Estoy usando la respuesta de @GarethTheRed a esta pregunta para instalar fail2ban en un servidor remoto CentOS 7. Puedo completar todos los pasos hasta tail -f /var/log/fail2ban.log
, momento en el que obtengo resultados diferentes a los que él obtiene en su respuesta.
Aquí están los resultados que estoy obteniendo en este paso:
[root@remotecentosserver.com ~]# tail -f /var/log/fail2ban.log
2014-12-02 16:55:53,548 fail2ban.server.server[6667]: INFO Changed logging target to /var/log/fail2ban.log for Fail2ban v0.9.0
2014-12-02 16:55:53,550 fail2ban.server.database[6667]: INFO Connected to fail2ban persistent database '/var/lib/fail2ban/fail2ban.sqlite3'
2014-12-02 16:55:54,239 fail2ban.server.database[6667]: WARNING New database created. Version '2'
Después de la última línea, solo aparece un cursor pero no aparece el símbolo del sistema a menos que escriba Ctrl-C
.
Cuando escribo systemctl status fail2ban
, me dice que fail2ban
está activo. Cuando cierro sesión en el sistema y vuelvo a iniciar sesión más tarde, sshd
me dice que ha habido muchos intentos fallidos de iniciar sesión desde mi último inicio de sesión. Entonces debería haber fail2ban
registros. Pero parece que no puedo encontrarlos.
¿Alguien puede mostrarme cómo configurar esto para que fail2ban
genere registros que pueda rastrear?
fail2ban
ahora está en el repositorio de EPEL. Intenta instalarlo desde allí. Desinstale la versión actual y asegúrese de que no haya archivos de configuración residuales, etc. Luego instale desde EPEL. Lo tengo funcionando en una máquina CentOS 7 sin ningún problema.