Re: fail2ban client server...
Diego Zuccato <[email protected]> Mon, 26 Jan 2026 07:50:57 +0100
| Newsgroups | gmane.linux.debian.user.italian |
|---|---|
| Message-ID | <[email protected]> |
Per questo due soluzioni: 1) login con chiave e comando ristretto (come fa anche gitolite) 2) invece di ssh usare un webservice che riceve le azioni e le 'gira' a fail2ban Diego Il 24/01/26 11:15, Marco Gaiarin ha scritto: > Mandi! Diego Zuccato > In chel di` si favelave... > >> Per il resto, una volta centralizzati i log dovrebbe essere solo >> questione di creare correttamente la configurazione per interpretarli. > > Trovato qualcosa: > > https://github.com/fail2ban/fail2ban/issues/881 > > Giustamente una soluzione semplice è quella di modificare le action facendo > ssh sul server di blocco e lanciare il ban manuale li. Non mi piace che i > server interni possano fare ssh sul server di frontiera, ma con un po' di > sudo ben configurato non è neanche tanto male... >