Hallo iedereen
Zou iemand me a.u.b. kunnen helpen met de correcte BFD regel(s) voor ProFTPd?
Overal vind ik:
Maar in /var/log/auth.log zie ik bv ook regels die er als volgt uitzien:Code:# failed logins from a single address before ban # uncomment to override conf.bfd trig value # TRIG="10" # file must exist for rule to be active REQ="/usr/sbin/proftpd" if [ -f "$REQ" ]; then PORTS="20,21" LP="/var/log/auth.log" TLOG_TF="proftpd" ## PROFTPD ARG_VAL=`$TLOG_PATH $LP $TLOG_TF | sed -e 's/::ffff://' | grep -E '[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+' | tr -d ':' | sed -n -e '/proftpd/s/.*USER \(.*\) no such user found from \([^ ]*\).*/\2:\1/p'` fi
Dec 21 02:21:04 da proftpd[27744]: 88.105.243.242 (108.129.51.64[108.129.51.64]) - USER test (Login failed): Incorrect password.
En ook hiervoor had ik graag een BFD regel...
Alvast bedankt voor enige hulp!

Likes:


Quote