LINUX.ORG.RU
ФорумAdmin

Параметры эл. почты для Fail2ban

 ,


0

2

Здравствуйте,

Я сегодня установил fail2ban на Ubuntu 14.04 и у меня возникло пару вопросов, касательно настроек e-mail'a под fail2ban. В принципе, мне НЕ надо, чтобы он слал мне какие-либо уведомления на почту. Тем не менее, я заметил в файле jail.local (который у меня копия файла jail.conf) параметры, которых я не понимаю. В секции ACTION ==> email action там:

mta = sendmail

У меня вообще нет Sendmail'a, а стоит Postfix. Мне нужно что-то делать с этим параметром? Оставить его в покое (это параметр по умолчанию) или даже стереть его?

Кроме того, в том же ключе... Есть там в настройках еще один параметр, касаемый почты, что я тоже не совсем понимаю, что с ним делать:

destemail = root@localhost

Я так понимаю, что я его могу поменять на мой настоящий адрес на который fail2ban будет мне слать почту. Хотя мне это и не надо. Так что мне лучше делать, в принципе, со всей этой «почтовой» проблемой?

Если параметры по умолчанию fail2ban НЕ слать вообще почту, так может мне ничего не трогать? И еще... некоторые утверждают, что, мол, если в системе установлен Postfix, то надо сделать так:

mta = mail


Последнее исправление: papakota (всего исправлений: 2)

Если fail2ban под mta понимает майлер командной строки, то sendmail правильно, так как у postfix есть врапер bin/sendmail, соответствующий оригинальному sendmail по основным ключам, нужным для такой отправки. При этом bin/mail ему ни по ключам не соответствует, ни по ожидаемым данным, так что mta = mail прокатить не должно. Разве что, fail2ban меняет поведение в зависимости от имени файла.

А если почта не нужна, заведи какой-нибудь null@localhost и заверни средствами postfix в /dev/null.

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)
Ответ на: комментарий от AS

Спасибо за Ваш ответ!

Ну ладно, а если мне почта от fail2ban НЕ нужна, то может лучше вообще нечего не трогать? Ведь (поправьте, если я тут неправ), по умолчанию стоит это:

action = %(action_)s

А это значит, что он почту слать НЕ будет по любому? Какой тогда смысл еще и заморачиваться с dev/null'ем или еще чем?

papakota
() автор топика
Ответ на: комментарий от papakota

А если почта ДА нужна, то сделать так:

action = %(action_mwl)s

и вписать реальный адрес почты в

destemail = root@localhost

И это всё что надо?

papakota
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.