Hi,
die Nacht war lang, der Schlaf sehr kurz
=> Okay, ich gehe davon aus das alle Installtionen als root getätigt wurden..?
=> ein "dpkg-reconfigure" <paketname> also zBsp fail2ban sollte die Installtion wiederholen, falls als User installiert wurde, vorallem iptables benötigt root.
=> Der MTA (in meinem Fall exim4) ist bei mir als smarthost (also reine sendezentrale) eingerichtet und sorgt dafür das ich "mal eben" Emails an xyz absenden kann, vorausgesetzt Du hast einen SMTP als Ziel zur Verfügung, bei mir ist es zBsp web und ein alter 1&1 account auf dem vserver. Ohne MTA IMHO keine Mails.
=> Weiter ist es wichtig das Du fail2ban die richtige Email mitteilst, ebenfalls solltest Du in der /etc/email-adresses (oder der etc/exim4/email..) folgendes mindestens vermerkt haben :
Code:
# This is /etc/email-addresses. It is part of the exim package
#
# This file contains email addresses to use for outgoing mail. Any local
# part not in here will be qualified by the system domain as normal.
#
# It should contain lines of the form:
#
#user: [email protected]
#otheruser: [email protected]
root: [email protected]
du: [email protected]
er: ...
sie: ...
es: ...
EXIM4 Konfiguriert man über "exim4-config", also bei Fehlern einfach dpkg-reconfigure exim4-config und Du kannst die Schritte wiederholen, in Kurzfassung Smarthost aktivieren, Deine TLD hinterlegen, Deinen SMTP hinterlegen. In die /etc/exim4/passwd.client folgendes eintragen :
Code:
# password file used when the local exim is authenticating to a remote
# host as a client.
#
# see exim4_passwd_client(5) for more documentation
#
# Example:
### target.mail.server.example:login:password
smtp.meinwebserver.com:username:password
Somit sollte ein mail -s test
[email protected] mit einem x-beliebigen text und zwei "." als Abschluss eine Email an Dich senden können. Dazu gibt es aber reichhaltig Infos im Netz.
Fail2Ban sieht ja nicht schlecht aus, iptables meldet Permission denied - needed to be root
Was er Dir sagen will sollte in deutsch etwa das heissen :
"Ich möchte gerne eine Regel einfügen, wurde aber als "normaler user" gebuilded und habe daher nur diese rechte, ich kann keine regeln verändern da dies eine sicherheitsfunktion ist"
entweder root werden und die befehle direkt ausführen (meine wahl) oder halt kurz zu root schwenken mit :
sudo apt-get --purge remove iptables fail2ban
sudo apt-get install iptables fail2ban
das sollte das Problem beheben.
Meld Dich mal ..!
p.s. wo ich es gerade lese, du nutzt zoiper, mein "hacker" damals hatte ebenfalls zoiper, aber ich war auch reichhaltig dumm, einfache passwörter und keine sicherheit...das war eine Lehre - wenn es um die IntrusionAbwehr geht sollte man sich mehr Zeit nehmen...
Stefan