Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
welcome:linux_usually:secure_nextcloud [2023/10/08 11:16] arnaud [l'action:] |
welcome:linux_usually:secure_nextcloud [2023/10/08 11:20] (Version actuelle) arnaud [Communiquer avec OPNSense] |
||
---|---|---|---|
Ligne 78: | Ligne 78: | ||
# systemctl status fail2ban </ | # systemctl status fail2ban </ | ||
- | ====== | + | ====== |
- | * Dans la config | + | Il faut créer un petit script: |
+ | < | ||
+ | < | ||
+ | KEY=" | ||
+ | SECRET=" | ||
+ | FWIP=" | ||
+ | FWPORT=" | ||
+ | ALIAS=" | ||
+ | if [ $1 = " | ||
+ | TODO=" | ||
+ | elif [ $1 = " | ||
+ | TODO=" | ||
+ | fi | ||
+ | curl -X POST -d '{" | ||
+ | * La clé et le mot de passe sont les identifiants API de l' | ||
+ | * le n° de port est celui utilisé pour la connexion https à l' | ||
+ | * l' | ||
+ | |||
+ | < | ||
+ | # chmod +x fail2ban-IP.sh </code> | ||
+ | |||
+ | Pour tester le script: < | ||
+ | # ./fail2ban-IP.sh unban 192.168.1.1< | ||
+ | et pour finir: | ||
+ | < | ||
+ | # fail2ban-client set nextcloud.local unbanip 192.168.1.1</ | ||
- | et ajouter: | ||
- | < | ||
- | Order Deny,Allow | ||
- | Deny from all | ||
- | Allow from ip1.ou.bien.réseau1/ | ||
- | </ | ||
- | * < | ||