Wechseln zu:Navigation, Suche
Wiki
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
{{Set_lang}}
{{Set_lang}}
{{#vardefine:headerIcon|spicon-utm}}
{{#vardefine:headerIcon|spicon-utm}}
[[Category:Fail2ban]]
#Fail2ban


</div>{{DISPLAYTITLE: CLI Befehl: spf2bd }}
{{var | display
| CLI Befehl: spf2bd
|  }}
{{var | head
| CLI-Befehle für das IPS (FailToBan)
|  }}
{{var | spf2bd-get--desc
| Zeigt die Dienste an, die durch FailToBan überwacht werden
|  }}
{{var | spf2bd-del--desc
| Entfernt die Überwachung eines Dienstes
|  }}
{{var | spf2bd-new--desc
| Fügt einen Dienst zur Überwachung hinzu
|  }}
{{var | spf2bd-ip-get--desc
| Zeigt IP-Adressen an, für die der Zugriff auf bestimmte Dienste geperrt ist, sowie die Dauer der verbleibenden Sperre
|  }}
{{var | spf2bd-ip-remove--desc
| Hebt die Sperre für eine IP oder einen Dienst auf.
|  }}
{{var | spf2bd-set--desc
| Ändert Parameter für die Überwachung von Diensten<br>{{td| Mögliche Parameter: | ''ban_time'' <br>''max_try'' <br>''try_time'' | w=160px}}
|  }}
{{var | spf2bd--bedeutung
| Bedeutung der Parameter:
|  }}
{{var | Parameter
| Parameter
|  }}
{{var | Bedeutung
| Bedeutung
|  }}
{{var | sshd--desc
| Zugang per SSH
|  }}
{{var | admin-ui--desc
| Zugang zum Admin Interface
|  }}
{{var | user-ui--desc
| Zugang zum User-Interface
|  }}
{{var | smtp--desc
| Zugang für den smtp-Server
|  }}
{{var | ban_time--desc
| Zeitspanne, für die ein Zugang für eine IP-Adresse gesperrt wird.
|  }}
{{var | max_try
| Anzahl der Versuche, bevor der Zugang für eine IP-Adresse gesperrt wird
|  }}
{{var | try_time
| Zeitspanne innerhalb derer die Versuche gezählt werden
|  }}
{{var | weitere
| Weitere Erläuterungen im Wiki-Artikel zu
}}


