Настройка Fail2Ban под ProFTPd

Допустим Fail2Ban уже установлен, если нет, то смотрите мою статью — Установка и настройка Fail2ban.

В Fail2Ban по умолчанию уже есть фильтры для ProFTPd и он знает что файл логов находится по адресу /var/log/proftpd/proftpd.log, поэтому достаточно создать файл:

sudo nano /etc/fail2ban/jail.d/proftpd.local

И внести данные ниже, тем самым активировав проверку лог файла /var/log/proftpd/proftpd.log:

[proftpd]
enabled = true
bantime = 86400

Перезапустим Fail2Ban чтобы применить изменения:

sudo service fail2ban restart

Можно проверить статус:

sudo fail2ban-client status proftpd

Добавим свой IP адрес в список ignoreip, попробуем подключиться с неверным паролем и убедимся что фильтр это видит (должны быть совпадения «matches»):

fail2ban-client get proftpd ignoreip
fail2ban-regex /var/log/proftpd/proftpd.log /etc/fail2ban/filter.d/proftpd.conf

Пример ручной блокировки или разблокировки:

fail2ban-client set proftpd banip 192.168.77.77
fail2ban-client set proftpd unbanip 192.168.77.77

Оставьте комментарий

Добавить комментарий