相続財産の泥棒の仕組み
Fail2Ban
freepbx asterisk 攻撃から守る
fail2banである程度守れるが手お変え品お変えて攻撃してくる。自分が接続するIPからの接続だけを許可するようにした。
asterisk 公開した場合の攻撃対策
フィルターの正規表現のテストfail2ban-regex /var/log/asterisk/full /etc/fail2ban/filter.d/test.confLines: 582508 lines, 0 ignored, 146 matched, 582362 missed
asterisk ひつこい相手対策 [recidive]
iptables-allports.confを変更するvi /etc/fail2ban/action.d/iptables-allports.confactionstart = <iptables> -N f2b-<name><iptables> -A f2b-<name> -j <returntype># <iptables> -I <chain> -p <protocol> -j f2b-<n...
fail2ban 運用状況の表示
稼働状況表示sudo fail2ban-client statusセキュリティの状況表示sudo iptables -Sjail名別にロック状況の表示sudo fail2ban-client status nginx-http-authロックを手動で解除sudo fail2ban-client set nginx-http-auth unbanip 111.111.111.111banとddos攻...
iptable fail2ban 設定
iptablesを保存するときはfail2banを停止してから保存作業をする必要があるそうしないとfail2banのが二重になってしまう
asterisk ban 確認
IPアドレスがBANされているかの確認grep <検索IP> /var/log/fail2ban.log最新のBAN IP確認sudo zgrep 'Ban' /var/log/fail2ban.log*今日のBANgrep "Ban " /var/log/fail2ban.log | grep `date +%Y-%m-%d` | awk '{print $NF}' | sort | awk '...
fail2ban unban ban
解除fail2ban-client set jail名 unbanip ***.****.***.***ブロックfail2ban-client set jail名 banip ***.****.***.***
asterisk freepbx fail2ban
ポイントlog = /var/log/asterisk/fullディストによってlogは変わるapt-get purge fail2banrm -rf /etc/fail2bangit clone cd fail2bansudo python setup.py install cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.localcp files/...
wordpress ネット環境変更 トラブル
wp-adminにログインできないfail2banにbanされていたアクセス元のipを除外に登録したら解決した
fail2ban asterisk start error
root@FreePBX:/etc/fail2ban# /etc/init.d/fail2ban restart Restarting fail2ban (via systemctl): fail2ban.serviceJob for fail2ban.service failed because the control process exited with error code.See "sy...
fail2ban install
インストールcd /usr/local/srcgit clone cd fail2bansudo python setup.py install自動スタートの設定cp files/debian-initd /etc/init.d/fail2banupdate-rc.d fail2ban defaultsservice fail2ban start確認root@FreePBX:/usr/local/...
fail2ban asterisk ban ban解除
一応banされているIPアドレス確認fail2ban-client status asteriskfail2banでban解除fail2ban-client set asterisk unbanip fail2banでbanfail2ban-client set asterisk banip
fail2ban 設定 確認
git clone cd fail2bansudo python setup.py installcp files/debian-initd /etc/init.d/fail2banupdate-rc.d fail2ban defaultsvi /etc/fail2ban/jail.localenabled = trueport = 5060,5061action_ = %(default/act...
fail2ban 自分がbanされた 解除方法
banをされた時間を把握するjail.localのbantimeをその時間に合わせて設定するfail2banを再起動するail2ban-client status asterisk でbanされたipを表示する一つずつbanを解除していくfail2ban-client set asterisk unbanip 108.62.123.16
fail2ban asterisk
最新fail2banをインストールgit clone cd fail2bansudo python setup.py installcp files/debian-initd /etc/init.d/fail2banupdate-rc.d fail2ban defaultsservice fail2ban startvi /etc/fail2ban/jail.localignoreip = 127...
fail2ban asterisk
fail2banの稼働状況fail2ban-client statusStatus|- Number of jail: 2`- Jail list: asterisk, sshBANリスト表示fail2ban-client status <JAIL-NAME>fail2ban-client status asteriskStatus for the jail: asterisk|- filter|...
asterisk fail2ban ban list
iptables -S-A INPUT -j DROP-A fail2ban-asterisk -s 185.108.106.251/32 -j DROP-A fail2ban-asterisk -s 185.147.212.14/32 -j DROP-A fail2ban-asterisk -j RETURN-A fail2ban-ssh -j RETURN
debian fail2ban 最新 install
apt-get purge fail2bancd /usr/local/srcインストールgit clone cd fail2bansudo python setup.py install確認fail2ban-client version自動起動の設定cp files/debian-initd /etc/init.d/fail2banupdate-rc.d fail2ban defaultsser...
iptables fail2ban 基礎
sudo apt-get install iptables-persistentsudo service fail2ban stopベースファイアウォールを作るiptables -Fsudo iptables -A INPUT -i lo -j ACCEPTsudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j AC...
wordpress fail2ban mint 19
# vi /etc/fail2ban/filter.d/wordpress.conf# /var/log/apache2/access.log のアクセス例# 93.113.111.100 - - "POST /xmlrpc.php HTTP/1.1" 200 494 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100...