Door
Ozzie PHP
op 15-05-2016 16:24
gewijzigd op 15-05-2016 16:26
3.231 views
Ik zie op Fail2Ban dat er nogal wat inbraakpogingen worden gedaan op 'plesk-postfix'. Nu wil ik dit daarom strenger gaan afstellen zodat er eerder wordt overgegaan tot een ban.
Ik heb begrepen dat Postfix een mailserver is. Volgens mij gebruik je dit dan vooral om vanaf je mailcliënt op je PC te connecten met de server. Klopt dat? Maar wat ik me afvraag is of dit ook gebruikt wordt bij webmail (bijv. Roundcube). Of heeft postfix daar niks mee te maken?
En moet ik ... of beter gezegd ... is het zinvol om nog iets aan deze instellingen te wijzigen, of kan ik alles zo laten zoals het is? Heb jij zelf nog aanpassingen gemaakt bijvoorbeeld?
Oh ja ... nog een laatste vraag ... ik heb nu dus Fail2Ban geïnstalleerd en ik heb de settings wat aangepast waardoor het nu een stuk beter werkt ... die kl@@tzak van gisteren heb ik nu te pakken :D ... maar ik zou ook graag die log van Fail2Ban laten roteren. Gaat dat automatisch, kan ik dat ergens zien, of moet ik dat zelf instellen ... en in dat geval ... hoe? Ik zou het erg fijn vinden als ik die log namelijk ook kan roteren, bijv. op basis van de omvang, maar wat zijn dan de te nemen stappen?
Ik ga er vanuit dat fail2ban zelf in /etc/logrotate.d een bestandje heeft geplaatst met log instellingen, ik zou zeggen kijk er eens naar. De hele reden van /etc/logrotate.d is zodat anderen zonder logrotate.conf aan te passen hun eigen toevoegingen kunnen doen. Als er niets staat zou je heel eenvoudig zelf in /etc/logrotate.d een bestandje kunnen plaatsen, en op basis van hoe fail2ban omgaat met het verdwijnen van logbestanden/wijzigen van logbestanden al of niet een herstart laten doen. (of een SIGHUP zoals bij syslogd gebeurt).
Een kleine toevoeging is dat de door distributie geleverde configuraties etc zich vaak niet echt lenen voor aanpassingen, zoals bijvoorbeeld de hoofdconfiguratie van logrotate. Vaak zal na update dan een .rpmsave of .rpmnew bestand geplaatst worden, afhankelijk van hoe de auteur met aangepaste configuratie omgaat. In een .rpmsave staat je huidige config, en de oude config is dan overschreven, in een .rpmnew staan dan nieuwe (aanbevolen) instellingen.