userauth_pubkey: key type ssh-dss not in PubkeyAcceptedKeyTypes [preauth]
fail2ban 的 database 會在重開機後自動載入嗎?
久沒用忘記
用 Alt + Ctrl + F1 的方式來切換 tty
可以幫我一下嗎
我的f2b不會ban ip 進iptables
很少用 f2b 不過你可以看看你的 f2b SSH 規則有沒有設定好啊
如果你 SSH 沒 log 起來或是路徑不對也會有問題
我fail2ban-client status sshd 東西有寫baned的IP
f2b是用service在跑
沒道理不能用iptables?
iptables 要給 CAP_NET_ADMIN 才能跑
或是你先跑 fail2ban-client reban 看看有沒有規則寫進去 iptables
fail2ban處理這種沒什麼效果
網路上這種ip很多,你阻擋不完的
時間久了iptables效率也會下降
不如firewalld來做來得好
不然善用hosts.deny/hosts.all
做法跟效率上會比較好
也不用一天到晚注意fail2ban規則有沒有被繞過
在那邊改半天
我f2b只用在ssh啊
其他我要用的我都直接在iptables 裡面allow
其他都deny
然後我的syslog 不能抓到jouranl的東西
嗚嗚
我把iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
註解掉
就會offline
裝起來就online
所以我說這行
有實質意義?
還是我放行9993 udp就好
那那種
ssh 在try的
然後被ban的
還可以再進來?