Überwacht fail2ban weiterhin gedrehte Protokolldateien?
Zum Beispiel habe ich eine Regelüberwachung /var/log/fail2ban.log, die vom System jede Woche (7 Tage) automatisch gedreht wird. Ich möchte eine Regel haben, die in diesem Protokoll nach gesperrten IPs sucht, um Wiederholungstäter zu finden, die in den letzten 10 Tagen fünfmal gesperrt wurden. Ist das möglich?
fail2ban
nicht die aktuelle Datei gelesen wird. Mit der Protokollrotationserkennung können Sie feststellenfail2ban
, dass sich die Datei geändert hat, und nicht die Dateien usw. lesen.1
,.2.gz
die sich möglicherweise auch in diesem Ordner befinden.