当前位置:论坛首页 > Linux面板 > 求助

【疑难】fail2ban的sqlite3数据库的logs表里没有sshd。

发表在 Linux面板2022-1-6 06:33 [复制链接] 8 4222

设置了监控sshd,但是fail2ban的sqlite3数据库的logs表里没有sshd。
2022-1-6 6-32-52.png
使用道具 举报 只看该作者 回复
发表于 2022-1-6 10:14:34 | 显示全部楼层
您好,麻烦您执行下面命令看下有无监控sshd服务

  1. fail2ban-client status
复制代码
使用道具 举报 回复 支持 反对
发表于 2022-1-6 19:33:18 | 显示全部楼层
谢花郎 发表于 2022-1-6 10:14
您好,麻烦您执行下面命令看下有无监控sshd服务

在监控的,能看到sshd,就是log表里没有sshd路径。
使用道具 举报 回复 支持 反对
发表于 2022-1-7 09:37:15 | 显示全部楼层
宝塔用户_stletd 发表于 2022-1-6 19:33
在监控的,能看到sshd,就是log表里没有sshd路径。

删除重新添加试试呢,我这边默认安装上去是有sshd的
25.png
使用道具 举报 回复 支持 反对
发表于 2022-1-7 13:47:36 | 显示全部楼层
本帖最后由 宝塔用户_stletd 于 2022-1-7 13:53 编辑
谢花郎 发表于 2022-1-7 09:37
删除重新添加试试呢,我这边默认安装上去是有sshd的

还是不行,貌似bug了。而且不知道为啥secure没有sshd日志记录,messages没有pure-ftp记录
使用道具 举报 回复 支持 反对
发表于 2022-1-7 14:39:25 | 显示全部楼层
宝塔用户_stletd 发表于 2022-1-7 13:47
还是不行,貌似bug了。而且不知道为啥secure没有sshd日志记录,messages没有pure-ftp记录 ...

没有日志的话,看下ssh服务配置文件是否有开启
这个看着并不像是BUG,你可以先看下配置文件是否开启
  1. cat /etc/ssh/sshd_config | grep Syslog
复制代码
25.png
使用道具 举报 回复 支持 反对
发表于 2022-1-8 15:35:07 | 显示全部楼层
本帖最后由 宝塔用户_stletd 于 2022-1-8 15:41 编辑
谢花郎 发表于 2022-1-7 14:39
没有日志的话,看下ssh服务配置文件是否有开启
这个看着并不像是BUG,你可以先看下配置文件是否开启
...

配置文件没问题,跟你截图显示的一样。fail2ban那个不知道为啥,log表就是不显示sshd的。我jail.local里是自己设置的,不是宝塔fail2ban插件里里添加的,设置了4个监控,log表里其它三个都显示,只有sshd的不显示。jail表里都有sshd,状态1



2022-1-8 15-40-46.png
使用道具 举报 回复 支持 反对
发表于 2022-2-24 10:16:39 | 显示全部楼层
Grimmster 发表于 2022-1-8 15:35
配置文件没问题,跟你截图显示的一样。fail2ban那个不知道为啥,log表就是不显示sshd的。我jail.local里是 ...

您好,您如果方便的话,私信发下面板登录信息来排查下
使用道具 举报 回复 支持 反对
发表于 2022-2-25 19:49:15 | 显示全部楼层
大炮运维V587 发表于 2022-2-24 10:16
您好,您如果方便的话,私信发下面板登录信息来排查下

我看了日志,sshd这个jail没有添加logfile而是添加'_SYSTEMD_UNIT=sshd.service + _COMM=sshd'

[sshd] Added journal match for:'_SYSTEMD_UNIT=sshd.service + _COMM=sshd'

其它几个jail都是添加logfile,不知道这个正常不
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表