Procédure
Fail2ban to oprogramowanie anti-brute-force, które instalujemy ze wszystkimi naszymi pakietami ISPconfig.
Chroni ono serwer VPS przed osobami próbującymi "złamać" hasła.
Analizując pliki dziennika serwera, wykrywa nieudane próby połączenia z kilkoma usługami. Niezależnie od tego, czy jest to SSH, FTP, IMAP czy MySQL.
Może się jednak zdarzyć, że zablokowany zostanie Twój adres IP. Może się zdarzyć, że zapomniałeś hasła do MySQL i wykonałeś kilka błędnych prób połączenia.
Wystarczająco dużo, by zostać zablokowanym przez Failban.
Przyjrzymy się, jak znaleźć listę adresów IP zablokowanych przez Fail2ban i jak je odblokować.
Przejdź do panelu ISPconfig i w zakładce Tracking, wybierz View IPTables:

Znajdziesz coś takiego:
Na chwilę obecną nic nienormalnego. Aby znaleźć zablokowany adres IP, należy poszukać wierszy takich jak :
fail2ban-SERVICE
Tutaj widzimy, że adres 82.127.x.x został zablokowany przez Fail2ban, ponieważ wykonano zbyt wiele nieudanych prób połączenia z usługą mysqlRoot (jest to filtr, który dodaliśmy do Fail2ban i który sprawdza połączenia z usługą MySQL z użytkownikiem root). W związku z tym ten adres IP nie będzie już mógł łączyć się z usługą MySQL, przynajmniej tymczasowo.
W tym celu należy połączyć się przez SSH(Jak połączyć się jako root na dedykowanym serwerze VPS).
Po połączeniu należy użyć następującego polecenia:
fail2ban-client set SERVICE unbanip IP
W naszym przykładzie :
fail2ban-client set mysqlRoot unbanip 82.127.x.x
Wróć do panelu ISPconfig, adres IP został usunięty z listy:
Zadaj je zespołowi LWS i społeczności. Odpowiedź zostanie opublikowana po moderacji.