首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ProFTPD auth日志

ProFTPD auth日志
EN

Stack Overflow用户
提问于 2012-01-26 12:53:43
回答 1查看 3K关注 0票数 1

我已经将ProFTPD配置为在Plesk支持的服务器上记录所有身份验证。此设置在默认情况下不会被设置,因为Plesk 10 (为什么.)。我想配置fail2ban,以检测失败的登录尝试-布鲁特部队的预防尝试。

/etc/proftpd.include

代码语言:javascript
复制
ExtendedLog         /var/log/proftpd/auth.log AUTH auth 
LogFormat           auth "%v [%h] %s"

不成功登录的示例(530):

/var/log/proftpd/auth.log

代码语言:javascript
复制
ProFTPD [12.89.47.3] 331
ProFTPD [12.89.47.3] 530

,fail2ban的正确regexp是什么?fail2ban的配置似乎与模式不匹配:

/etc/fail2ban/filter.d/proftpd.conf

代码语言:javascript
复制
failregex = ProFTPD(.)+\[<HOST>\] 530$

<HOST>似乎是一个fail2ban变量,而$最终得到了一个规则(如果您想在failregex =变量中设置几个规则)。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-02-01 01:46:43

对我来说,下面是关于Plesk 10.4的工作。

proftpd.include:

代码语言:javascript
复制
ExtendedLog         /var/log/proftpd/auth.log AUTH auth
LogFormat           auth "%v %t \"%r\" [%h] %s"

/etc/fail2ban/filter.d/proftpd.conf:

代码语言:javascript
复制
failregex = \[<HOST>\]\s+530$
票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9018365

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档