Brauche hilfe bei Fail2ban und Serverkonfiguration



sbr2d2

Registered User
Halle alle zusammen,

Ich versuche mal wieder meinen Server etwas sicherer zu machen.Also habe ich zu dem was schon installiert ist,Fail2ban installiert.

Nun habe ich diverse Jails aktiviert,aber so richtig laufen scheint nur das Jail für ssh.Wenn ich Fail2ban starte,bekomme ich aber die Infos das alle Jails und Filter laufen.In den Logfiles kann ich aber sehen das diverse loginversuche auf den Mailserver gescheitert sind,Fail2ban aber dadrauf nicht anschlägt.Und so gehts mit den ganzen anderen Diensten genauso.

Dann würde ich gerne ein paar eigene Jails starten,bzw die passenden Filter dazu erstellen,mein Problem dabei ist aber,das ich einfach nicht dahinterkomme wie ich so einen Filter erstelle,sprich was muss nach failregex kommen.Ich habe nun schon Diverse Seiten durchgeschaut zu dem Thema,aber das meiste ist leider auf Englisch und mit der Sprache harpert es noch etwas.

Dann würde mich noch interessieren was man noch tun kann in sachen Server absichern ausser ssh port versetzen bzw auf Pubkeys umstellen.

Immo läuft auf dem Server Debian 5.0 mit Plesk 9.3.
Dr web und Rkhunter laufen auch.

Bin für jede hilfe Dankbar.

gruss s.b.
 
Auf die richtige Konfiguration kommt es an!

Nur ein kleiner Tipp am Rande: Wen du dir schon mehr Performance von deinem Server wünschst, dann setze lieber auf die richtige Konfiguration des Servers, statt den nutzlosen Mist wie fail2ban und Co. zu installieren.
Ich habe viel Zeit und Nerven mit diesen Tolls verloren bis ich endlich begriffen habe, dass nichts sicherer und schneller sein kann als ein richtig konfiguriertes Servers.
Und wenn du einen sicheren und super schnellen Webserver willst dann probiere mal den Hiawatha-Webserver, kann ich nur wärmstes empfehlen. Der hat eingebaute Schutzmechanismen die kein anderer Webserver zu bieten hat.

Gruss, satriani.
 
Last edited by a moderator:
Back
Top