Pesquisando na Internet com mecanismos de pesquisa no MySQL e fail2ban produz muitos resultados ao colocar seus logs fail2ban no MySQL, no entanto, eu estou querendo monitorar as tentativas fracassadas do MySQL de efetuar login e banir esses IPs.
Meu aplicativo requer que eu mantenha uma porta para o MySQL aberta, embora eu tenha alterado a porta padrão para aumentar a segurança. Para segurança extra, eu gostaria de monitorar os logs do MySQL com fail2ban.
Alguém tem um guia rápido para configurar o fail2ban para MySQL? Já o tenho instalado e trabalhando em alguns outros serviços, para que você possa pular a parte da instalação e ir direto para a configuração do arquivo de configuração ou o que for necessário.
yum install fail2ban --enablerepo=epel-testing