]> gitweb.morketsmerke.org Git - mmdev.git/commitdiff
Tworzenie rozdziału 10. Podrozdział 10.3.3.fail2ban. Dalszy opis pliku konfiguracyjne...
authorxf0r3m <jakubstasinski@protonmail.com>
Mon, 28 Aug 2023 05:33:54 +0000 (07:33 +0200)
committerxf0r3m <jakubstasinski@protonmail.com>
Mon, 28 Aug 2023 05:33:54 +0000 (07:33 +0200)
articles/terminallog/Linux.Podstawy.html

index ee780dbf2d6bc3ee548d5299b9e333c2c1091ae4..ffa987580f876ea46df45f9bd3698706f577910a 100644 (file)
@@ -8613,6 +8613,15 @@ backend = systemd
           sekcja zawiera może zawierać dodatkowe konfiguracje, które mogą być
           interpretowane przez program przed interpretacją sekcji przeznaczonej
           dla wybranej usługi (opcja <code class="code-inline">before</code>).
+          Sekcja <code class="code-inline">[DEFAULT]</code> rozpoczyna się
+          od określenia domyślnej akcji podejmowanej podczas nadużycia oraz
+          jej konfiguracji. Jak możemy się domyśleć po wartości opcji
+          <code class="code-inline">banaction</code>, wstrzymanie możliwości
+          logowania będzie opierać się reguły <em>iptables</em>. Sama wartość
+          tej opcji jest wskazaniem pliku w katalogu
+          <em>/etc/fail2ban/action.d</em>. W tym pliku możemy zobaczyć jak na
+          podstawie wykonywanych przez <em>fail2ban</em> czynności układane są
+          reguły <em>iptables</em>.
         </p>
       </div>
                        <p style="margin: 15px; padding: 0; outline: 0;">