Line 31: |
Line 31: |
| {{#smeversion: smeserver-fail2ban}} | | {{#smeversion: smeserver-fail2ban}} |
| | | |
− | == Installation sur Koozali SME V10== | + | == Installation sur Koozali SME== |
− | | + | <tabs container><tab name="Pour SME 10"> |
| + | yum --enablerepo=smecontribs install smeserver-fail2ban |
| + | </tab><tab name="Pour SME 9"> |
| * Installez les paquets | | * Installez les paquets |
| | | |
Line 39: |
Line 41: |
| * Appliquer la configuration nécessaire : | | * Appliquer la configuration nécessaire : |
| Prenez soin d'exécuter ces trois commandes avec précision. Ne pas le faire peut empêcher la connexion à distance via ssh. | | Prenez soin d'exécuter ces trois commandes avec précision. Ne pas le faire peut empêcher la connexion à distance via ssh. |
− |
| |
| db configuration setprop masq status enabled | | db configuration setprop masq status enabled |
| expand-template /etc/rc.d/init.d/masq | | expand-template /etc/rc.d/init.d/masq |
Line 46: |
Line 47: |
| | | |
| ou bien les commandes suivantes qui sont équivalentes après redémarrage : | | ou bien les commandes suivantes qui sont équivalentes après redémarrage : |
− |
| |
| db configuration setprop masq status enabled | | db configuration setprop masq status enabled |
| signal-event post-upgrade; signal-event reboot | | signal-event post-upgrade; signal-event reboot |
− |
| |
| {{warning box|type=Attention :|à défaut d'exécuter l'une de ces commandes, l'accès au réseau sera verrouillé le temps de recharger les règles d'iptables.}} | | {{warning box|type=Attention :|à défaut d'exécuter l'une de ces commandes, l'accès au réseau sera verrouillé le temps de recharger les règles d'iptables.}} |
| | | |
| {{warning box|type=Attention :|le service de masquage doit être activé pour que Fail2ban fonctionne correctement ; si vous le désactivez, Fail2ban ne bannira rien.}} | | {{warning box|type=Attention :|le service de masquage doit être activé pour que Fail2ban fonctionne correctement ; si vous le désactivez, Fail2ban ne bannira rien.}} |
| + | </tab> |
| + | </tabs> |
| + | {{warning box|type=Attention : |à partir de SME10 et de smeserver-fail2ban 0.1.18-29, le changement manuel de configuration est inclus dans la sauvegarde principale, si vous utilisez des fichiers .local dans les dossiers action.d/ fail2ban.d/ filter.d/ jail.d/. Toute modification apportée au fichier .conf appartenant au paquet n'est pas ajoutée dans la sauvegarde principale. Utilisez les fichiers .local pour remplacer le fichier .conf et ils seront dans la sauvegarde. Voir http://www.fail2ban.org/wiki/index.php/MANUAL_0_8#Configuration.}} |
| | | |
| == Désactiver la fonctionalité AutoBlock sur SME 9.x et supérieur == | | == Désactiver la fonctionalité AutoBlock sur SME 9.x et supérieur == |