Re: fail2ban client server...

Diego Zuccato <[email protected]> Mon, 26 Jan 2026 07:50:57 +0100
Newsgroups gmane.linux.debian.user.italian
Message-ID <[email protected]>
Per questo due soluzioni:
1) login con chiave e comando ristretto (come fa anche gitolite)
2) invece di ssh usare un webservice che riceve le azioni e le 'gira' a 
fail2ban

Diego

Il 24/01/26 11:15, Marco Gaiarin ha scritto:
> Mandi! Diego Zuccato
>    In chel di` si favelave...
> 
>> Per il resto, una volta centralizzati i log dovrebbe essere solo
>> questione di creare correttamente la configurazione per interpretarli.
> 
> Trovato qualcosa:
> 
> 	https://github.com/fail2ban/fail2ban/issues/881
> 
> Giustamente una soluzione semplice è quella di modificare le action facendo
> ssh sul server di blocco e lanciare il ban manuale li. Non mi piace che i
> server interni possano fare ssh sul server di frontiera, ma con un po' di
> sudo ben configurato non è neanche tanto male...
>