赵庆明 发表于 2024-5-22 08:56:26

【已记录】近日,Fail2ban 1.9 防爆破,无法创建站点保护策略

版本:8.1.0

描述:近日,Fail2ban 1.9 防爆破,无法创建站点保护策略


1、创建站点保护策略



2、创建失败,报错


3、换个模式



4、还是报同样的错



5、在一台曾经创建成功过的服务器上,查看配置,配置如下:


6、今日创建,也出现同样的错误,无法继续


7、当前Fail2ban版本



8、修改代码后可正常添加,不知道是否正确






运维技术阿闯 发表于 2024-5-22 10:15:04

您好,您是不是关闭了网站日志的写入,方便的话发一下你的面板信息

或者:Fail2ban是基于站点日志去创建站点保护的,查看显示没有日志,排查发现是配置中将访问日志丢了,没有保存下来,将access_log 后的/dev/null改为/www/wwwlog/www.站点名.log就可以了,有日志才能用Fail2ban创建站点保护

赵庆明 发表于 2024-5-22 10:47:40

运维技术阿闯 发表于 2024-5-22 10:15
您好,您是不是关闭了网站日志的写入,方便的话发一下你的面板信息

或者:Fail2ban是基于站点日志去创建站 ...

网站使用默认配置创建,日志文件正常,Fail2ban所需要的日文件名并非nginx日志,后面添加了字符"_purge_cache"







Fail2ban要求的的日志文件,与nginx日志文件名不一致。




赵庆明 发表于 2024-5-22 10:55:18

找到原因了:

使用了反响代理的网站,Fail2ban所需要的日志文件名添加了字符"_purge_cache",导致找不到日志文件。

普通网站不受影响。

不知这算不算一个bug.

运维技术阿闯 发表于 2024-5-22 11:08:07

赵庆明 发表于 2024-5-22 10:55
找到原因了:

使用了反响代理的网站,Fail2ban所需要的日志文件名添加了字符"_purge_cache",导致找不到日 ...

您好,这个也算是一个bug,这边修复一下
页: [1]
查看完整版本: 【已记录】近日,Fail2ban 1.9 防爆破,无法创建站点保护策略