So jetzt kommen halt doch noch ein paar offene Fragen (sorry, fals sie trivial sein sollten):
1) Um sich nicht selbst auszuschliessen empfiehlt Voip-Info.org:
Don't Ban Yourself
We don't want to ban ourselves on accident. Edit /etc/fail2ban/jail.conf and edit the ignoreip option under the [DEFAULT] section to include your IP addresses or network, as well as any other hosts or networks you do not wish to ban.
Nun ich habe eine dynamische und nicht eine statische DNS. Ich nehme einmal an, dass die betreffende Zeile
mit einem # davor als Kommentar inaktiv gemacht wird. Jetzt habe ich mich aber immer noch nicht vom Ban ausgeschlossen. VoIP_Indianer empfiehlt:
PHP:
-A INPUT -p tcp -m tcp --dport ssh -j ACCEPT
einzutragen, aber er sagt nicht wo. Ist dies ein Linux-Befehl und wenn ja, wo einzutragen?
2) Ist es richtig, dass die Anweisungen von Voip-Info.org betreffend
Asterisk Logging überflüssig sind, da die Änderungen unter [asterisk-iptables] in Asterisk-Jail schon auf den messages-file verweisen, in dem die Hackversuche schon registriert werden?
3) VoIP_Indianer hat in seinem Vorschlag
PHP:
[asterisk-iptables]
enabled = true
filter = asterisk
#action = iptables-allports[name=ASTERISK, protocol=all]
action = hostsdeny[name=ASTERISK, protocol=all]
logpath = /var/log/asterisk/messages
maxretry = 5
bantime = 259200
die folgende von Voip-Info.org empfohlene zweite Zeile bei action ausgelassen
. Hat dies einen bestimmten Grund, oder könnte ich dort an Stelle von "
[email protected]" ohne weiteres einfach meine Mailadresse angeben "me@mydomain"?
Marcel
Nachtrag:
4) Liege ich richtig, wenn ich annehme, dass bei Voip-Info.org der Teil
Turn IPTABLES on überflüssig ist und übersprungen werden kann, da ja mit dem messages-File gearbeitet wird, der ja von Asterisk schon benutzt wird?
Nachtrag 2:
5) Wie kann ich überprüfen, ob Fail2ban funktioniert? Die Anweisung von Voip-Info.org bezieht sich ja auf die Version mit iptables und nicht auf diejenige mit dem messages-File.
Vorschlag für Admin: Meine beiden letzten Beiträge #74 und #75 wären am Ende vom Thread " [HowTo] Hacker in asterisk vserver abwehren mit Fail2Ban (auch ohne iptables)" besser platziert. Vielleicht kann diese jemand von Euch dorthin verschieben.