Collega's,
Momenteel gebruik ik op onze Plesk servers fail2ban. Nu ben ik op zoek naar een alternatief en ben ik eens gaan kijken naar CSF/LFD er is geen rechstreekse integratie met Plesk (wat jammer is) maar via een Webmin installatie op je Plesk server kan je toch de GUI van CSF/LFD gebruiken: leuk.
De installatie is vlot verlopen maar alleen lijkt de csf installatie niet te luisteren wat er in de csf.conf staat.. Ik heb alle _ALERT velden en configuratiewaarden op 0 gezet in de hoop geen e-mail berichten meer aan te krijgen, maar het ding slaagt erin om gewoon heel mijn mailbox vol te duwen met zaken die niet echt relevant zijn en ook niet bedreigend zijn voor de server.. Nu hij leest die configfile wel want als ik het email adres verander waar de berichten moeten uitkomen dan word dat dus effectief gewijzigd, ik doe vermoedelijk iets verkeerd.
Vraag 2 gaat over het blokkeren zelf, wanneer je via SSH een x aantal keren een verkeerde login poging doet dan word je Ip geblokkeerd echter voor gefaalde POP3 pogingen gebeurt dit niet, de reden is volgens mij omdat Plesk zijn maillog niet op /var/log/maillog heeft staan maar op /usr/local/psa/var/log/maillog en dat lfd daat de logfiles niet gaat uitlezen (kan deze redenering kloppen? ) waardoor er ook niets geblokkeerd word. Heeft iemand een idee hoe dit op te lossen ?
Alvast dank !

Likes:


Quote