Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
Zeile 1: | Zeile 1: | ||
{{Set_lang}} | {{Set_lang}} | ||
{{#vardefine:headerIcon|spicon-utm}} | {{#vardefine:headerIcon|spicon-utm}} | ||
#Fail2ban | |||
< | {{var | display | ||
| CLI Befehl: spf2bd | |||
| }} | |||
{{var | head | |||
| CLI-Befehle für das IPS (FailToBan) | |||
| }} | |||
{{var | spf2bd-get--desc | |||
| Zeigt die Dienste an, die durch FailToBan überwacht werden | |||
| }} | |||
{{var | spf2bd-del--desc | |||
| Entfernt die Überwachung eines Dienstes | |||
| }} | |||
{{var | spf2bd-new--desc | |||
| Fügt einen Dienst zur Überwachung hinzu | |||
| }} | |||
{{var | spf2bd-ip-get--desc | |||
| Zeigt IP-Adressen an, für die der Zugriff auf bestimmte Dienste geperrt ist, sowie die Dauer der verbleibenden Sperre | |||
| }} | |||
{{var | spf2bd-ip-remove--desc | |||
| Hebt die Sperre für eine IP oder einen Dienst auf. | |||
| }} | |||
{{var | spf2bd-set--desc | |||
| Ändert Parameter für die Überwachung von Diensten<br>{{td| Mögliche Parameter: | ''ban_time'' <br>''max_try'' <br>''try_time'' | w=160px}} | |||
| }} | |||
{{var | spf2bd--bedeutung | |||
| Bedeutung der Parameter: | |||
| }} | |||
{{var | Parameter | |||
| Parameter | |||
| }} | |||
{{var | Bedeutung | |||
| Bedeutung | |||
| }} | |||
{{var | sshd--desc | |||
| Zugang per SSH | |||
| }} | |||
{{var | admin-ui--desc | |||
| Zugang zum Admin Interface | |||
| }} | |||
{{var | user-ui--desc | |||
| Zugang zum User-Interface | |||
| }} | |||
{{var | smtp--desc | |||
| Zugang für den smtp-Server | |||
| }} | |||
{{var | ban_time--desc | |||
| Zeitspanne, für die ein Zugang für eine IP-Adresse gesperrt wird. | |||
| }} | |||
{{var | max_try | |||
| Anzahl der Versuche, bevor der Zugang für eine IP-Adresse gesperrt wird | |||
| }} | |||
{{var | try_time | |||
| Zeitspanne innerhalb derer die Versuche gezählt werden | |||
| }} | |||
{{var | weitere | |||
| Weitere Erläuterungen im Wiki-Artikel zu | |||
| }} | |||
<p>'''CLI-Befehle für das IPS (FailToBan)'''</p> | |||
</div>{{DISPLAYTITLE: {{#var:display| CLI Befehl: spf2bd }} }} | |||
<p>'''{{#var:head| CLI-Befehle für das IPS (FailToBan) }} '''</p> | |||
Zeile 12: | Zeile 72: | ||
! {{#var:Befehl}} !! {{#var:Beschreibung}} !! {{#var:Beispiel}} | ! {{#var:Befehl}} !! {{#var:Beschreibung}} !! {{#var:Beispiel}} | ||
|- | |- | ||
| spf2bd get || Zeigt die Dienste an, die durch FailToBan überwacht werden || <pre> | | spf2bd get || {{#var:spf2bd-get--desc| Zeigt die Dienste an, die durch FailToBan überwacht werden }} || <pre> | ||
cli> spf2bd get | cli> spf2bd get | ||
service |ban_time|max_try|try_time | service |ban_time|max_try|try_time | ||
Zeile 22: | Zeile 82: | ||
</pre> | </pre> | ||
|- | |- | ||
| spf2bd del service || Entfernt die Überwachung eines Dienstes || {{code|spf2bd del service '''sshd''' }} | | spf2bd del service || {{#var:spf2bd-del--desc| Entfernt die Überwachung eines Dienstes }} || {{code|spf2bd del service '''sshd''' }} | ||
|- | |- | ||
| spf2bd new || Fügt einen Dienst zur Überwachung hinzu || {{code|spf2bd new service '''sshd''' ban_time '''3600''' max_try '''3''' try_time '''86400''' }} | | spf2bd new || {{#var:spf2bd-new--desc| Fügt einen Dienst zur Überwachung hinzu }} || {{code|spf2bd new service '''sshd''' ban_time '''3600''' max_try '''3''' try_time '''86400''' }} | ||
|- | |- | ||
| spf2bd ip get || Zeigt IP-Adressen an, für die der Zugriff auf bestimmte Dienste geperrt ist, sowie die Dauer der verbleibenden Sperre || <pre> | | spf2bd ip get || {{#var:spf2bd-ip-get--desc| Zeigt IP-Adressen an, für die der Zugriff auf bestimmte Dienste geperrt ist, sowie die Dauer der verbleibenden Sperre }} || <pre> | ||
cli> spf2bd ip get | cli> spf2bd ip get | ||
ip |service|ban_time | ip |service|ban_time | ||
Zeile 33: | Zeile 93: | ||
</pre> | </pre> | ||
|- | |- | ||
| spf2bd ip remove || Hebt die Sperre für eine IP oder einen Dienst auf. || {{code| | | spf2bd ip remove || {{#var:spf2bd-ip-remove--desc| Hebt die Sperre für eine IP oder einen Dienst auf. }} || {{code| | ||
