Je viens d'installer et de configurer fail2ban. Je veux m'assurer que cela fonctionne. Je ne veux pas me bloquer du serveur, je ne peux donc pas me connecter (mal) plusieurs fois. Comment puis-je voir que fail2ban fonctionne?
networking
security
process
bernie2436
la source
la source
sudo fail2ban-client status
Réponses:
Tapez simplement:
puis pour connaître l'état du type fail2ban:
comme nous le savons, tous les services sont disponibles en
/etc/init.d/
.la source
systemctl status fail2ban
semble produire la même information, pour ceux d'entre nous qui ont l'habitude d'utilisersystemctl
.Pour une première vérification rapide, regardez si fail2ban a ajouté des règles iptables:
C'est ce que j'ai obtenu comme résultat:
Il semble que mon serveur suscite un certain intérêt. ;)
la source
Rendez simplement le port 22 accessible à Internet (bien sûr, après avoir durci la clé publique) et vous verrez les journaux se remplir.
Maintenant, je recommanderais d'utiliser un proxy / tunnel pour tester cela, transférez simplement la connexion ssh via ce proxy et ne parvenez pas à vous connecter quelques fois. Cela devrait suffire.
Ne faites pas cela depuis votre propre système!
Vous pouvez être enfermé à l'extérieur avec les clés à l'intérieur de la voiture.
la source
Demandez à un ami d'essayer de se connecter ou d'utiliser un smartphone, ou allez dans un hotspot public et essayez à partir de là, ou lixiviez Internet de vos voisins, ou attendez simplement que certains scriptkiddo essaient de se connecter.
Il y a plusieurs façons, mais elles impliquent toutes "faites-le" ...
la source