首页 > 其他分享 >安全:查看fail2ban使用的backend

安全:查看fail2ban使用的backend

时间:2024-09-23 10:15:02浏览次数:1  
标签:systemd log 查看 logpath sshd fail2ban backend

一,区分不同的后端:

日志是从哪里读取依赖于 backend 的设置,如果通过systemd读取时设置为 backend=systemd
否则,不要设置backend或改为 backend=auto ,
如果不是通过systemd访问,设置了 backend=systemd,此时fail2ban不会读取我们设置的logpath

例子:使用systemd

[sshd]
enabled = true
filter  = sshd
port    = 38965
action = %(action_mwl)s
logpath = /var/log/secure
backend = systemd

例子:不使用systemd

[nginx-admin]
enabled = true
filter  = nginx404
port    = http,https
logpath = /var/log/nginx/admin.access_log

二,如何查看fail2ban设置是使用systemd还是直接读取日志?

1, 查看使用systemd后端时用 journalmatch

[root@blog ~]# fail2ban-client get sshd logpath
No file is currently monitored
[root@blog ~]# fail2ban-client get sshd journalmatch
Current match filter:
_SYSTEMD_UNIT=sshd.service + _COMM=sshd 

2,查看不使用systemd后端时用logpath

[root@blog ~]# fail2ban-client get nginx-admin logpath
Current monitored log file(s):
`- /var/log/nginx/admin.access_log
[root@blog ~]# fail2ban-client get nginx-admin journalmatch
No journal match filter set

 

标签:systemd,log,查看,logpath,sshd,fail2ban,backend
From: https://www.cnblogs.com/architectforest/p/18426489

相关文章

  • pgsql 查看日志文件大小、数据目录、运行日志相关配置、当前lsn
    常用命令  查看数据目录 showdata_directory; 是否开启归档 showarchive_mode;  --查看日志目录所有文件select*frompg_ls_logdir();--查看/data目录下的文件selectpg_ls_dir('/data'); 输出数据库WAL目录的所有文件--输出文件总大小,单位是byte  select......
  • Linux 7 主机名修改、查看
    使用hostname命令修改主机名,它修改是transient主机名,即临时生效的主机名。直接修改/etc/hostname文件,它瞬时生效,重启后也生效(因为内核会根据它初始化transient主机名)。使用nmtui命令在图形化界面修改主机名。它会直接修改/etc/hostname文件,因此也是瞬时生效+永久生效的。使......
  • 为啥chrome查看到网页,只有5000多行,应该有1万多行才对
    大家好,我是皮皮。一、前言前几天在Python白银交流群【磐奚鸟】问了一个Python网络爬虫处理的问题,这里拿出来给大家分享下。二、实现过程这里【惜君】给了一个指导,可能网站有限制数据量。这里【瑜亮老师】发现了问题所在,如下图所示:数据方面确实存在,顺利地解决了粉丝的问题。三、总结......
  • 为啥chrome查看到网页,只有5000多行,应该有1万多行才对
    大家好,我是皮皮。一、前言前几天在Python白银交流群【磐奚鸟】问了一个Python网络爬虫处理的问题,这里拿出来给大家分享下。二、实现过程这里【惜君】给了一个指导,可能网站有限制数据量。这里【瑜亮老师】发现了问题所在,如下图所示:数据方面确实存在,顺利地解决了粉丝的问......
  • docker阶段03 docker容器内hosts文件, DNS, 查docker空间占用, 部署自动化运维平台spu
    容器内部的hosts文件容器会自动将容器的ID加入自已的/etc/hosts文件中,并解析成容器的IP范例:修改容器的hosts文件[root@ubuntu1804~]#dockerrun-it--rm--add-hostwww.wangxiaochun.com:6.6.6.6--add-hostwww.wang.org:8.8.8.8busybox/#cat/etc/hosts127.0.0......
  • 怎么查看数据库的用户名和密码
    查看数据库的用户名和密码取决于你使用的数据库管理系统(DBMS)以及你所拥有的权限。以下是几种常见数据库系统中查看用户名和密码的方法:MySQL对于MySQL数据库,如果你有足够的权限,可以通过查询mysql.user表来查看用户列表及其相关信息。密码是以哈希形式存储的,不能直接读取明文密码......
  • 如何查看linux上对应的dhcp服务器IP是多少
    如何查看linux上对应的dhcp服务器IP是多少要查看Linux系统上对应的DHCP服务器IP地址,可以通过以下几种方法:1.检查DHCP客户端日志在DHCP客户端获取IP地址的过程中,DHCP服务器的IP地址通常会记录在系统日志中。可以使用grep命令查找包含"DHCPOFFER"的日志条......
  • 安全: fail2ban的日常操作/配置
    一,指定监控多个日志文件:例子如下:[apache-w00tw00t]enabled=truefilter=apache-w00tw00taction=iptables-allportslogpath=/var/www/vhosts/site1.com/log/errorlog/var/log/apache*/*error.log/var/www/vhosts/site1.com/subdom/lo......
  • fail2ban 下载 安装 使用
    安装Python(如果未安装)Fail2ban是基于Python开发的,所以首先需要在Windows上安装Python。访问Python官方网站(PythonReleasesforWindows|Python.org),下载适合您Windows版本的Python安装程序。运行安装程序,在安装过程中,确保勾选“AddPythontoPATH”选项,以......
  • 使用MyFlash的mysqlbinlog工具查看MySQL binlog的原始SQL语句
    要使用myflash的mysqlbinlog工具查看MySQLbinlog的原始SQL语句,你可以按照以下步骤操作:确保你的MySQL服务器已经开启了binlog,并且binlog格式设置为ROW。这可以通过设置binlog_format=row和binlog_row_image=full在MySQL配置文件中实现。安装myflash工具。你可以从GitH......