fail2ban filter erstellen

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
saxandl
Beiträge: 118
Registriert: 06.09.2011 07:17:00

fail2ban filter erstellen

Beitrag von saxandl » 30.12.2014 07:29:40

Hallo!

bei fail2ban lassen sich über /filter.d/ recht angenehm individuelle Filter erstellen.
Ich bin da nicht so fit, aber für mich sieht z.B.

Code: Alles auswählen

failregex = : badlogin: .*\[<HOST>\] (?:LOGIN|PLAIN|(?:CRAM|DIGEST)-MD5) authentication failure$
nach bash - Befehlszeie aus.

Meine Frage lautet: Wie kann ich dem "failregex" mehrere alternative Befehls-Zeilen zuordnen. Etwa so (dient nur als Veranschauungsbeispiel)

Code: Alles auswählen

badlogin: .*\[<HOST>\]  authentication failure$
   ODER
(?i): warning: [-._\w]+\[<HOST>\]: SASL authentication failed(: [ A-Za-z0-9+/]*={0,2})?\s*$
   ODER
(?:[\d,.]+[\d,.] rblsmtpd: |421 badiprbl: ip )<HOST>
tks & greets

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: fail2ban filter erstellen

Beitrag von rendegast » 30.12.2014 08:39:23

Untereinander schreiben.
Siehe die anderen Regel-Templates, zBsp. proftpd.conf, sshd.conf.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Antworten