Acabei de instalar e configurar o fail2ban. Eu quero ter certeza de que está funcionando. Não quero me bloquear do servidor, por isso não consigo entrar (mal) várias vezes. Como vejo que o fail2ban está funcionando?
networking
security
process
bernie2436
fonte
fonte
sudo fail2ban-client status
Respostas:
Basta digitar:
e, em seguida, para saber o status do tipo fail2ban:
como sabemos, todos os serviços estão disponíveis no
/etc/init.d/
.fonte
systemctl status fail2ban
parece produzir a mesma informação, para nós que costumamos usarsystemctl
.Para uma primeira verificação rápida, verifique se fail2ban adicionou algumas regras de iptable:
Isto é o que eu tenho como resultado:
Parece que meu servidor atrai algum interesse. ;)
fonte
Basta disponibilizar a porta 22 para a Internet (é claro, depois de proteger a chave pública) e você verá os logs sendo preenchidos.
Agora, eu recomendaria usar um proxy / encapsulamento para testar isso, apenas encaminhe a conexão ssh por esse proxy e falhe ao fazer logon algumas vezes. Deve ser o suficiente.
Não faça isso a partir do seu próprio sistema!
Você pode ser trancado do lado de fora com as chaves dentro do carro.
fonte
Peça a um amigo para tentar fazer login, usar um smartphone ou acessar um ponto de acesso público e tentar a partir daí, ou acessar a Internet de seus vizinhos, ou apenas esperar até que algum scriptkiddo tente fazer login.
Existem muitas maneiras, mas todas elas envolvem "apenas faça" ...
fonte