Ich versuche gerade WebApp und Z-Push mit Hilfe von fail2ban abzusichern.
Folgende Punkte habe ich bereits durchgeführt:
Meine jail.conf sieht so aus:
Jetzt finde ich in der Fail2ban Log-Datei diesen Eintrag:
Die IP-Adresse habe ich unkenntlich gemacht. Es scheint also ein Problem mit iptables zu geben.
Hat vielleicht schon irgendjemand fail2ban im Zusammenspiel mit Zarafa zum laufen gebracht? Bzw.kann mir irgendjemand auf die Sprünge helfen wo der Fehler zu suchen ist?
Folgende Punkte habe ich bereits durchgeführt:
- Ich habe mir bereits Phyton 2.7 über das Paketzentrum installiert.
- Ich habe mir fail2ban 0.8.11 heruntergeladen und auf meiner DS installiert.
- In der Z-Push Konfiguration habe ich die log Option für fail2ban aktiviert.
- Desweiteren habe ich in der DS Firewall noch eine Regel mit "allow all" erstellt, damit iptables richtig funktioniert.
Rich (BBCode):
[Definition]
failregex = .* IP: <HOST> failed to authenticate user .*
ignoreregex =
Rich (BBCode):
[DEFAULT]
action = iptables[name=%(__name__)s, port=%(port)s]
bantime = 86400
findtime = 300
maxretry = 3
backend = auto
usedns = warn
[z-push]
enabled = true
port = https
filter = z-push
logpath = /volume1/web/z-push/logs/z-push.log
Jetzt finde ich in der Fail2ban Log-Datei diesen Eintrag:
Rich (BBCode):
fail2ban.actions.action: ERROR iptables -I fail2ban-z-push 1 -s XXX.XXX.XXX.XX -j REJECT --reject-with icmp-port-unreachable returned 200
Hat vielleicht schon irgendjemand fail2ban im Zusammenspiel mit Zarafa zum laufen gebracht? Bzw.kann mir irgendjemand auf die Sprünge helfen wo der Fehler zu suchen ist?