Fail2Ban: WARNING 'findtime' not defined in ...

четверг, 24 сентября 2015 г.

Если у вас после обновления системы при запуске Fail2Ban появляется уйма ошибок наподобие:

WARNING 'findtime' not defined in 'dropbear'. Using default value
WARNING 'findtime' not defined in 'pam-generic'. Using default value
WARNING 'findtime' not defined in 'xinetd-fail'. Using default value
WARNING 'findtime' not defined in 'apache'. Using default value
WARNING 'findtime' not defined in 'apache-multiport'. Using default value

то скорее всего вам поможет следующее:

В файле конфига jail.local (или jail.conf, если вы работаете с оригинальным конфигом) в секции DEFAULT нужно добавить директиву findtime:


[DEFAULT]
ignoreip = 127.0.0.1/8
bantime  = 600
findtime = 600
maxretry = 3

Findtime в секундах, конечно же. Кроме этого директиву findtime можете прописывать для любой другой jail, которая есть в конфиге.

Не забудьте после сохранения конфига перегрузить fail2ban: fail2ban-client reload.

Copyright © 2010 WEB IT blog