[AsteriskBrasil] Fail2ban ssh com Elastix

Udson Assis contato em maisvoipshop.com.br
Quarta Dezembro 5 12:08:09 BRST 2012


Pessoal, segue solução de problema de ssh com fail2ban.

Consegui resolver o problema do fail2ban com ssh.

Segue modificações.

Substiuir syslog, rsyslog e definir a porta que esta usando atualmente no
ssh, lá no arquivo jail.conf do fail2ban.

Fiz o seguinte:

/etc/init.d/syslog stop
chkconfig sylog off

yum install rsyslog

/etc/init.d/rsyslog start

chkconfig rsyslog on

em jail.conf deixa de seguinte forma, onde está XXXX defina a porta usada
atualmente pelo seu ssh.

[ssh-iptables]

enabled  = true
filter   = sshd
action   = iptables[name=SSH, port=XXXX, protocol=tcp]
           sendmail-whois[name=SSH, dest=root, sender=email em dom.com.br]
logpath  = /var/log/secure
maxretry = 5

Fiz desta forma e esta funcionando beleza.

-- 
Udson Assis
Maisvoipshop | BrfoneTelecom
www.maisvoipshop.com.br -- www.brfonetelecom.com.br
E-mail: contato em maisvoipshop.com.br
Skype: atendimentomaisvoipshop
Msn: contato em maisvoipshop.com.br
Gtalk: contatomaisvoipshop em gmail.com
Tel.: (31) 4062-7899
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20121205/2280d87f/attachment.htm 


Mais detalhes sobre a lista de discussão AsteriskBrasil