[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: fail2ban und Mails



Niccolo Siebler wrote:
Christian Knorr wrote:
Am Sonntag 20 April 2008 16:50:55 schrieb Niccolo Siebler:
Hallo.
Hallo Niccolo,

    actionban = echo -en "Hi,\n
                The IP <ip> has just been banned by Fail2Ban after
                <failures> attempts against <name>.\n\n
                Here are more information about <ip>:\n
                `whois <ip>`\n
                Regards,\n
                Fail2Ban"|sendmail -t <dest>
Ich kenne dieses System nicht. Aber als Laie sticht mir eines sofort in die Augen: Woher weiß der "actionban"-Schalter wo sein Befehl aufhört? Muss das nicht in Anführungszeichen oder ähnliches stehen?

Wenn ich den Befehl auf dem Terminal ausführe, funktioniert es allerdings.
Dann steht er ja in einer Zeile, korrekt?

Muss ich noch etwas anderes beachten?
Die Anführungszeichen würden sich dann aber mit denen vom echo beißen.
Vielleicht geschweifte Klammern {} oder so?

Nico
Chris....

Hallo, Chris,

ich habe mir auf einem Fedora-System auch das Programm installiert, um zu sehen wie es dort aussieht. Das mit mehreren Zeilen pro Action scheint richtig zu sein, also wird der Skript-Parser das richtig interpretieren, denke ich, da ich bislang auch nichts anderes gesehen habe. Auch in den wenigen Tutorials die sich dazu finden lassen wird es so verwendet. Hier ein Beispiel: http://www.howtoforge.de/howto/verhindern-von-brute-force-attacken-mit-fail2ban-auf-opensuse-103/ Ich hab es auch einmal mit einer Umleitung in eine Datei versucht, aber sie ist nicht da, also wird der Befehl einfach nicht aufgerufen. Diese Version unter Etch scheint von der Konfiguration nicht so umfangreich zu sein wie bei anderen Distributionen. So habe ich mir einfach aus Fedora die sendmail-Action-Dateien kopiert, aber auch damit funktioniert es nicht. Langsam denke ich da an einen Fehler im Programm. Ich werde mal versuchen, das Paket aus den Backports zu installieren. Vielleicht klappt es mit einer neueren Version.
Danke jedenfalls für die Antwort.

Nico


Mit der neuen Version (0.8.2-1~bpo40+1) funktioniert alles tadellos und einwandfrei.
Und hier wurden auch die Konfigurationen gut voreingestellt erweitert. :)
Es lag also tatsächlich an der Version.

Nico


Reply to: