Halle alle zusammen,
Ich versuche mal wieder meinen Server etwas sicherer zu machen.Also habe ich zu dem was schon installiert ist,Fail2ban installiert.
Nun habe ich diverse Jails aktiviert,aber so richtig laufen scheint nur das Jail für ssh.Wenn ich Fail2ban starte,bekomme ich aber die Infos das alle Jails und Filter laufen.In den Logfiles kann ich aber sehen das diverse loginversuche auf den Mailserver gescheitert sind,Fail2ban aber dadrauf nicht anschlägt.Und so gehts mit den ganzen anderen Diensten genauso.
Dann würde ich gerne ein paar eigene Jails starten,bzw die passenden Filter dazu erstellen,mein Problem dabei ist aber,das ich einfach nicht dahinterkomme wie ich so einen Filter erstelle,sprich was muss nach failregex kommen.Ich habe nun schon Diverse Seiten durchgeschaut zu dem Thema,aber das meiste ist leider auf Englisch und mit der Sprache harpert es noch etwas.
Dann würde mich noch interessieren was man noch tun kann in sachen Server absichern ausser ssh port versetzen bzw auf Pubkeys umstellen.
Immo läuft auf dem Server Debian 5.0 mit Plesk 9.3.
Dr web und Rkhunter laufen auch.
Bin für jede hilfe Dankbar.
gruss s.b.
Ich versuche mal wieder meinen Server etwas sicherer zu machen.Also habe ich zu dem was schon installiert ist,Fail2ban installiert.
Nun habe ich diverse Jails aktiviert,aber so richtig laufen scheint nur das Jail für ssh.Wenn ich Fail2ban starte,bekomme ich aber die Infos das alle Jails und Filter laufen.In den Logfiles kann ich aber sehen das diverse loginversuche auf den Mailserver gescheitert sind,Fail2ban aber dadrauf nicht anschlägt.Und so gehts mit den ganzen anderen Diensten genauso.
Dann würde ich gerne ein paar eigene Jails starten,bzw die passenden Filter dazu erstellen,mein Problem dabei ist aber,das ich einfach nicht dahinterkomme wie ich so einen Filter erstelle,sprich was muss nach failregex kommen.Ich habe nun schon Diverse Seiten durchgeschaut zu dem Thema,aber das meiste ist leider auf Englisch und mit der Sprache harpert es noch etwas.
Dann würde mich noch interessieren was man noch tun kann in sachen Server absichern ausser ssh port versetzen bzw auf Pubkeys umstellen.
Immo läuft auf dem Server Debian 5.0 mit Plesk 9.3.
Dr web und Rkhunter laufen auch.
Bin für jede hilfe Dankbar.
gruss s.b.