Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
welcome:linux_usually:secure_joomla [2021/12/16 17:01] arnaud [Communiquer avec OPNSense] |
welcome:linux_usually:secure_joomla [2021/12/16 17:26] (Version actuelle) arnaud [Communiquer avec OPNSense] |
||
---|---|---|---|
Ligne 37: | Ligne 37: | ||
- | ====== | + | |
+ | ====== | ||
+ | ===== Le filtre ===== | ||
Malheureusement les jails de fail2ban ne suffisent pas car ce n'est pas Apache qui logge pas les tentatives d' | Malheureusement les jails de fail2ban ne suffisent pas car ce n'est pas Apache qui logge pas les tentatives d' | ||
Sources: https:// | Sources: https:// | ||
- | * créer le filtre: | + | < |
| | ||
| | ||
- | * créer la jail: < | + | < |
+ | |||
+ | ===== La Jail ===== | ||
+ | |||
+ | < | ||
| | ||
| | ||
Ligne 49: | Ligne 56: | ||
| | ||
| | ||
- | * < | + | |
+ | ===== L' | ||
+ | < | ||
+ | # Fail2Ban configuration file | ||
+ | # from triumvirat.org | ||
- | ====== | + | |
- | * Dans la config d' | + | |
+ | | ||
+ | | ||
+ | |||
+ | ===== Général | ||
+ | Placer | ||
+ | < | ||
+ | banaction = opnsense | ||
+ | ... </ | ||
+ | |||
+ | < | ||
+ | # systemctl status fail2ban </ | ||
- | et ajouter: | ||
- | < | ||
- | Order Deny,Allow | ||
- | Deny from all | ||
- | Allow from ip1.ou.bien.réseau1/ | ||
- | </ | ||
- | * < | ||
====== Communiquer avec OPNSense ====== | ====== Communiquer avec OPNSense ====== | ||
Ligne 84: | Ligne 99: | ||
# chmod +x fail2ban-IP.sh </ | # chmod +x fail2ban-IP.sh </ | ||
- | Pour tester le script: < | + | Pour tester le script: < |
+ | # ./ | ||
+ | et pour finir: | ||
+ | < | ||
+ | # fail2ban-client set joomla-login-errors unbanip 192.168.1.1</ | ||
+ | ====== Restreindre l' | ||
+ | * Dans la config d' | ||
+ | et ajouter: | ||
+ | < | ||
+ | Order Deny,Allow | ||
+ | Deny from all | ||
+ | Allow from ip1.ou.bien.réseau1/ | ||
+ | </ | ||
+ | * < |