[Nextcloud] Erreur d'authentification entraîne mon bannissement complet du serveur (hors ssh)

What app is this about, and its version: nextcloud last
What YunoHost version are you running: last
What type of hardware are you using: VPS bought online

Describe your issue

Bonjour à toutes et à tous,

Je rencontre un problème systématique et bloquant avec l’application Nextcloud sur mon instance YunoHost. Dès que je commets une erreur de saisie dans mon mot de passe lors d’une tentative de connexion à Nextcloud, l’intégralité du serveur (tous les domaines et services associés) devient instantanément inaccessible depuis mon adresse IP personnelle.

Voici les détails de ma configuration et les observations issues de mes premiers tests.
Context technique

Serveur : VPS (8 vCPUs, 24 Go RAM)

Système : YunoHost (dernière version stable)

Application concernée : Nextcloud (plusieurs instances distinctes hébergées)

Comportement observé

Une erreur de mot de passe sur l'interface de connexion de Nextcloud déclenche immédiatement une rupture de connexion.

Ce blocage n'est pas limité à l'application Nextcloud : c'est l'ensemble du trafic entre mon IP publique personnelle et le serveur qui est coupé par le web - ssh OK - (impossible d'accéder aux autres domaines, aux outils d'administration web )

Comment résoudre ce problème ?

Merci d’avance !

Share relevant logs or error messages

//

C’est le comportement normal de fail2ban, pour bloquer les tentatives brute force. En d’autres termes, c’est une mesure de sécurité

1 Like

:thinking:… Normalement le bannissement par la jail nextcloud se déclenche à partir de 5 authentifications successives ratées.
Pour voir les ip bannies et les “débannir” immédiatement

sudo fail2ban-client status nextcloud
sudo fail2ban-client set nextcloud unbanip <ip concernée>
1 Like

Effectivement ce ne devrait pas être instantané mais simplement après 5 tentatives. Si tu fais confiance à toutes les connexions sortantes de chez toi et que tu es en IP fixe il y a la toujours la possibilité de mettre une exception pour ton IP en créant un fichier /etc/fail2ban/jail.d/jail-perso.conf en mettant dans un block [DEFAULT] une directive ignoreip = ton_ip pour quelle soit ignorée par F2B.