Acabo de instalar y configurar fail2ban. Quiero asegurarme de que esté funcionando. No quiero bloquearme del servidor, así que no puedo iniciar sesión (mal) un montón de veces. ¿Cómo veo que fail2ban está funcionando?
networking
security
process
bernie2436
fuente
fuente
sudo fail2ban-client status
Respuestas:
Sólo tipo:
y luego para conocer el estado del tipo fail2ban:
como sabemos todos los servicios están disponibles en
/etc/init.d/
.fuente
systemctl status fail2ban
parece producir la misma información, para aquellos de nosotros que tenemos la costumbre de usarsystemctl
.Para una primera verificación rápida, observe si fail2ban ha agregado algunas reglas de iptable:
Esto es lo que obtuve como resultado:
Parece que mi servidor atrae algo de interés. ;)
fuente
Simplemente ponga el puerto 22 a disposición de Internet (por supuesto, después de endurecer la clave pública) y verá que se llenan los registros.
Ahora, recomendaría usar un proxy / túnel para probar esto, solo reenvíe la conexión ssh a través de este proxy y no logre iniciar sesión un par de veces. Debería ser suficiente.
¡No hagas esto desde tu propio sistema!
Puede estar encerrado afuera con las llaves dentro del automóvil.
fuente
Pídale a un amigo que intente iniciar sesión, o use un teléfono inteligente, o vaya a un punto de acceso público e intente desde allí, o lea el internet de sus vecinos, o simplemente espere hasta que algún scriptkiddo intente iniciar sesión.
Hay muchas formas, pero todas implican "solo hazlo" ...
fuente