LINUX.ORG.RU
ФорумAdmin

CentOS-6 + fail2ban 0.9.3 = ошибка в iptables

 


0

1

Здравствуйте.

Виртуальная машина (хостинг под сайты) на базе CentOS-6-amd64

Обновил fail2ban до версии 0.9.3 (до этого была 0.8)

Конфиг стандартный из 0.9.3

fail2ban не работает, такие ошибки:

Oct 19 15:05:22 all-online fail2ban.action[13437]: ERROR iptables -w -D INPUT -p tcp -m multiport --dports ssh -j f2b-sshd-ddos#012iptables -w -F f2b-sshd-ddos#012iptables -w -X f2b-sshd-ddos -- stdout: ''
Oct 19 15:05:22 all-online fail2ban.action[13437]: ERROR iptables -w -D INPUT -p tcp -m multiport --dports ssh -j f2b-sshd-ddos#012iptables -w -F f2b-sshd-ddos#012iptables -w -X f2b-sshd-ddos -- stderr: "iptables v1.4.7: option `-w' requires an argument\nTry `iptables -h' or 'iptables --help' for more information.\niptables v1.4.7: option `-w' requires an argument\nTry `iptables -h' or 'iptables --help' for more information.\niptables v1.4.7: option `-w' requires an argument\nTry `iptables -h' or 'iptables --help' for more information.\n"
Oct 19 15:05:22 all-online fail2ban.action[13437]: ERROR iptables -w -D INPUT -p tcp -m multiport --dports ssh -j f2b-sshd-ddos#012iptables -w -F f2b-sshd-ddos#012iptables -w -X f2b-sshd-ddos -- returned 2
Oct 19 15:05:22 all-online fail2ban.actions[13437]: ERROR Failed to stop jail 'sshd-ddos' action 'iptables-multiport': Error stopping action
Oct 19 15:05:22 all-online fail2ban.jail[13437]: INFO Jail 'sshd-ddos' stopped
Oct 19 15:05:23 all-online fail2ban.actions[13437]: NOTICE [sshd] Unban 43.229.53.50

Что делать?


Хинт: существует каталог /etc/fail2ban/action.d/. Ну либо откатывай версию fail2ban

anonymous
()

Либо обновить iptables до версии >=1.4.20, либо откатить fail2ban, либо создать /etc/fail2ban/action.d/iptables-common.local с содержимым

lockingopt = 
.

backbone ★★★★★
()
Ответ на: комментарий от backbone

Всем спасибо!

В моём случае файл был такой: /etc/fail2ban/action.d/iptables-common.conf

В этом же файле и описана эта ошибка.

INDIGO
() автор топика
Последнее исправление: INDIGO (всего исправлений: 2)
Ответ на: Всем спасибо! от INDIGO

Лучше создавать файл .local, чтобы при обновлениях не поломалось ничего. Сильно намучался, когда фильтры свои делал.

backbone ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.