Changes

From SME Server
Jump to navigationJump to search
1,192 bytes added ,  15:34, 26 August 2022
m
Line 27: Line 27:  
Pour vérifier qu'AutoBlock est bien désactivé :
 
Pour vérifier qu'AutoBlock est bien désactivé :
 
  db configuration show sshd
 
  db configuration show sshd
Si ce n'est pas le cas, voir sur le lien ci-dessus pour le désactiver.}}
+
Si ce n'est pas le cas, voir ci-dessous pour le désactiver.}}
 +
 
 
==Koozali SME v9/v10==
 
==Koozali SME v9/v10==
 
{{#smeversion: smeserver-fail2ban}}
 
{{#smeversion: smeserver-fail2ban}}
   −
== Installation sur Koozali SME V10==
+
== Installation sur Koozali SME==
 
+
<tabs container><tab name="Pour SME 10">
 +
yum --enablerepo=smecontribs install smeserver-fail2ban
 +
</tab><tab name="Pour SME 9">
 
* Installez les paquets
 
* Installez les paquets
   Line 39: Line 42:  
* Appliquer la configuration nécessaire :
 
* Appliquer la configuration nécessaire :
 
Prenez soin d'exécuter ces trois commandes avec précision. Ne pas le faire peut empêcher la connexion à distance via ssh.
 
Prenez soin d'exécuter ces trois commandes avec précision. Ne pas le faire peut empêcher la connexion à distance via ssh.
   
  db configuration setprop masq status enabled
 
  db configuration setprop masq status enabled
 
  expand-template /etc/rc.d/init.d/masq
 
  expand-template /etc/rc.d/init.d/masq
Line 46: Line 48:     
ou bien les commandes suivantes qui sont équivalentes après redémarrage :
 
ou bien les commandes suivantes qui sont équivalentes après redémarrage :
   
  db configuration setprop masq status enabled
 
  db configuration setprop masq status enabled
 
  signal-event post-upgrade; signal-event reboot
 
  signal-event post-upgrade; signal-event reboot
   
{{warning box|type=Attention :|à défaut d'exécuter l'une de ces commandes, l'accès au réseau sera verrouillé le temps de recharger les règles d'iptables.}}
 
{{warning box|type=Attention :|à défaut d'exécuter l'une de ces commandes, l'accès au réseau sera verrouillé le temps de recharger les règles d'iptables.}}
    
{{warning box|type=Attention :|le service de masquage doit être activé pour que Fail2ban fonctionne correctement ; si vous le désactivez, Fail2ban ne bannira rien.}}
 
{{warning box|type=Attention :|le service de masquage doit être activé pour que Fail2ban fonctionne correctement ; si vous le désactivez, Fail2ban ne bannira rien.}}
 +
</tab>
 +
</tabs>
 +
{{warning box|type=Attention : |à partir de SME10 et de smeserver-fail2ban 0.1.18-29, le changement manuel de configuration est inclus dans la sauvegarde principale, si vous utilisez des fichiers .local dans les dossiers action.d/ fail2ban.d/ filter.d/ jail.d/. Toute modification apportée au fichier .conf appartenant au paquet n'est pas ajoutée dans la sauvegarde principale. Utilisez les fichiers .local pour remplacer le fichier .conf et ils seront dans la sauvegarde. Voir http://www.fail2ban.org/wiki/index.php/MANUAL_0_8#Configuration.}}
    
== Désactiver la fonctionalité AutoBlock sur SME 9.x et supérieur ==
 
== Désactiver la fonctionalité AutoBlock sur SME 9.x et supérieur ==
Line 263: Line 266:  
  action  = smeserver-iptables[bantime=604800]
 
  action  = smeserver-iptables[bantime=604800]
 
           smeserver-sendmail[name="Recidive",dest=root]
 
           smeserver-sendmail[name="Recidive",dest=root]
 +
 +
====Filtres locaux personnalisés====
 +
 +
Vous pouvez ajouter vos règles personnalisées en ajoutant un fichier nom_de_fichier.local dans /etc/fail2ban/filters.d/
 +
  wget https://bugs.koozali.org/attachment.cgi?id=6229 -O /etc/fail2ban/filters.d/apache-badbots.local
 +
 +
serait un exemple de règles locales de bad bots, veillez à tester pour votre cas personnel. Certaines règles avancées pourraient créer beaucoup de faux positifs et verrouiller vos utilisateurs, cf. [https://bugs.koozali.org/show_bug.cgi?id=10857].
    
== Désinstallation ==
 
== Désinstallation ==
3,054

edits

Navigation menu