Архив метки: fail2ban

Fail2ban: настройка ручных фильтров на примере NGINX

2 мая 2015
 

 Задача – добавить свои собственные правила для Fail2ban, по которым будет выполняться поиск в логах. Например – очень много ботов сканируют URL-ы на предмет поиска панели управления phpMyAdmin, что бы потом побрутфорсить её. Добавляем файл /etc/fail2ban/filter.d/nginx-proxy.local: [Definition] failregex = ^<HOST> -.*GET http.* ignoreregex =