首页 > 软件下载 > 办公软件

fail2ban(系统日志分析软件) V0.01 免费版 / fail2ban下载

2024-04-26

资源介绍

 fail2ban是一款强大的系统日志分析监控软件,它适用于安装在服务器上,可以监视你的系统日志,然后匹配日志的错误信息(正则式匹配)执行相应的屏蔽动作。

image.png

【功能特色】

  1、支持大量服务。如sshd,apache,qmail,proftpd,sasl等等

  2、支持多种动作。如iptables,tcp-wrapper,shorewall(iptables第三方工具),mail notifications(邮件通知)等等。

  3、在logpath选项中支持通配符

  4、需要Gamin支持(注:Gamin是用于监视文件和目录是否更改的服务工具)

  5、需要安装python,iptables,tcp-wrapper,shorewall,Gamin。如果想要发邮件,那必需安装postfix/sendmail

【操作方法】

  /下载rpmforge (里面有大量最新的rpm包)

  # wget URL< 此URL请用扩展阅读中的地址替换>

  //安装rpmforge

  # rpm -ivh rpmforge-release-0.3.6-1.el5.rf.i386.rpm

  //用yum安装fail2ban

  # yum install fail2ban

  安装完成后,fail2ban 的设定档在这里

  # /etc/fail2ban

  fail2ban.conf 日志设定文档

  jail.conf 阻挡设定文档

  /etc/fail2ban/filter.d 具体阻挡内容设定目录

  默认fail2ban.conf里面就三个参数,而且都有注释。

  -------------------------------

  #默认日志的级别

  loglevel = 3

  #日志的目的

  logt*arget = /var/log/fail2ban.log

  #socket的位置

  socket = /tmp/fail2ban.sock

  -------------------------------

  jail.conf配置里是fail2ban所保护的具体服务的配置,这里以SSH来讲。

  在jail.conf里有一个[DEFAULT]段,在这个段下的参数是全局参数,可以被其它段所覆盖。

  -------------------------------

  #忽略IP,在这个清单里的IP不会被屏蔽

  ignoreip = 127.0.0.1 172.13.14.15

  #屏蔽时间

  bantime = 600

  #发现时间,在此期间内重试超过规定次数,会激活fail2ban

  findtime = 600

  #尝试次数

  maxretry = 3

  #日志修改检测机制

  backend = auto

展开全部

版权声明

1 本站所有资源(含游戏)均是软件作者、开发商投稿,任何涉及商业盈利目的均不得使用,否则产生的一切后果将由您自己承担!

2 本站资源下载后不得用于商业用途,所有资源请在下载后24小时内删除。

3 若有关在线投稿、无法下载等问题,请与本站客服人员联系。

4 如侵犯了您的版权、商标等,请立刻联系我们并具体说明情况后,本站将尽快处理删除,联系QQ:2499894784

最近更新

热门排行

最需网客户端 软件问题一手掌握

去 App Store 免费下载 iOS 客户端