Estou usando a resposta do @GarethTheRed para esta pergunta para instalar o fail2ban em um servidor CentOS 7 remoto. Consigo concluir todas as etapas até o momento tail -f /var/log/fail2ban.log
em que obtenho resultados diferentes do que ele obtém em sua resposta.
Aqui estão os resultados que estou obtendo nesta etapa:
[root@remotecentosserver.com ~]# tail -f /var/log/fail2ban.log
2014-12-02 16:55:53,548 fail2ban.server.server[6667]: INFO Changed logging target to /var/log/fail2ban.log for Fail2ban v0.9.0
2014-12-02 16:55:53,550 fail2ban.server.database[6667]: INFO Connected to fail2ban persistent database '/var/lib/fail2ban/fail2ban.sqlite3'
2014-12-02 16:55:54,239 fail2ban.server.database[6667]: WARNING New database created. Version '2'
Após a última linha, recebo apenas um cursor, mas nenhum prompt de comando, a menos que digite Ctrl-C
.
Quando digito systemctl status fail2ban
, ele diz que fail2ban
está ativo. Quando efetuo logoff do sistema e logon mais tarde, sshd
informa que houve muitas tentativas falhas de logon desde o meu último logon. Portanto, deve haver fail2ban
logs. Mas não consigo encontrá-los.
Alguém pode me mostrar como configurar isso para fail2ban
gerar logs que eu possa rastrear?
fail2ban
está agora no repo da EPEL. Tente instalá-lo a partir daí. Desinstale a versão atual e verifique se não há arquivos de configuração residuais etc. Em seguida, instale no EPEL. Eu tenho que rodar em uma máquina CentOS 7 sem problemas.