fail2ban versendet keine eMail

nero

Registered User
fail2ban wo ich auf Debian 3.1 Server installiert habe versendet keine eMail wenn jemand übers SSH Port zugreifen wollte an was kann das liegen ?
 
Hallo,

am schlechten Wetter das zur Zeit anliegt.

Mal im Ernst, wie wäre es mit (zum Beispiel) deiner Konfigdatei (vielleicht hast du da einen Fehler) oder den Log-Dateien (es gibt Leute die behaupten man könne in sowas Fehler finden).
 
Last edited by a moderator:
Hallo,

fangen wir mal mit den Grundsatzfragen an.

Hast du den SSH Port verlegt oder ist der noch auf Port 22?
Wurde Fail2Ban konfiguriert oder nur per apt-get installiert?

Kannst du vielleicht, um die Fehlermöglichkeiten einzugrenzen, mal die Konfigurationsdateien von Fail2Ban und von sshd hier posten?

Posten kannst du sowas in dem du dir die in (ich gehe einfach mal davon aus das du Windows verwendest zuhause) Putty mit (zum Beispiel) dem Editor Nano aufrufst und das ganze dann mit der Maus makierst.
Dadurch wird das makierte automatisch in die Zwischenablage von Windows kopiert.

Dann brauchst du hier im Forum nur noch auf (rechte Maustaste) Einfügen zu drücken.
Das ganze dann bitte in Code-Tags.
 
Ja ist auf Port 22 und wurde mit apt-get installiert Problemlos.

Ich kann wenn per Nano was hier reinkopieren will aber nur ein drittel der Log hier einfügen irgendwie wird nicht ganze markierte in Zwischenspeicher abgelegt :(
 
Und nochwas fail2ban blockt die Angriffe schon nur leider keine eMail kommt bei mir dann immer an als Benarichtigung.
 
@nero

Schaue Dir mal die etc/fail2ban/ jail.conf mal genauer an, da steht im oberen drittel root@lokalhost, ändere das mal in deine Mailadresse um. Damit es aktiv wird fail2ban neu starten (ich starte den Server immer neu dafür, wenn jemand was anderes kennt, wäre ich auch interessiert)
 
@Slowman

Ich hab die eMail Adresse schon geändert kommt aber nichts an.
Server hab ich komplett auch schon neu gestartet.
 
Guck mal in der /etc/fail2ban/jail.conf ob da im Abschnitt "# Choose default action" (etwa in Zeile 65) steht:

action = %(action_mwl)s

Das "_mwl" bewirkt, dass eine E-Mail mit Whoislookup und Logauszügen versendet wird. Die E-Mail-Adresse sollte natürlich weiter oben auch stimmen...
 
@nero

Genauer gesagt liegt es zwischen Zeile 43-46

PHP:
# Default action to take: ban & send an e-mail with whois report
# to the destemail.
#action = iptables[name=%(__name__)s, port=%(port)s]
#        mail-whois[name=%(__name__)s, dest=%(destemail)s]

ändern in

PHP:
# Default action to take: ban & send an e-mail with whois report
# to the destemail.
action = iptables[name=%(__name__)s, port=%(port)s]
        mail-whois[name=%(__name__)s, dest=%(destemail)s]

Jetzt bekommst Du über jeden erfolgreichen abgeblockten Zugriff, eine schöne lange Mail ;)

Noch was vergessen.

Du bekommst mit dieser Einstellung 2 Mails, einmal, wo geblockt worden ist und eine weitere mit der IP und weiteren Informationen, woher die IP kommt bzw. zugeordnet wird.
 
Last edited by a moderator:
Back
Top