fail2ban
erkennt fehlgeschlagene SSH-Anmeldungen mit öffentlichem Schlüssel nicht und ich gehe davon aus, dass dies gelöst werden kann, indem das failregex
von so geändert wird, dass es /etc/fail2ban/filter.d/sshd.config
mit der folgenden Zeile übereinstimmt:
<date> <time> <server-hostname> sshd[25917]: Connection closed by <client-ip> [preauth]
Aber ich kann keine anständige Einführung finden, wie man diesen Failregex richtig modifiziert. Da ich nicht wirklich weiß, welche Variablen ^%(__prefix_line)s
enthalten, ist es schwierig, einen funktionierenden regulären Ausdruck zu erhalten.
Ich verstehe, dass die neueste Version 0.9.1 den regulären Ausdruck enthält, um die Zeile "Verbindung durch [preauth] geschlossen" abzugleichen, aber ich verwende fai2ban aus dem Debian-Repository und die Konfiguration von 0.9.1 ist nicht mit der von I kompatibel haben.
/var/log/fail2ban.log
bei Spielen anmelden würde , aber dies geschah nicht, nur wenn es gesperrt wurde, wurde es schließlich protokolliert. Vielen Dank für die Hilfe!