Поиск в Интернете с помощью поисковых систем на MySQL и fail2ban дает множество результатов по размещению ваших журналов fail2ban в MySQL, однако я хочу отслеживать неудачные попытки MySQL войти в систему и запретить эти IP-адреса.
Мое приложение требует, чтобы я оставил порт для MySQL открытым, хотя я изменил порт по умолчанию для дополнительной безопасности. Для дополнительной безопасности я хотел бы отслеживать журналы MySQL с помощью fail2ban.
У кого-нибудь есть краткое руководство по настройке fail2ban для MySQL? У меня он уже установлен и работает на нескольких других сервисах, так что вы можете пропустить часть установки и перейти прямо к настройке конфигурационного файла или чего-либо еще необходимого.
yum install fail2ban --enablerepo=epel-testing
Это мой конфиг в Debian 8, и он отлично работает. Также я хотел бы, чтобы вы взглянули на скрипт, который я создал для регистрации этих сбоев при входе в базу данных mysql с указанием местоположения IP-адресов.
https://elayo.mx/registrar-ataques-fail2ban-con-geolocalizacion-en-mysql/
источник