Saya baru saja menginstal dan mengkonfigurasi fail2ban. Saya ingin memastikan itu berfungsi. Saya tidak ingin memblokir diri saya dari server jadi saya tidak bisa hanya login (buruk) beberapa kali. Bagaimana saya melihat bahwa fail2ban berfungsi?
Saya baru saja menginstal dan mengkonfigurasi fail2ban. Saya ingin memastikan itu berfungsi. Saya tidak ingin memblokir diri saya dari server jadi saya tidak bisa hanya login (buruk) beberapa kali. Bagaimana saya melihat bahwa fail2ban berfungsi?
Jawaban:
Ketik saja:
/etc/init.d/fail2ban start
dan kemudian mengetahui status tipe fail2ban:
/etc/init.d/fail2ban status
seperti yang kita tahu semua layanan tersedia di /etc/init.d/
.
systemctl status fail2ban
tampaknya menghasilkan informasi yang sama, bagi kita yang terbiasa menggunakan systemctl
.
Untuk pemeriksaan cepat pertama, lihat apakah fail2ban telah menambahkan beberapa aturan iptable:
sudo iptables -L f2b-sshd
Inilah yang saya dapatkan sebagai hasilnya:
target prot opt source destination
REJECT all -- mgt.pnu.ac.th anywhere reject-with icmp-port-unreachable
REJECT all -- plex1.domin8.media anywhere reject-with icmp-port-unreachable
REJECT all -- 218.92.0.197 anywhere reject-with icmp-port-unreachable
REJECT all -- 223.68.10.247 anywhere reject-with icmp-port-unreachable
REJECT all -- promote.cache-dns.local anywhere reject-with icmp-port-unreachable
RETURN all -- anywhere anywhere
Sepertinya server saya menarik minat. ;)
Cukup sediakan port 22 untuk internet (tentu saja, setelah pengerasan kunci publik) dan Anda akan melihat log diisi.
Sekarang, saya akan merekomendasikan untuk menggunakan proxy / terowongan untuk menguji ini, cukup meneruskan koneksi ssh melalui proxy ini dan gagal masuk beberapa kali. Itu sudah cukup.
Anda dapat dikunci di luar dengan kunci di dalam mobil.
Dapatkan teman untuk mencoba masuk, atau menggunakan smartphone, atau pergi ke hotspot publik dan coba dari sana, atau lepaskan internet tetangga Anda, atau tunggu saja sampai beberapa scriptkiddo mencoba masuk.
Ada banyak cara, tetapi mereka semua melibatkan "lakukan saja" ...
sudo fail2ban-client status