Я только что установил и настроил fail2ban. Я хочу убедиться, что это работает. Я не хочу блокировать себя с сервера, поэтому я не могу просто войти (плохо) несколько раз. Как я вижу, что fail2ban работает?
networking
security
process
bernie2436
источник
источник
sudo fail2ban-client status
Ответы:
Просто введите:
а затем узнать статус типа fail2ban:
как мы знаем, все услуги доступны в
/etc/init.d/
.источник
systemctl status fail2ban
кажется, производят ту же информацию, для тех из нас, кто имеет привычку использоватьsystemctl
.Для первой быстрой проверки посмотрите, добавил ли fail2ban некоторые правила iptable:
Вот что я получил в результате:
Кажется, мой сервер вызывает некоторый интерес. ;)
источник
Просто сделайте порт 22 доступным для Интернета (разумеется, после усиления открытого ключа), и вы увидите, что журналы заполняются.
Теперь я бы порекомендовал использовать прокси / туннель для проверки этого, просто перешлите соединение ssh через этот прокси и не могли войти в систему пару раз. Этого должно быть достаточно.
Не делайте этого из вашей собственной системы!
Вы можете быть заперты снаружи с ключами в автомобиле.
источник
Найдите друга, чтобы попытаться войти в систему, или использовать смартфон, или перейти в публичную точку доступа и попробовать оттуда, или вытащить интернет своих соседей, или просто подождать, пока какой-нибудь scriptkiddo попытается войти в систему.
Есть много способов, но все они включают «просто сделай это» ...
источник