当前位置:论坛首页 > Linux面板 > 求助

【疑难】fail2ban.service失败

发表在 Linux面板2022-1-1 04:24 [复制链接] 15 5403

在宝塔安装了fail2ban,我发现一个情况。就是我运行fail2ban-client stop,再运行fail2ban-client start。然后我去查看服务状态,service fail2ban status发现服务是失败。必须重启服务器,这咋回事?
2022-1-1 4-15-49.png
使用道具 举报 只看该作者 回复
发表于 2022-1-1 11:35:56 | 显示全部楼层
您好,您是安装什么安全软件了吗?
使用道具 举报 回复 支持 反对
发表于 2022-1-1 15:29:46 | 显示全部楼层
大炮运维V587 发表于 2022-1-1 11:35
您好,您是安装什么安全软件了吗?

没有,就fail2ban
使用道具 举报 回复 支持 反对
发表于 2022-1-1 15:31:53 | 显示全部楼层
  1. wget -O /tmp/fail2ban.tar.gz http://download.bt.cn/install/plugin/fail2ban/fail2ban.tar.gz -T 5
  2. cd /tmp
  3. tar -zxf fail2ban.tar.gz
  4. cp /tmp/fail2ban/files/debian-initd /etc/init.d/fail2ban
  5. cd /tmp/fail2ban
  6. python setup.py install

  7. echo '123.129.198.197 download.bt.cn' >> /etc/hosts
复制代码


手动覆盖安装下试试
使用道具 举报 回复 支持 反对
发表于 2022-1-1 15:32:15 | 显示全部楼层
大炮运维V587 发表于 2022-1-1 11:35
您好,您是安装什么安全软件了吗?

fail2ban-client stop会造成服务失败,发现需要这样操作fail2ban-client stop, systemctl fail2ban enable,systemctl fail2ban enable。而且发现jail.d文件夹创建.local文件也会导致服务失败。
使用道具 举报 回复 支持 反对
发表于 2022-1-1 16:44:07 | 显示全部楼层
宝塔用户_stletd 发表于 2022-1-1 15:32
fail2ban-client stop会造成服务失败,发现需要这样操作fail2ban-client stop, systemctl fail2ban enab ...

CentOS几?
使用道具 举报 回复 支持 反对
发表于 2022-1-1 16:52:59 | 显示全部楼层

系统是CentOS 7
使用道具 举报 回复 支持 反对
发表于 2022-1-1 17:20:28 | 显示全部楼层

手动编译安装.jpg
这是我手动编译安装的
fai状态.jpg
使用道具 举报 回复 支持 反对
发表于 2022-1-1 18:17:05 | 显示全部楼层
大炮运维V587 发表于 2022-1-1 17:20
这是我手动编译安装的

宝塔面板装的,fail2ban-client stop fail2ban-client start后只能启动client,service是失败,我在stack上看到个解决方法,fail2ban-client stop后要用 systemctl fail2ban.service enable, systemctl fail2ban.service start才能启动服务。不知道为啥,fail2ban-client stop后服务就失败了。然后就是jail.d文件夹里创建local文件重启服务也是失败,直接在宝塔软件商店那里就看到服务是停止的,也不知道为啥,不知道和fail2ban版本有关系没
使用道具 举报 回复 支持 反对
发表于 2022-1-1 18:33:45 | 显示全部楼层
大炮运维V587 发表于 2022-1-1 17:20
这是我手动编译安装的

还有个问题,为什么nginx的error.log会出现这个 [notice] 12125#0: signal process started,配置文件正常无误。
使用道具 举报 回复 支持 反对
发表于 2022-1-2 16:34:08 | 显示全部楼层
宝塔用户_stletd 发表于 2022-1-1 18:17
宝塔面板装的,fail2ban-client stop fail2ban-client start后只能启动client,service是失败,我在stack ...

和系统、python环境有关的
使用道具 举报 回复 支持 反对
发表于 2022-1-2 16:35:19 | 显示全部楼层
宝塔用户_stletd 发表于 2022-1-1 18:33
还有个问题,为什么nginx的error.log会出现这个 [notice] 12125#0: signal process started,配置文件正 ...

这个可以忽略,之前解释过,这个是nginx 重载的时候,或者重启的时候,会将之前的请求处理完后结束掉。新的请求会到新的进程中处理
使用道具 举报 回复 支持 反对
发表于 2022-1-2 18:35:43 | 显示全部楼层
大炮运维V587 发表于 2022-1-2 16:35
这个可以忽略,之前解释过,这个是nginx 重载的时候,或者重启的时候,会将之前的请求处理完后结束掉。新 ...

还想问个问题,就是用fail2ban,然后监控sshd和pure-ftpd,local路径里对sshd和pure-ftp监控路径添加了var/log/secure,secure权限600,但是为什么secure里没有任何登录信息呢?sshd,pure-ftpd服务都重启了,rsyslog的配置里是authpriv.*                                              /var/log/secure,而且rsyslog也重启了。
使用道具 举报 回复 支持 反对
发表于 2022-1-4 10:49:28 | 显示全部楼层
宝塔用户_stletd 发表于 2022-1-2 18:35
还想问个问题,就是用fail2ban,然后监控sshd和pure-ftpd,local路径里对sshd和pure-ftp监控路径添加了va ...

访问失败.png
这是我刚才测试的,故意输错了密码,有记录的
使用道具 举报 回复 支持 反对
发表于 2022-1-4 19:05:14 | 显示全部楼层
大炮运维V587 发表于 2022-1-4 10:49
这是我刚才测试的,故意输错了密码,有记录的

我说的意思你没明白,我是说我的secure里面没有任何ssh登录验证的记录,这样fail2ban就无法监控sshd
使用道具 举报 回复 支持 反对
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表