Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
linux:f2b [2021/04/29 15:59] admin |
linux:f2b [2022/06/26 04:42] (текущий) admin |
||
---|---|---|---|
Строка 9: | Строка 9: | ||
Собственные правила можно создавать в отдельных файлах или в общем, правила все равно **разбиваются на секции**.\\ | Собственные правила можно создавать в отдельных файлах или в общем, правила все равно **разбиваются на секции**.\\ | ||
- | Общие для всех правил параметры, | + | Общие для всех правил параметры, |
Для работы нужно активировать как **минимум одну** секцию, | Для работы нужно активировать как **минимум одну** секцию, | ||
- | В файле **/ | + | В файле **/ |
+ | |||
+ | Время и часовой пояс, на сервере, | ||
===== Управление ===== | ===== Управление ===== | ||
Строка 27: | Строка 29: | ||
===== Пример конфигурации ===== | ===== Пример конфигурации ===== | ||
- | Время указывается в миллисекундах, | + | Время указывается |
+ | Для вечного бана нужно указать **-1**. | ||
+ | < | ||
+ | < | ||
<code bash> | <code bash> | ||
- | [default] | + | [DEFAULT] |
maxretry = 3 | maxretry = 3 | ||
findtime = 480 | findtime = 480 | ||
- | bantime = 0 # бан навсегда | + | bantime = -1 |
action = iptables-allports | action = iptables-allports | ||
+ | # ignoreip = 127.0.0.1 # исключение, | ||
[sshd] | [sshd] | ||
Строка 40: | Строка 46: | ||
port = ssh | port = ssh | ||
filter = sshd | filter = sshd | ||
- | action = iptables[name=sshd, | + | action = iptables[name=sshd, |
logpath = / | logpath = / | ||
</ | </ | ||
+ | </ | ||
+ | < | ||
+ | < | ||
+ | <code bash> | ||
+ | [DEFAULT] | ||
+ | maxretry = 3 | ||
+ | findtime = 480 | ||
+ | bantime = -1 | ||
+ | action = iptables-allports | ||
+ | ignoreip = 92.124.136.88 | ||
+ | [sshd] | ||
+ | enabled = true | ||
+ | port = ssh | ||
+ | filter = sshd | ||
+ | action = iptables[name=sshd, | ||
+ | logpath = / | ||
+ | [apache] | ||
+ | enabled = true | ||
+ | port = http,https | ||
+ | filter = apache-auth | ||
+ | action = iptables[name=apache-auth, | ||
+ | logpath = / | ||
+ | [apache-overflows] | ||
+ | enabled = true | ||
+ | port = http,https | ||
+ | filter = apache-overflows | ||
+ | action = iptables[name=apache-overflows, | ||
+ | logpath = / | ||
- | + | [apache-badbots] | |
- | + | enabled = true | |
+ | port = http, | ||
+ | filter = apache-badbots | ||
+ | action = iptables[name=apache-badbots, | ||
+ | logpath = / | ||
+ | </ | ||
+ | </ | ||