Fail2ban status : failed

Ils sont apparemment disponibles dans le repo de fail2ban fail2ban/config/filter.d at master · fail2ban/fail2ban · GitHub mais il y a du tri à faire…

Impossible de les mettre en pj ici (format .conf ou zip non pris en charge). Je t’envoie un lien de téléchargement en mp.
En espérant que cela fonctionne au final… ce n’est pas gagné…

Génial, après avoir replacé les répertoires et fichiers action.d et filter.d, le regen-conf à fonctionné sans erreur et

root@resohabitat:/etc/fail2ban# yunohost service restart fail2ban
Success! Service ‘fail2ban’ restarted
root@XXXXX:/etc/fail2ban# yunohost service status fail2ban
configuration: unknown
description: Fail2Ban Service
last_state_change: 2025-04-24 22:44:32
start_on_boot: enabled
status: running

Tout fonctionne très bien. Merci infiniment @otm33 pour tes précieux conseil et ta tenacité.

Bon ben ce n’est pas encore tout à fait cela. en lancant un backup, je constate deux messages d’erreurs en lien avec fail2ban :

WARNING - File or folder ‘/etc/fail2ban/jail.d/nextcloud.conf’ to be backed up does not exist
WARNING - File or folder ‘/etc/fail2ban/jail.d/wordpress.conf’ to be backed up does not exist
https://paste.yunohost.org/raw/sutizexuqu

Je ne trouve pas la démarche pour les regénérer. Peux-tu me donner la voie, s’il te plait ?
Encore un grand merci pour ton aide. (j’ai fait du ménage pour créer la sauvegarde : DEBUG - Not enough space)

Là, ça va être un peu plus compliqué : les “jails” sont créées au fur et à mesure des installations d’application (j’imagine que tu as nextcloud et wordpress installés sur ton serveur).
Il faudrait que je les installe pour te transférer les fichiers de conf mais tu peux déjà essayer avec quelque chose comme:
Nextcloud (nextcloud.conf)

[nextcloud]
enabled = true
port = http,https
filter = nextcloud
logpath = /var/log/nextcloud/nextcloud.log
maxretry = 5

Peu ou prou pareil pour wordpress (faudrait regarder sur le dépôt de l’app pour voir) mais il faut aussi regarder si tu as le filtre wordpress dans les filtres.

Ok, merci. je vais fouiller mes anciennes sauvegardes.

Voici pour le filtre de wordpress (wordpress.conf):

[INCLUDES]
before = common.conf
[Definition]
failregex = Authentication (attempt for unknown user|failure for) .* from <HOST>
ignoreregex =

et le fichier dans jail.d (wordpress.conf)

[wordpress]
enabled = true
port = http,https
filter = wordpress
logpath = /var/log/auth.log
maxretry = 5

Merci @otm33, je les ai placés aux bons endroits et tout roule sans erreur : mise à jour, sauvegarde… Sans ton aide, je ne m’en serai pas sorti.
Conclusion, il ne faut surtout pas faire :

rm -rf /var/lib/fail2ban /etc/fail2ban/jail.d /etc/fail2ban/filter.d

Pourtant cette commande figure dans ce post :

Fail2ban failed

Mille merci à toi.

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.