Line 27: |
Line 27: |
| Pour vérifier qu'AutoBlock est bien désactivé : | | Pour vérifier qu'AutoBlock est bien désactivé : |
| db configuration show sshd | | db configuration show sshd |
− | Si ce n'est pas le cas, voir sur le lien ci-dessus pour le désactiver.}} | + | Si ce n'est pas le cas, voir ci-dessous pour le désactiver.}} |
| + | |
| ==Koozali SME v9/v10== | | ==Koozali SME v9/v10== |
| {{#smeversion: smeserver-fail2ban}} | | {{#smeversion: smeserver-fail2ban}} |
| | | |
− | == Installation sur Koozali SME V10== | + | == Installation sur Koozali SME== |
− | | + | <tabs container><tab name="Pour SME 10"> |
| + | yum --enablerepo=smecontribs install smeserver-fail2ban |
| + | </tab><tab name="Pour SME 9"> |
| * Installez les paquets | | * Installez les paquets |
| | | |
Line 39: |
Line 42: |
| * Appliquer la configuration nécessaire : | | * Appliquer la configuration nécessaire : |
| Prenez soin d'exécuter ces trois commandes avec précision. Ne pas le faire peut empêcher la connexion à distance via ssh. | | Prenez soin d'exécuter ces trois commandes avec précision. Ne pas le faire peut empêcher la connexion à distance via ssh. |
− |
| |
| db configuration setprop masq status enabled | | db configuration setprop masq status enabled |
| expand-template /etc/rc.d/init.d/masq | | expand-template /etc/rc.d/init.d/masq |
Line 46: |
Line 48: |
| | | |
| ou bien les commandes suivantes qui sont équivalentes après redémarrage : | | ou bien les commandes suivantes qui sont équivalentes après redémarrage : |
− |
| |
| db configuration setprop masq status enabled | | db configuration setprop masq status enabled |
| signal-event post-upgrade; signal-event reboot | | signal-event post-upgrade; signal-event reboot |
− |
| |
| {{warning box|type=Attention :|à défaut d'exécuter l'une de ces commandes, l'accès au réseau sera verrouillé le temps de recharger les règles d'iptables.}} | | {{warning box|type=Attention :|à défaut d'exécuter l'une de ces commandes, l'accès au réseau sera verrouillé le temps de recharger les règles d'iptables.}} |
| | | |
| {{warning box|type=Attention :|le service de masquage doit être activé pour que Fail2ban fonctionne correctement ; si vous le désactivez, Fail2ban ne bannira rien.}} | | {{warning box|type=Attention :|le service de masquage doit être activé pour que Fail2ban fonctionne correctement ; si vous le désactivez, Fail2ban ne bannira rien.}} |
| + | </tab> |
| + | </tabs> |
| + | {{warning box|type=Attention : |à partir de SME10 et de smeserver-fail2ban 0.1.18-29, le changement manuel de configuration est inclus dans la sauvegarde principale, si vous utilisez des fichiers .local dans les dossiers action.d/ fail2ban.d/ filter.d/ jail.d/. Toute modification apportée au fichier .conf appartenant au paquet n'est pas ajoutée dans la sauvegarde principale. Utilisez les fichiers .local pour remplacer le fichier .conf et ils seront dans la sauvegarde. Voir http://www.fail2ban.org/wiki/index.php/MANUAL_0_8#Configuration.}} |
| | | |
| == Désactiver la fonctionalité AutoBlock sur SME 9.x et supérieur == | | == Désactiver la fonctionalité AutoBlock sur SME 9.x et supérieur == |
Line 269: |
Line 272: |
| wget https://bugs.koozali.org/attachment.cgi?id=6229 -O /etc/fail2ban/filters.d/apache-badbots.local | | wget https://bugs.koozali.org/attachment.cgi?id=6229 -O /etc/fail2ban/filters.d/apache-badbots.local |
| | | |
− | serait un exemple de règles locales de bad bots, veillez à tester pour votre cas personnel. Certaines règles avancées pourraient créer beaucoup de faux positifs et verrouiller vos utilisateurs. | + | serait un exemple de règles locales de bad bots, veillez à tester pour votre cas personnel. Certaines règles avancées pourraient créer beaucoup de faux positifs et verrouiller vos utilisateurs, cf. [https://bugs.koozali.org/show_bug.cgi?id=10857]. |
| | | |
| == Désinstallation == | | == Désinstallation == |