คำถามติดแท็ก fail2ban

1
'Found' ในไฟล์บันทึก Fail2Ban คืออะไร
ฉันมีหลายอินสแตนซ์ดังต่อไปนี้ใน /var/log/fail2ban.log: 2015-12-27 14:31:21,949 fail2ban.filter [1020]: INFO [sshd] Found ###.###.###.### (โดยที่ # ทดแทนความหลากหลายของที่อยู่ IP) ความหมายของรายการบันทึกนี้คืออะไร โดยเฉพาะสิ่งใดที่Foundแสดงถึง ฉันค้นหาที่นี่และhttp://www.fail2ban.orgสำหรับคำอธิบายของไฟล์บันทึก หากฉันพลาดแหล่งข้อมูลที่ชัดเจนสำหรับคำถามนี้คำขอโทษของฉัน - โปรดบอกฉันในทิศทางที่ถูกต้อง นี่คือการกำหนดค่าสำหรับ FailRegex ใน /etc/fail2ban/filter.d/sshd.config: failregex = ^%(__prefix_line)s(?:error: PAM: )?[aA]uthentication (?:failure|error) for .* from <HOST>( via \S+)?\s*$ ^%(__prefix_line)s(?:error: PAM: )?User not known to the underlying authentication module for .* from <HOST>\s*$ …
15 ssh  logging  lamp  fail2ban 

1
fail2ban SSH ที่ไม่มีการตรวจสอบรหัสผ่าน
เมื่อฉันปิดการใช้งานการรับรองความถูกต้องรหัสผ่าน SSH ดังนั้นเราจึงสามารถเข้าสู่ระบบโดยใช้การรับรองความถูกต้องของรหัสส่วนตัวเท่านั้นยังมีจุดใดบ้างที่มี fail2ban ที่ทำงานเพื่อการป้องกันกำลังดุร้าย SSH ฉันคิดว่าผู้โจมตีมีกุญแจหรือไม่ ดังนั้นสิ่งที่ให้ความคุ้มครองมีอะไรบ้าง?
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.