dak |
|
Темы:
2
Сообщения:
11
Участник с: 25 июля 2017
|
А как добавить в белый список проверенные ip ?В ignoreip добавить проверенные адреса через пробел, с указанием маски, например ignoreip = 127.0.0.1/8 56.46.77.67/8 После добавления перезапустить службу fail2ban.service. |
dak |
|
Темы:
2
Сообщения:
11
Участник с: 25 июля 2017
|
Кратко решение проблемы 1.Устанавливаем syslog-ng pacman -S syslog-ng systemctl enable syslog-ng systemctl restart syslog-ng Проверка [ -s /var/log/auth.log ] || echo "syslog-ng service does not work" Если нет сообщения, то syslog-ng работает. 2. iptables v4 (Если Вы не используете ipv6) iptables-save > /etc/iptables/iptables.rules cat /etc/iptables/iptables.rules systemctl enable iptables.service systemctl restart iptables.service 3. sshd Если Вы не используете ipv6 sed -i '/#AddressFamily any/a AddressFamily inet' /etc/ssh/sshd_config systemctl enable sshd.service systemctl restart sshd.service
4.fail2ban Устанавливаем fail2ban pacman -S fail2ban systemctl enable fail2ban.service systemctl restart fail2ban.service cp /etc/fail2ban/paths-fedora.conf /etc/fail2ban/paths-archlinux.conf touch /etc/fail2ban/jail.local echo "[INCLUDES] before = paths-archlinux.conf" >> /etc/fail2ban/jail.local touch /etc/fail2ban/jail.d/jail.conf Если Вы используете iptables и не используете ip6tables
(При такой конфигурации отправка почты происходить не будет. Если необходимо отправлять почту, то надо установить и настроить пакет ssmtp pacman -S ssmtp) systemctl restart fail2ban.service systemctl status fail2ban.service systemctl status fail2ban.service ● fail2ban.service - Fail2Ban Service Loaded: loaded (/usr/lib/systemd/system/fail2ban.service; enabled; vendor preset: disabled) Active: active (running) Проверяем наличие fail2ban в iptables iptables -L -v -n
sed -i '/#LogLevel INFO/a LogLevel VERBOSE' /etc/ssh/sshd_config и перезапустите sshd сервис systemctl restart sshd.service После этого fail2ban стал банить по ip адресам и отправлять почту. |
dak |
|
Темы:
2
Сообщения:
11
Участник с: 25 июля 2017
|
Добрый день. Помогите с настройкой fail2ban. Делал по инструкции cp /etc/fail2ban/paths-fedora.conf /etc/fail2ban/paths-archlinux.conf nano /etc/fail2ban/jail.local
nano /etc/fail2ban/jail.d/jail.conf
systemctl enable fail2ban.service systemctl restart fail2ban.service fail2ban-client -vv -d 2>&1 | grep sshd | grep -Ev "'addfailregex'|'addignoreip'|'action'"
systemctl status fail2ban.service
iptables -L -v -n
Но ничего не работает. fail2ban не банит ip адреса в archlinux. Просьба, подскажите рабочий конфиг. Пробовал рабочий конфиг из дебиана, но бан не работает. |
dak |
|
Темы:
2
Сообщения:
11
Участник с: 25 июля 2017
|
Решил проблему следующим образом Добавил в файл smb.conf в секцию Global Settings username map = /etc/samba/smbusers os level = 33 map to guest = Bad User usershare allow guests = yes guest ok = yes cat /etc/samba/smbusers nobody = guest pcguest Пароль у nobody в sambe сделал пустым. Все заработало после перезагрузки. |
dak |
|
Темы:
2
Сообщения:
11
Участник с: 25 июля 2017
|
smbtree -b -N - что-нибудь ищет?Да, что удивительно, я просто забыл написать об этом, но она находит некоторые ресурсы, например smbtree -b -N WORKGROUP \\WORK-DEBIAN Samba 4.5.8-Debian \\WORK-DEBIAN\IPC$ IPC Service (Samba 4.5.8-Debian) \\WORK-DEBIAN\Общедоступные myshare \\WORK-DEBIAN\print$ Printer Drivers \\WKS87 \\VIRT7-2 virt7-2 \\VIRT7-2\Users \\VIRT7-2\test \\VIRT7-2\print$ Драйверы принтеров \\VIRT7-2\IPC$ Удаленный IPC \\VIRT7-2\C$ Стандартный общий ресурс \\VIRT7-2\ADMIN$ Удаленный Admin Хотя не все компьютеры показывает. |
dak |
|
Темы:
2
Сообщения:
11
Участник с: 25 июля 2017
|
WORKGROUP - рабочая группа. Ждал минут пять, но компьютеры в сети не появились. |
dak |
|
Темы:
2
Сообщения:
11
Участник с: 25 июля 2017
|
После перезагрузки стало хуже - в тунаре не открывается Обзор сети - пишет не удалось открыть <</ на >>. Время ожидания истекло. Или по прежнему при открытии папки Сеть Windows показывает пустой адрес smb:/// Или не открывает совсем или показывает пустой адрес, через раз. |
dak |
|
Темы:
2
Сообщения:
11
Участник с: 25 июля 2017
|
pacman -S smbclient cat /etc/nsswitch.conf Внес wins, но компьютеров в сети не видно.
|
dak |
|
Темы:
2
Сообщения:
11
Участник с: 25 июля 2017
|
Нет, как только после smb:/// что-то вводишь, появляется слева красный круг, не зависимо от ввода или имя или ип адрес. |
dak |
|
Темы:
2
Сообщения:
11
Участник с: 25 июля 2017
|
посмотрите в этой ветке http://archlinux.org.ru/forum/topic/17014/Спасибо. Поменял конфиг самбы по рекомендации Пошла запись в папку Общедоступные без проблем. Доступ к к расшареной папке появился.кстати, вы устанавливали пакет gvfs-smb ?
Но по прежнему не видно компьютеров в сетевом окружении. Когда в тунаре кликаешь по папке Сеть Windows , открывается пустой адрес smb:/// |