Je trouve l'échec en faisant grep 10.20.30.40 /var/log/fail2ban.log
ce qui donne une sortie comme
2021-08-23 10:09:17,394 fail2ban.filter [581]: INFO [ssh] Found 10.20.30.40 - 2021-08-23 10:09:17
2021-08-23 10:09:17,395 fail2ban.filter [581]: INFO [sshd] Found 10.20.30.40 - 2021-08-23 10:09:17
2021-08-23 10:09:20,936 fail2ban.filter [581]: INFO [sshd] Found 10.20.30.40 - 2021-08-23 10:09:20
2021-08-23 10:09:20,940 fail2ban.filter [581]: INFO [ssh] Found 10.20.30.40 - 2021-08-23 10:09:20
2021-08-23 10:09:22,654 fail2ban.filter [581]: INFO [ssh] Found 10.20.30.40 - 2021-08-23 10:09:22
2021-08-23 10:09:22,655 fail2ban.filter [581]: INFO [sshd] Found 10.20.30.40 - 2021-08-23 10:09:22
2021-08-23 10:09:22,917 fail2ban.actions [581]: NOTICE [ssh] Ban 10.20.30.40
2021-08-23 10:09:23,085 fail2ban.filter [581]: INFO [recidive] Found 10.20.30.40 - 2021-08-23 10:09:22
2021-08-23 10:09:23,384 fail2ban.actions [581]: NOTICE [sshd] Ban 10.20.30.40
2021-08-23 10:09:24,084 fail2ban.actions [581]: NOTICE [recidive] Ban 10.20.30.40
2021-08-23 10:09:24,099 fail2ban.filter [581]: INFO [recidive] Found 10.20.30.40 - 2021-08-23 10:09:23
A partir de là, je peux voir que je dois débanaliser l'IP de trois prisons :
fail2ban-client set sshd unbanip 10.20.30.40
fail2ban-client set ssh unbanip 10.20.30.40
fail2ban-client set recidive unbanip 10.20.30.40
0 votes
Je me suis accidentellement verrouillé lorsque j'ai essayé de me connecter à mon VPS Linode, donc maintenant je dois arrêter Fail2Ban via la console web pour me connecter avec PuTTY. J'espère que l'interdiction n'est pas permanente car je veux continuer à me connecter sans avoir à désactiver fail2ban.
1 votes
@HeavenlyHarmony une façon d'éviter cela à l'avenir est de configurer votre prison afin d'inclure votre adresse IP dans le fichier
ignoreips
valeur. J'ai ajouté mes deux points de sortie VPN ainsi que les plages SPF pour le réseau de Google, puisque la boîte qui exécute fail2ban est une instance GCP Compute. L'ajout de votre adresse IP à cetteignoreips
vous permettra d'exécuter n'importe quelle commande infâme sans vous bannir.0 votes
Notez que cette question est très ancienne maintenant, et elle utilisait un système pré-Systemd.
0 votes
Chercheurs dans 2022 : la réponse acceptée n'est plus d'actualité, défilement vers le bas jusqu'à La réponse de @kashiraja