IPCop & Fail2ban !

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCop & Fail2ban !

Messagepar Corsicabia » 27 Juil 2007 19:40

Bonjour a Tous

J'ai installé fail2ban, mais pour la config, j'ai un soucis.
En root, quand je lance config_fail2ban, il me dit "command not found". Par contre si je le lance avec un autre user (que j'ai créé pour mes connexions SSh), il lance bien le module de config, mais comme je ne peux pas écrire dans les répertoire, j'ai un message d'erreur, forcément.....

Pourquoi la commande marche en user simple et pas en root ? Une idée ?

Amitiés de Corse
-----------------------------------
Mandriva2006 - Kernel 2.6.12-156mdk
Firefox 1.5 - Thunderbird 1.5
Adresse Jabber : corsica@jabber.org.uk
Avatar de l’utilisateur
Corsicabia
Major
Major
 
Messages: 77
Inscrit le: 17 Mai 2005 16:14

Messagepar Corsicabia » 27 Juil 2007 20:24

Bon, en allant dans le bon répertoire, j'arrive a installer fail2ban. Il bloque bien au bout de x tentatives, mais il ne prend pas en compte le banissement de mon ip.

Chez vous, cela marche ?

Amitiés de Corse
-----------------------------------
Mandriva2006 - Kernel 2.6.12-156mdk
Firefox 1.5 - Thunderbird 1.5
Adresse Jabber : corsica@jabber.org.uk
Avatar de l’utilisateur
Corsicabia
Major
Major
 
Messages: 77
Inscrit le: 17 Mai 2005 16:14

Messagepar Corsicabia » 30 Juil 2007 12:47

Bonjour à Tous

Rien n'y fait. L'installation se passe bien, j'ai bien le logo Fail2ban lors de la connexion, mais il refuse de bannir mon ip.

Connaissez-vous d'autres modules compatibles avec IPCop qui fassent la même chose ?
Disons que c'est pour le fun, car question sécurité il me semble avoir blindé la chose :
- Pas de connexion en root
- Connexion possible uniquement avec un user qui porte un nom pas commun (par exemple babar ou yamamoto)
- Connexion uniquement avec clé ET paraphrase

Amitiés de Corse
-----------------------------------
Mandriva2006 - Kernel 2.6.12-156mdk
Firefox 1.5 - Thunderbird 1.5
Adresse Jabber : corsica@jabber.org.uk
Avatar de l’utilisateur
Corsicabia
Major
Major
 
Messages: 77
Inscrit le: 17 Mai 2005 16:14

Messagepar igo » 31 Juil 2007 19:26

salut

le mieux ne serrait-il pas d'interdire l acces a l'administration a distance ?

pour ma pare je fais tout via un vpn

c'est tout de même moin de soucis
igo
Aspirant
Aspirant
 
Messages: 115
Inscrit le: 09 Sep 2006 00:52

Messagepar Nello » 05 Août 2007 11:22

igo a écrit:salut

le mieux ne serrait-il pas d'interdire l acces a l'administration a distance ?

pour ma pare je fais tout via un vpn

c'est tout de même moin de soucis

oui mais on est obligé d'avoir un autre routeur sous ipcop si je me souviens bien. Et on a peut-être pas un deuxième pc à dispo. En tout cas, s'il est possible de créer un vpn avec un ipcop sans obligatoirement en posséder un autre, ça m'intéresse.

PS : désolé du HS. Quoiqu'on est peut-être pas si loin du sujet finalement.
Avatar de l’utilisateur
Nello
Aspirant
Aspirant
 
Messages: 113
Inscrit le: 27 Déc 2004 19:15


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité