BEM-VINDO > PROGRAMAS > LINUX
Janela do Kern.log inesperadamente reduzida
Se você receber o tipo de erro, significa que alguns hackers conseguiram fazer login no servidor por meio de uma exploração ou backdoor. Você precisa adicionar uma prisão ao Fail2Ban. Instale Fail2Ban se ainda não estiver pronto.
Crie shrunk-window.conf:
Adicionar :
Adicionar :
O mesmo com jail.local:
Adicionar :
Reinicie o Fail2Ban:
Dec 8 13:35:18 kernel: [6114223.972059] Peer unexpectedly shrunk window 3517493258:3517493263 (repaired)
Dec 8 13:35:20 kernel: [6114225.860020] Peer unexpectedly shrunk window 4250428389:4250428394 (repaired)
Crie shrunk-window.conf:
# nano /etc/fail2ban/filter.d/shrunk-window.conf
Adicionar :
[Definition]
failregex = ^.*Peer \:.* unexpectedly shrunk window.*repaired+
ignoreregex =
# nano /etc/fail2ban/jail.conf
Adicionar :
[shrunk-window]
enabled = true
filter = shrunk-window
logpath = /var/log/kern.log
port = all
maxretry = 1
O mesmo com jail.local:
nano /etc/fail2ban/jail.local
Adicionar :
[shrunk-window]
enabled = true
filter = shrunk-window
logpath = /var/log/kern.log
port = all
maxretry = 1
Reinicie o Fail2Ban:
/etc/init.d/fail2ban restart
Nota: As comissões podem ser ganhas nos links acima.
Esta página contém referências a produtos de um ou mais de nossos anunciantes. Podemos receber uma compensação quando você clica em links para esses produtos. Para obter uma explicação sobre nossa política de publicidade, visite esta página.
Publicações relacionadas:
Fail2ban: ERRO Nenhum grupo 'host' no 'kernel
https://53.ip-193-70-41.eu/fail2ban-erro-nenhum-host-kernel/
https://53.ip-193-70-41.eu/fail2ban-erro-nenhum-host-kernel/
O Fail2ban nos permite banir endereços IP específicos que estão tentando obter acesso ao nosso servidor. É uma maneira simples de se livrar ...

