相続、親が弱ってきたら銀行の預金は親の面倒を見ているものが全て解約して管理すべきである、銀行は解約させない!!

Fail2Ban

スポンサーリンク
Fail2Ban

freepbx asterisk 攻撃から守る

fail2banである程度守れるが手お変え品お変えて攻撃してくる。自分が接続するIPからの接続だけを許可するようにした。
Fail2Ban

asterisk 公開した場合の攻撃対策

フィルターの正規表現のテストfail2ban-regex /var/log/asterisk/full /etc/fail2ban/filter.d/test.confLines: 582508 lines, 0 ignored, 146 matched, 582362 missed
Fail2Ban

asterisk ひつこい相手対策 [recidive]

iptables-allports.confを変更するvi /etc/fail2ban/action.d/iptables-allports.confactionstart = <iptables> -N f2b-<name><iptables> -A f2b-<name> -j <returntype># <iptables> -I <chain> -p <protocol> -j f2b-<n...
スポンサーリンク
Fail2Ban

fail2ban 運用状況の表示

稼働状況表示sudo fail2ban-client statusセキュリティの状況表示sudo iptables -Sjail名別にロック状況の表示sudo fail2ban-client status nginx-http-authロックを手動で解除sudo fail2ban-client set nginx-http-auth unbanip 111.111.111.111banとddos攻...
Fail2Ban

iptable fail2ban 設定

iptablesを保存するときはfail2banを停止してから保存作業をする必要があるそうしないとfail2banのが二重になってしまう
FreePBX

asterisk ban 確認

IPアドレスがBANされているかの確認grep <検索IP> /var/log/fail2ban.log最新のBAN IP確認sudo zgrep 'Ban' /var/log/fail2ban.log*今日のBANgrep "Ban " /var/log/fail2ban.log | grep `date +%Y-%m-%d` | awk '{print $NF}' | sort | awk '...
FreePBX

fail2ban unban ban

解除fail2ban-client set jail名 unbanip ***.****.***.***ブロックfail2ban-client set jail名 banip ***.****.***.***
FreePBX

asterisk freepbx fail2ban

ポイントlog = /var/log/asterisk/fullディストによってlogは変わるapt-get purge fail2banrm -rf /etc/fail2bangit clone cd fail2bansudo python setup.py install cp /etc/fail2ban/jail.conf  /etc/fail2ban/jail.localcp files/...
Fail2Ban

wordpress ネット環境変更 トラブル

wp-adminにログインできないfail2banにbanされていたアクセス元のipを除外に登録したら解決した
FreePBX

fail2ban asterisk start error

root@FreePBX:/etc/fail2ban# /etc/init.d/fail2ban restart Restarting fail2ban (via systemctl): fail2ban.serviceJob for fail2ban.service failed because the control process exited with error code.See "sy...
FreePBX

fail2ban install

インストールcd /usr/local/srcgit clone cd fail2bansudo python setup.py install自動スタートの設定cp files/debian-initd /etc/init.d/fail2banupdate-rc.d fail2ban defaultsservice fail2ban start確認root@FreePBX:/usr/local/...
Fail2Ban

fail2ban asterisk ban ban解除

一応banされているIPアドレス確認fail2ban-client status asteriskfail2banでban解除fail2ban-client set asterisk unbanip fail2banでbanfail2ban-client set asterisk banip
Fail2Ban

fail2ban 設定 確認

git clone cd fail2bansudo python setup.py installcp files/debian-initd /etc/init.d/fail2banupdate-rc.d fail2ban defaultsvi /etc/fail2ban/jail.localenabled = trueport = 5060,5061action_ = %(default/act...
Fail2Ban

fail2ban 自分がbanされた 解除方法

banをされた時間を把握するjail.localのbantimeをその時間に合わせて設定するfail2banを再起動するail2ban-client status asterisk でbanされたipを表示する一つずつbanを解除していくfail2ban-client set asterisk unbanip 108.62.123.16
Fail2Ban

fail2ban asterisk

最新fail2banをインストールgit clone cd fail2bansudo python setup.py installcp files/debian-initd /etc/init.d/fail2banupdate-rc.d fail2ban defaultsservice fail2ban startvi /etc/fail2ban/jail.localignoreip = 127...
Fail2Ban

fail2ban asterisk

fail2banの稼働状況fail2ban-client statusStatus|- Number of jail: 2`- Jail list: asterisk, sshBANリスト表示fail2ban-client status <JAIL-NAME>fail2ban-client status asteriskStatus for the jail: asterisk|- filter|...
Fail2Ban

asterisk fail2ban ban list

iptables -S-A INPUT -j DROP-A fail2ban-asterisk -s 185.108.106.251/32 -j DROP-A fail2ban-asterisk -s 185.147.212.14/32 -j DROP-A fail2ban-asterisk -j RETURN-A fail2ban-ssh -j RETURN
Fail2Ban

debian fail2ban 最新 install

apt-get purge fail2bancd /usr/local/srcインストールgit clone cd fail2bansudo python setup.py install確認fail2ban-client version自動起動の設定cp files/debian-initd /etc/init.d/fail2banupdate-rc.d fail2ban defaultsser...
Fail2Ban

iptables fail2ban 基礎

sudo apt-get install iptables-persistentsudo service fail2ban stopベースファイアウォールを作るiptables -Fsudo iptables -A INPUT -i lo -j ACCEPTsudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j AC...
Fail2Ban

wordpress fail2ban mint 19

# vi /etc/fail2ban/filter.d/wordpress.conf# /var/log/apache2/access.log のアクセス例# 93.113.111.100 - - "POST /xmlrpc.php HTTP/1.1" 200 494 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100...
スポンサーリンク