• 18-10-2019, 20:00:37
    #1
    Merhabalar, sunucumda fail2ban aktif durumda. Jailleri kontrol ettiğim de tümü açık gözükmekte.

    Plesk admin panele atack olduğu zaman engelliyor ancak SSH üzerinden yanlış şifre girilmelerinde engelleme yapmıyor. Farklı ip adresleri üzerinden denedim, 5 hatalı giriş sonrası Putty hata veriyor ancak, restart session yaptığımda tekrar login bilgisi soruyor herhangi bir yasaklama yapmıyor.

    https://prnt.sc/pl6ohy

    Neden kaynaklı olabilir acaba?
    Şimdiden teşekkürler.
  • 22-11-2019, 01:16:23
    #2
    t4ka96 adlı üyeden alıntı: mesajı görüntüle
    Merhabalar, sunucumda fail2ban aktif durumda. Jailleri kontrol ettiğim de tümü açık gözükmekte.

    Plesk admin panele atack olduğu zaman engelliyor ancak SSH üzerinden yanlış şifre girilmelerinde engelleme yapmıyor. Farklı ip adresleri üzerinden denedim, 5 hatalı giriş sonrası Putty hata veriyor ancak, restart session yaptığımda tekrar login bilgisi soruyor herhangi bir yasaklama yapmıyor.

    https://prnt.sc/pl6ohy

    Neden kaynaklı olabilir acaba?
    Şimdiden teşekkürler.
    Merhaba;

    Bu fail2ban çalışan sunucunun ssh portu default 22 değil sanırım doğrumu?



    Eğer port standart port değilse;

    Plesk onyx kullanıyorsanız;
    Jaillerin altından ssh jailini tıklayın, ayarlı düzenle deyip

    İşlem bölümünde yer alan kısımı silip yerine ;

    iptables-allports[chain="INPUT", name="default", port="ssh", protocol="tcp", returntype="RETURN", lockingopt="-w"]

    üstteki kodu

    Eğer obsidian kullanıyorsanız;

    iptables-allports[chain="INPUT", name="default", port="ssh", protocol="tcp", returntype="RETURN", lockingopt="-w"]

    kodunu yapıştırıp pasif aktif yapıp test edebilirsiniz, sorununuz ortadan kalkacaktır.
  • 22-11-2019, 01:27:20
    #3
    EditAbi adlı üyeden alıntı: mesajı görüntüle
    Merhaba;

    Bu fail2ban çalışan sunucunun ssh portu default 22 değil sanırım doğrumu?



    Eğer port standart port değilse;

    Plesk onyx kullanıyorsanız;
    Jaillerin altından ssh jailini tıklayın, ayarlı düzenle deyip

    İşlem bölümünde yer alan kısımı silip yerine ;

    iptables-allports[chain="INPUT", name="default", port="ssh", protocol="tcp", returntype="RETURN", lockingopt="-w"]

    üstteki kodu

    Eğer obsidian kullanıyorsanız;

    iptables-allports[chain="INPUT", name="default", port="ssh", protocol="tcp", returntype="RETURN", lockingopt="-w"]

    kodunu yapıştırıp pasif aktif yapıp test edebilirsiniz, sorununuz ortadan kalkacaktır.
    Merhabalar, öncelikle teşekkürler.

    SSH port değişikliği yapmadım 22 portu üzerinden bağlanıyorum.
  • 22-11-2019, 01:29:52
    #4
    t4ka96 adlı üyeden alıntı: mesajı görüntüle
    Merhabalar, öncelikle teşekkürler.

    SSH port değişikliği yapmadım 22 portu üzerinden bağlanıyorum.
    Ekran görüntüsünden anladığım kadarı ile obsidian kullanıyorsunuz;

    iptables-allports[chain="INPUT", name="default", port="ssh", protocol="tcp", returntype="RETURN", lockingopt="-w"]

    bu kodu yapıştırıp pasif aktif yapıp dener misiniz, sorununuzu çözecektir.
  • 22-11-2019, 01:35:51
    #5
    EditAbi adlı üyeden alıntı: mesajı görüntüle
    Ekran görüntüsünden anladığım kadarı ile obsidian kullanıyorsunuz;

    iptables-allports[chain="INPUT", name="default", port="ssh", protocol="tcp", returntype="RETURN", lockingopt="-w"]

    bu kodu yapıştırıp pasif aktif yapıp dener misiniz, sorununuzu çözecektir.
    Şuan özel IP sebebiyle sunucuya erişimim yok ancak yarın deneyip bilgi vereceğim.

    Teşekkürler.