He instalado fail2ban empaquetado por Debian en un servidor bajo mi control. Como tengo algunos fallos de expresiones anteriores, los estoy colocando en el archivo de definición de filtro local para que también se tengan en cuenta. Por lo tanto, termino con, por ejemplo, /etc/fail2ban/filter.d/sshd.conf y /etc/fail2ban/filter.d/sshd.local. Esta es la forma en que se recomienda configurar y parece estar funcionando bien para lo que es.
Sin embargo, en el archivo .local, en realidad estoy reemplazando la lista completa de errores de expresión del archivo .conf. La documentación no parece indicar que haya otra forma de hacerlo, y para que funcione, simplemente copié el archivo .conf suministrado por la distribución en un archivo .local e hice algunas adiciones.
Sería realmente bueno si simplemente pudiera modificar la lista, beneficiándome del trabajo de los encargados de mantenimiento y Debian para estar al tanto de los cambios en las expresiones regulares de filtro de entrada de registro mantenidas por distribución.
La única solución real que se me ocurre es crear dos cárceles, una con la configuración proporcionada por la distribución y otra con la mía. Esto parecería tener el inconveniente (bastante significativo) de que son tratados como cárceles independientes (lo que cabría esperar con tal configuración).
Seguramente no puedo ser el único que quiera agregar algunos errores propios a una colección ya existente, con un mínimo de problemas de mantenimiento.
¿Es posible enmendar las listas de failregex e ignoreregex dentro de una definición de filtro fail2ban a través de un archivo local del sitio o local del host, sin realizar ningún cambio en el archivo global o distribuido correspondiente? Si es así, ¿cómo hacerlo?