Архив метки: fedora

fail2ban.filter warning unable to find a corresponding IP address

Идет пере­бор паро­лей по ftp, а fail2ban не бло­ки­ру­ет и валит ошиб­ки в лог. Итак, в фай­ле /var/log/secure име­ем при­мер­но сле­ду­ю­щие запи­си:

Fail2ban и Dovecot

Открыл для себя недав­но Fail2ban. Fail2ban scans log files (e.g. /var/log/apache/error_log) and bans IPs that show the malicious signs — too many password failures, seeking for exploits, etc. Generally Fail2Ban is then used to update firewall rules to reject the IP addresses for a specified amount of time, although any arbitrary other action (e.g. sending… Читать далее »

Transparent squid 3.3

Поста­ви­ли Fedora 20 на шлюз, yum уста­но­вил squid 3.3.12–2.fc20, кото­рый отка­зал­ся рабо­тать в режи­ме transparent. Полу­чи­ли про­бле­му с обыч­ны­ми настрой­ка­ми (кото­рые рабо­та­ли в вер­сии до 3.3) кон­фиг squid

пра­ви­ло iptables

squid рабо­тал толь­ко в режи­ме про­зрач­но­го. У кого же в настрой­ках был явно про­пи­сан адрес прок­си — “доступ запре­щен”.

Мониторинг Linux серверов с помощью Munin. Часть 1 — установка, запуск, добавление плагинов.

Ввод­ные дан­ные: есть несколь­ко уда­лен­ных точек, в каж­дой точ­ке сто­ит неболь­шой комп с Fedora, кото­рый выпус­ка­ет народ в интер­нет, уста­нав­ли­ва­ет VPN с основ­ным офи­сом и обес­пе­чи­ва­ет рабо­ту теле­фо­нии. Так же есть поч­то­вые, веб и VPN сер­ве­ра. Вот и хоте­лось видеть по ним некую инфор­ма­цию — как рабо­та­ют, тем­пе­ра­ту­ру внут­ри ком­па, сете­вую нагруз­ку, вре­мя откли­ка до… Читать далее »