2 votes

Pure-ftpd: journal des adresses IP

J'ai une question sur le serveur pure-ftpd que j'utilise. Je veux le configurer pour enregistrer les adresses IP au lieu des noms d'hôtes, mais aucune des configurations ne fonctionne.

J'ai essayé :

  • D'écrire "yes" ou "1" dans /etc/pure-ftpd/conf/DontResolve (comme je l'ai trouvé quelque part)
  • De lancer avec l'argument -H tel que mentionné dans la documentation

J'ai également essayé de redémarrer le service après avoir apporté des changements, mais sans succès.

Rien de tout cela ne fonctionne et mon fichier auth.log affiche toujours la même chose :

Aug 18 19:46:38 vps pure-ftpd: pam_unix(pure-ftpd:auth): échec de l'authentification ; logname= uid=0 euid=0 tty=pure-ftpd ruser=webmaster rhost=is-being-WHORED-by.TAUG-Clan.com

Cela montre la raison pour laquelle je veux voir l'IP. Je reçois de nombreuses tentatives de connexion avec des noms d'hôtes obfusqués et Fail2Ban ne parvient pas à les arrêter.

J'utilise la version 1.0.28-3+squeeze1 provenant des dépôts Debian. Est-ce un problème avec mon installation, ou est-ce que je fais quelque chose de mal ?

4voto

Darkfire Points 41

Je utilise pure-ftpd 1.0.35 Ubuntu 12.04.3 LTS. Ne fonctionne pas

echo 'oui' > /etc/pure-ftpd/conf/DontResolve

Le paramètre 'DontResolve' modifie '/var/log/syslog' mais ne modifie pas '/var/log/auth.log'. Donc pour Fail2ban

# nano jail.local
[pure-ftpd]

enabled  = true
port     = ftp,ftp-data,ftps,ftps-data
filter   = pure-ftpd
#logpath  = /var/log/auth.log
logpath  = /var/log/syslog
maxretry = 6

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X