Re: Fail2ban
On Tuesday 01 December 2015 17:40:24 Jean-Jacques Doti wrote:
[cut]
> Je ne vois pas trop comment changer ce comportement facilement.
> Il doit être possible d'arriver à quelque chose d'accpetable en
> indiquant "auth_verbose=yes" dans /etc/dovecot/conf.d/10-logging.conf :
Fait.
> et en modifiant ou en ajoutant un filtre fail2ban spécifique
> (les tentatives d'authentification sont alors toutes loggées,
> mais le format est différent de ce que fail2ban recherche :
> J'espère que je n'ai pas été trop confus dans mes explications et je
> suis désolé de ne pas pouvoir fournir une solution clé en main…
> A+ Jean-Jacques
Merci, pas confus mais pas d'infos sur :
"comment ajouter un filtre fail2ban spécifique" :-)
La crainte est qu'un jour une intrusion découvre
le mot de passe d'un compte mail.
Bonne soirée.
André
Reply to: