Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
welcome:linux_usually:secure_joomla [2021/12/16 17:19] arnaud [Pour Joomla] |
welcome:linux_usually:secure_joomla [2021/12/16 17:26] (Version actuelle) arnaud [Communiquer avec OPNSense] |
||
---|---|---|---|
Ligne 43: | Ligne 43: | ||
Malheureusement les jails de fail2ban ne suffisent pas car ce n'est pas Apache qui logge pas les tentatives d' | Malheureusement les jails de fail2ban ne suffisent pas car ce n'est pas Apache qui logge pas les tentatives d' | ||
Sources: https:// | Sources: https:// | ||
- | * créer le filtre: | + | < |
| | ||
| | ||
< | < | ||
- | ====== Fail2ban ====== | + | ===== La Jail ===== |
- | * créer la jail: < | + | < |
| | ||
| | ||
Ligne 56: | Ligne 56: | ||
| | ||
| | ||
- | * < | + | |
+ | ===== L' | ||
+ | < | ||
+ | # Fail2Ban configuration file | ||
+ | # from triumvirat.org | ||
- | ====== | + | |
- | * Dans la config d' | + | |
+ | | ||
+ | | ||
+ | |||
+ | ===== Général | ||
+ | Placer | ||
+ | < | ||
+ | banaction = opnsense | ||
+ | ... </ | ||
+ | |||
+ | < | ||
+ | # systemctl status fail2ban </ | ||
- | et ajouter: | ||
- | < | ||
- | Order Deny,Allow | ||
- | Deny from all | ||
- | Allow from ip1.ou.bien.réseau1/ | ||
- | </ | ||
- | * < | ||
====== Communiquer avec OPNSense ====== | ====== Communiquer avec OPNSense ====== | ||
Ligne 93: | Ligne 101: | ||
Pour tester le script: < | Pour tester le script: < | ||
# ./ | # ./ | ||
- | et pour finir: | + | et pour finir: |
- | # systemctl status fail2ban </ | + | |
< | < | ||
# fail2ban-client set joomla-login-errors unbanip 192.168.1.1</ | # fail2ban-client set joomla-login-errors unbanip 192.168.1.1</ | ||
+ | ====== Restreindre l' | ||
+ | * Dans la config d' | ||
+ | et ajouter: | ||
+ | < | ||
+ | Order Deny,Allow | ||
+ | Deny from all | ||
+ | Allow from ip1.ou.bien.réseau1/ | ||
+ | </ | ||
+ | * < |