リソースが少ないので、sshguardでfall2banを置き換えたいと思います。 apt-getを介してsshguardをインストールしましたが、私のdebian wheezyサーバーで実行されているようです。
# /etc/init.d/sshguard status
sshguard is running.
実際に動作しているかどうかを確認するには?
間違ったパスワードでログインしようとしましたが、6回の間違ったログインを試みた後、fall2banが数分間私をブロックしました。しかし、今はsshguardを実行するだけでは決して禁止されていません。
新規インストールする場合のデフォルト設定は何ですか?これ文書非常に圧倒的であり、どのように動作するかについての簡単な説明を表示しません。
答え1
いくつかの方法があります:
- 出力ビュー iptables-nvL sshguard
- 出力ビュー Journalctl -afb -p 情報 SYSLOG_FACILITY=4 SYSLOG_FACILITY=10
- ログの表示 /var/log/システムログ