf /etc/fail2ban git clone cd fail2ban sudo python setup.py install cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local cp...
wordpress ネット環境変更 トラブル
wp-adminにログインできない fail2banにbanされていた アクセス元のipを除外に登録したら解決した
fail2ban asterisk start error
root@FreePBX:/etc/fail2ban# /etc/init.d/fail2ban restart Restarting fail2ban (via systemctl): fail2ban.serviceJob for fail2ban.service failed because the control process exited with error code. See "s...
fail2ban install
インストール cd /usr/local/src git clone cd fail2ban sudo python setup.py install 自動スタートの設定 cp files/debian-initd /etc/init.d/fail2ban update-rc.d fail2ban defaults service fail2ban start 確認 root@FreePBX:/u...
fail2ban asterisk ban ban解除
一応banされているIPアドレス確認 fail2ban-client status asterisk fail2banでban解除 fail2ban-client set asterisk unbanip fail2banでban fail2ban-client set asterisk banip
fail2ban 設定 確認
git clone cd fail2ban sudo python setup.py install cp files/debian-initd /etc/init.d/fail2ban update-rc.d fail2ban defaults vi /etc/fail2ban/jail.local enabled = true port = 5060,5061 action_ = %(defa...
fail2ban 自分がbanされた 解除方法
banをされた時間を把握する jail.localのbantimeをその時間に合わせて設定する fail2banを再起動する ail2ban-client status asterisk でbanされたipを表示する 一つずつbanを解除していく fail2ban-client set asterisk unbanip 108.62.123.16
fail2ban asterisk
最新fail2banをインストール git clone cd fail2ban sudo python setup.py install cp files/debian-initd /etc/init.d/fail2ban update-rc.d fail2ban defaults service fail2ban start vi /etc/fail2ban/jail.local ignorei...
fail2ban asterisk
fail2banの稼働状況 fail2ban-client status Status |- Number of jail: 2 `- Jail list: asterisk, ssh BANリスト表示 fail2ban-client status <JAIL-NAME> fail2ban-client status asterisk Status for the jail: asterisk |...
asterisk fail2ban ban list
iptables -S -A INPUT -j DROP -A fail2ban-asterisk -s 185.108.106.251/32 -j DROP -A fail2ban-asterisk -s 185.147.212.14/32 -j DROP -A fail2ban-asterisk -j RETURN -A fail2ban-ssh -j RETURN
debian fail2ban 最新 install
apt-get purge fail2ban cd /usr/local/src インストール git clone cd fail2ban sudo python setup.py install 確認 fail2ban-client version 自動起動の設定 cp files/debian-initd /etc/init.d/fail2ban update-rc.d fail2ban de...
iptables fail2ban 基礎
sudo apt-get install iptables-persistent sudo service fail2ban stop ベースファイアウォールを作る iptables -F sudo iptables -A INPUT -i lo -j ACCEPT sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED ...
wordpress fail2ban mint 19
# vi /etc/fail2ban/filter.d/wordpress.conf # /var/log/apache2/access.log のアクセス例 # 93.113.111.100 - - "POST /xmlrpc.php HTTP/1.1" 200 494 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/201...