Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
welcome:linux_usually:secure_nextcloud [2023/10/08 11:16] arnaud [Restreindre l'accès au répertoire d'administration] |
welcome:linux_usually:secure_nextcloud [2023/10/08 11:20] (Version actuelle) arnaud [Communiquer avec OPNSense] |
||
---|---|---|---|
Ligne 77: | Ligne 77: | ||
< | < | ||
# systemctl status fail2ban </ | # systemctl status fail2ban </ | ||
+ | |||
+ | ====== Communiquer avec OPNSense ====== | ||
+ | Il faut créer un petit script: | ||
+ | < | ||
+ | < | ||
+ | KEY=" | ||
+ | SECRET=" | ||
+ | FWIP=" | ||
+ | FWPORT=" | ||
+ | ALIAS=" | ||
+ | if [ $1 = " | ||
+ | TODO=" | ||
+ | elif [ $1 = " | ||
+ | TODO=" | ||
+ | fi | ||
+ | curl -X POST -d ' | ||
+ | * La clé et le mot de passe sont les identifiants API de l' | ||
+ | * le n° de port est celui utilisé pour la connexion https à l' | ||
+ | * l' | ||
+ | |||
+ | < | ||
+ | # chmod +x fail2ban-IP.sh </ | ||
+ | |||
+ | Pour tester le script: < | ||
+ | # ./ | ||
+ | et pour finir: | ||
+ | < | ||
+ | # fail2ban-client set nextcloud.local unbanip 192.168.1.1</ | ||