Logs
如何在沒有日誌文件的情況下配置 fail2ban?
我正在嘗試在 fail2ban 中配置一個策略——在我的情況下,不良行為的檢測和辨識相當複雜,所以我打算在一個專門的程序中處理這個問題。與其讓該程序寫入日誌,並通過 fail2ban 輪詢日誌以查看它是否應該採取行動,我認為
fail2ban-client banip
直接從檢測器呼叫會更簡單。但是fail2ban 拒絕辨識我的監獄配置,因為它沒有定義過濾器。我必須提供日誌文件和過濾器嗎?有沒有辦法說服fail2ban在沒有這個的情況下工作?如果我需要告訴 fail2ban 一個日誌文件,它是否必須存在於文件系統中?
可以通過執行同步應用禁令
fail2ban-client set $JAIL banip $IP