Empêcher fail2ban de me bannir

Matériel: PC desktop
Version de YunoHost: 3.6.4.6
J’ai accès à mon serveur : Complet
Êtes-vous dans un contexte particulier ou avez-vous effectué des modificiations particulières sur votre instance ? : non

Bonsoir,

Régulièrement, je perds l’accès de mon propre serveur et je viens seulement de comprendre pourquoi: fail2ban avait banni mon IP. Et je ne comprends pas pourqui, aucune de mes applications ne tente jamais de s’y connecter avec de mauvais identifiants. Là, j’ai eu de la chance, j’ai pu la débannir immédiatement parce que j’avais un accès en direct à mon serveur. Y’a-t-il un moyen d’empêcher que ça recommence ?

Bonjour,

je suis pas un grand expert, débutant aussi sur yunohost et les serveurs dédiés. Ta demande me fait penser a une whitelist donc j’ai trouvé ça pour failban2 : Whitelist failban2
peut être un début de solution pour toi.
jay

C’est peut-etre du au fait que lorsque ssh se connecte a un serveur, par defaut il essaye toutes les clefs qui existent dans ~/.ssh/

Merci, mais ça ne marchera pas avec mes appareils vu qu’ils n’ont pas d’IP fixe.

Ça m’étonnerait que ce soit ça, le fichier en question ne contient qu’une seule clé.

En tout cas, le problème ne s’est pas reproduit depuis.

Bonjour,
J’ai eu ce genre de soucis quand j’ai changé mon mdp user.
J’avais sur un ou deux pc des clients de synchro (nextcloud) et des montages via kodi qui faisaient des tentatives répétées de connexions avec l’ancien mdp.
Pour pouvoir me connecter à mon instance yunohost bloquée par fail2ban qui est hebergée j’ai utilisé mon téléphone en partage de connexion 4g pour connecter mon pc portable avec une ip différente.
Je pense que la piste de Jay est la bonne et qu’il suffit généralement de mettre l’ip de la box dans la whitelist pour le cas fréquent d’un reseau naté ( en espérant que l’ip ne change pas régulièrement, comme Orange …).
Sinon il est possible de mettre une plage réseau dans la whitelist, voir la procédure indiquée dans la documentation.
Nino

This topic was automatically closed 15 days after the last reply. New replies are no longer allowed.