質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.50%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

Q&A

解決済

1回答

1244閲覧

CentOS7でのfail2banの設定について

sarasa_38765

総合スコア34

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

0グッド

0クリップ

投稿2020/06/19 01:03

#https://www.codeflow.site/ja/article/how-to-protect-ssh-with-fail2ban-on-centos-7の記事を元にcentos7にfail2banの設定を行っています。sshdの設定を有効にしたいのですが、以下のエラーが出て動きません。

log

1 2[root@ik1-337-28583 fail2ban]# fail2ban-client status 3Status 4|- Number of jail: 0 5`- Jail list: 6[root@ik1-337-28583 fail2ban]# fail2ban-client status sshd 72020-06-19 09:38:47,581 fail2ban [23458]: ERROR NOK: ('sshd',)

#jail.localの内容を記載したいのですが、文字数オーバーで記載できません。記事ではjail.localの内容を新規作成していましたがjail.confをコピーしてその分を修正しました。

[DEFAULT] # Ban hosts for one hour: bantime = 3600 # Override /etc/fail2ban/jail.d/00-firewalld.conf: banaction = iptables-multiport [sshd] enabled = true

記事ではsshdのコメントを外すように書かれていましたがコメントを外すとfail2banが開始できません。目的はpostfixの不正ログインの回数を減らしたいのです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

実際にこちらのCentOS7で、
CentOS 7でFail2Banを使用してSSHを保護する方法
に基づいて導入作業を行なったところ、特に問題なくsshdの保護をするところまで動きましたよ。ですから、途中のどこかで間違ったことをしているのだと思われます。

あやしいのは、/etc/fail2ban/jail.localの作り方ですね。上の記事にも書かれているように、jail.localjail.confの設定をオーバーライドするので、jail.confの内容をコピーする必要はありません。単に、記事中に書かれている(あなたが最後に提示した)内容だけのファイル/etc/fail2ban内に作ればいいのです。

そのファイルを保存後、sudo systemctl restart fail2banしてサービスを実行(再起動)し、sudo fail2ban-client statussudo fail2ban-client status sshdして、状態を確認してください。

投稿2020/06/19 02:02

Daregada

総合スコア11990

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

sarasa_38765

2020/06/19 02:07

そうなんですね。別記事でコピーしろとあったのでコピーが正しいのかと思っていました。
Daregada

2020/06/19 02:13

なぜ、参考にした記事のとおりに作業をしながら、突然別記事の指示を行なうのかが謎ですが、提示された記事には、 > 以下を貼り付けます。 > /etc/fail2ban/jail.local とあって、丁寧にも貼り付ける内容がその後に提示されているのですから、まずは記事の通りに作業してくださいな。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.50%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問