cli> spf2bd ip remove service '''user-ui''' ip '''192.168.175.86''' }} | cli> spf2bd ip remove service '''user-ui''' ip '''192.168.175.86''' }} | ||
|- | |- | ||
| spf2bd set || Ändert Parameter für die Überwachung von Diensten<br> | | spf2bd set || {{#var:spf2bd-set--desc| Ändert Parameter für die Überwachung von Diensten<br> | ||
{{td| Mögliche Parameter: | ''ban_time'' <br>''max_try'' <br>''try_time'' | w=160px}} | {{td| Mögliche Parameter: | ''ban_time'' <br>''max_try'' <br>''try_time'' | w=160px}} }} | ||
| {{code| spf2bd set service '''sshd''' ban_time '''3600''' }} | | {{code| spf2bd set service '''sshd''' ban_time '''3600''' }} | ||
|} | |} | ||
Bedeutung der Parameter: | {{#var:spf2bd--bedeutung| Bedeutung der Parameter: }} | ||
{| class="sptable pd5" | {| class="sptable pd5" | ||
|- | |- | ||
! Parameter !! Bedeutung | ! {{#var:Parameter| Parameter }} !! {{#var:Bedeutung| Bedeutung }} | ||
|- | |- | ||
| sshd || Zugang per SSH | | sshd || {{#var:sshd--desc| Zugang per SSH }} | ||
|- | |- | ||
| admin-ui || Zugang zum Admin Interface (Default: <nowiki>https://192.168.175.1:11115</nowiki>) | | admin-ui || {{#var:admin-ui--desc| Zugang zum Admin Interface }} (Default: <nowiki>https://192.168.175.1:11115</nowiki>) | ||
|- | |- | ||
| user-ui || Zugang zum User-Interface (Default: <nowiki>https://192.168.175.1:443</nowiki>) | | user-ui || {{#var:user-ui--desc| Zugang zum User-Interface }} (Default: <nowiki>https://192.168.175.1:443</nowiki>) | ||
|- | |- | ||
| smtp || Zugang für den smtp-Server (Default: Port 25) | | smtp || {{#var:smtp--desc| Zugang für den smtp-Server }} (Default: Port 25) | ||
|- | |- | ||
| ban_time || Zeitspanne, für die ein Zugang für eine IP-Adresse gesperrt wird. | | ban_time || {{#var:ban_time--desc| Zeitspanne, für die ein Zugang für eine IP-Adresse gesperrt wird. }} | ||
|- | |- | ||
| max_try || Anzahl der Versuche, bevor der Zugang für eine IP-Adresse gesperrt wird | | max_try || {{#var:max_try| Anzahl der Versuche, bevor der Zugang für eine IP-Adresse gesperrt wird }} | ||
|- | |- | ||
| try_time || Zeitspanne innerhalb derer die Versuche gezählt werden | | try_time || {{#var:try_time| Zeitspanne innerhalb derer die Versuche gezählt werden }} | ||
|} | |} | ||
Weitere Erläuterungen im Wiki-Artikel zu [[UTM/APP/IDS-IPS | IDS / IPS]] | {{#var:weitere| Weitere Erläuterungen im Wiki-Artikel zu }} [[UTM/APP/IDS-IPS | IDS / IPS]] |
Version vom 3. März 2020, 17:42 Uhr
CLI-Befehle für das IPS (FailToBan)
Befehl | Beschreibung | Beispiel |
---|---|---|
spf2bd get | Zeigt die Dienste an, die durch FailToBan überwacht werden | cli> spf2bd get service |ban_time|max_try|try_time --------+--------+-------+-------- sshd |3600 |3 |86400 admin-ui|3600 |3 |86400 user-ui |3600 |3 |86400 smtp |3600 |3 |86400 |
spf2bd del service | Entfernt die Überwachung eines Dienstes | spf2bd del service sshd |
spf2bd new | Fügt einen Dienst zur Überwachung hinzu | spf2bd new service sshd ban_time 3600 max_try 3 try_time 86400 |
spf2bd ip get | Zeigt IP-Adressen an, für die der Zugriff auf bestimmte Dienste geperrt ist, sowie die Dauer der verbleibenden Sperre | cli> spf2bd ip get ip |service|ban_time --------------+-------+-------- 192.168.175.86|user-ui|3586 |
spf2bd ip remove | Hebt die Sperre für eine IP oder einen Dienst auf. |
cli> spf2bd ip remove service user-ui ip 192.168.175.86 |
spf2bd set | Ändert Parameter für die Überwachung von Diensten
|
spf2bd set service sshd ban_time 3600 |
Bedeutung der Parameter:
Parameter | Bedeutung |
---|---|
sshd | Zugang per SSH |
admin-ui | Zugang zum Admin Interface (Default: https://192.168.175.1:11115) |
user-ui | Zugang zum User-Interface (Default: https://192.168.175.1:443) |
smtp | Zugang für den smtp-Server (Default: Port 25) |
ban_time | Zeitspanne, für die ein Zugang für eine IP-Adresse gesperrt wird. |
max_try | Anzahl der Versuche, bevor der Zugang für eine IP-Adresse gesperrt wird |
try_time | Zeitspanne innerhalb derer die Versuche gezählt werden |
Weitere Erläuterungen im Wiki-Artikel zu IDS / IPS