fail2ban - Eintrag unter /etc/init.d fehlt!?

FreediX

New Member
Guten Abend,

ich habe gerade fail2ban unter CentOS 5.4 wie folgt installiert:

---
Kontrollieren ob ipTables installiert ist:
yum install iptables* -y

cd /usr/local/src

wget http://sourceforge.net/projects/fai...ail2ban-0.8.4/fail2ban-0.8.4.tar.bz2/download

tar -xjvf fail2ban-0.8.4.tar.bz2

cd fail2ban-0.8.4

python setup.py install
---

Die Config kann ich unter: "vi /etc/fail2ban/jail.conf" aufrufen und entsprechend anpassen.

Aber wie starte ich fail2ban!? Unter /etc/init.d wurde kein Eintrag angelegt. Ich bekomme z.B. beim Start-Verusch mit "/etc/init.d/fail2ban start" folgende Meldung:
bash: /etc/init.d/fail2ban: No such file or directory

Laut meiner Suche im Internet müsste "/etc/init.d/fail2ban start" doch funktionieren - oder?

Was habe ich da denn falsch gemacht? DANKE schon jetzt für eure Hilfe!
 
Hi,

hat es einen bestimmten Grund, dass Du f2b selber kompilierst anstatt auf das Atomic-Repo zurückzugreifen? Immerhin steht diese Empfehlung ja auch im README deines runtergeladenen tar-Balls ;)

Ansonsten steuerst Du fail2ban mit dem Script "fail2ban-client".


-W
 
Hi - Danke dein Tipp hat geholfen!

Also ich habe zuvor mit:

wget http://dfn.dl.sourceforge.net/sourceforge/rkhunter/rkhunter-1.3.4.tar.gz

rkhunter installiert+konfiguriert und auf dem gleichen wegen dann fail2ban - habe ne Anleitung im Web befolgt...da hätte ich mal besser suchen sollen ;) !

Folgendes habe ich jetzt gemacht und kann ich fail2ban mit "/etc/init.d/fail2ban starten" starten.
# su -c 'rpm -Uvh http://download.fedora.redhat.com/pub/epel/5/i386/epel-release-5-3.noarch.rpm'
# yum clean all
# yum update

Und anschliessend installiert die jail.conf angepasst. Hierzu noch ne Frage:

Könnte ich alle Einträge aus der jail.conf löschen und z.B.

[ssh-iptables]

enabled = true
filter = sshd
action = iptables[name=SSH, port=22, protocol=tcp]
logpath = /var/log/secure
maxretry = 3


[apache-iptables]

enabled = true
filter = apache-auth
action = iptables[name=apache, port=80, protocol=tcp]
logpath = /var/log/httpd/error_log
maxretry = 6

hinzufügen? Die Standard jail.conf ist doch "nur" ein beispielt - oder? Nur mal so zum Verständnis :) ...

DANKE!
 
Back
Top