<p>'''CLI-Befehle für das IPS (FailToBan)'''</p>
 
 
</div>{{DISPLAYTITLE: {{#var:display| CLI Befehl: spf2bd }} }}
 
<p>'''{{#var:head| CLI-Befehle für das IPS (FailToBan) }} '''</p>




Zeile 12: Zeile 72:
! {{#var:Befehl}} !! {{#var:Beschreibung}} !! {{#var:Beispiel}}
! {{#var:Befehl}} !! {{#var:Beschreibung}} !! {{#var:Beispiel}}
|-
|-
| spf2bd get || Zeigt die Dienste an, die durch FailToBan überwacht werden || <pre>
| spf2bd get || {{#var:spf2bd-get--desc| Zeigt die Dienste an, die durch FailToBan überwacht werden }} || <pre>
cli> spf2bd get
cli> spf2bd get
service |ban_time|max_try|try_time
service |ban_time|max_try|try_time
Zeile 22: Zeile 82:
</pre>
</pre>
|-
|-
| spf2bd del service || Entfernt die Überwachung eines Dienstes || {{code|spf2bd del service '''sshd''' }}
| spf2bd del service || {{#var:spf2bd-del--desc| Entfernt die Überwachung eines Dienstes }} || {{code|spf2bd del service '''sshd''' }}
|-
|-
| spf2bd new || Fügt einen Dienst zur Überwachung hinzu || {{code|spf2bd new service '''sshd''' ban_time '''3600''' max_try '''3''' try_time '''86400''' }}
| spf2bd new || {{#var:spf2bd-new--desc| Fügt einen Dienst zur Überwachung hinzu }} || {{code|spf2bd new service '''sshd''' ban_time '''3600''' max_try '''3''' try_time '''86400''' }}
|-
|-
| spf2bd ip get || Zeigt IP-Adressen an, für die der Zugriff auf bestimmte Dienste geperrt ist, sowie die Dauer der verbleibenden Sperre || <pre>
| spf2bd ip get || {{#var:spf2bd-ip-get--desc| Zeigt IP-Adressen an, für die der Zugriff auf bestimmte Dienste geperrt ist, sowie die Dauer der verbleibenden Sperre }} || <pre>
cli> spf2bd ip get
cli> spf2bd ip get
ip            |service|ban_time
ip            |service|ban_time
Zeile 33: Zeile 93:
</pre>
</pre>
|-
|-
| spf2bd ip remove || Hebt die Sperre für eine IP oder einen Dienst auf. || {{code|
| spf2bd ip remove || {{#var:spf2bd-ip-remove--desc| Hebt die Sperre für eine IP oder einen Dienst auf. }} || {{code|
cli> spf2bd ip remove service '''user-ui''' ip '''192.168.175.86''' }}
cli> spf2bd ip remove service '''user-ui''' ip '''192.168.175.86''' }}
|-
|-
| spf2bd set || Ändert Parameter für die Überwachung von Diensten<br>
| spf2bd set || {{#var:spf2bd-set--desc| Ändert Parameter für die Überwachung von Diensten<br>
{{td| Mögliche Parameter: | ''ban_time'' <br>''max_try'' <br>''try_time'' | w=160px}}
{{td| Mögliche Parameter: | ''ban_time'' <br>''max_try'' <br>''try_time'' | w=160px}} }}
| {{code| spf2bd set service '''sshd''' ban_time '''3600''' }}
| {{code| spf2bd set service '''sshd''' ban_time '''3600''' }}
|}
|}




Bedeutung der Parameter:
{{#var:spf2bd--bedeutung| Bedeutung der Parameter: }}


{| class="sptable pd5"
{| class="sptable pd5"
|-
|-
! Parameter !! Bedeutung
! {{#var:Parameter| Parameter }} !! {{#var:Bedeutung| Bedeutung }}
|-
|-
| sshd || Zugang per SSH
| sshd || {{#var:sshd--desc| Zugang per SSH }}
|-
|-
| admin-ui || Zugang zum Admin Interface (Default: <nowiki>https://192.168.175.1:11115</nowiki>)
| admin-ui || {{#var:admin-ui--desc| Zugang zum Admin Interface }} (Default: <nowiki>https://192.168.175.1:11115</nowiki>)
|-
|-
| user-ui || Zugang zum User-Interface (Default: <nowiki>https://192.168.175.1:443</nowiki>)
| user-ui || {{#var:user-ui--desc| Zugang zum User-Interface }} (Default: <nowiki>https://192.168.175.1:443</nowiki>)
|-
|-
| smtp || Zugang für den smtp-Server (Default: Port 25)
| smtp || {{#var:smtp--desc| Zugang für den smtp-Server }} (Default: Port 25)
|-
|-
| ban_time || Zeitspanne, für die ein Zugang für eine IP-Adresse gesperrt wird.
| ban_time || {{#var:ban_time--desc| Zeitspanne, für die ein Zugang für eine IP-Adresse gesperrt wird. }}
|-
|-
| max_try || Anzahl der Versuche, bevor der Zugang für eine IP-Adresse gesperrt wird
| max_try || {{#var:max_try| Anzahl der Versuche, bevor der Zugang für eine IP-Adresse gesperrt wird }}
|-
|-
| try_time || Zeitspanne innerhalb derer die Versuche gezählt werden
| try_time || {{#var:try_time| Zeitspanne innerhalb derer die Versuche gezählt werden }}
|}
|}


Weitere Erläuterungen im Wiki-Artikel zu [[UTM/APP/IDS-IPS | IDS / IPS]]
{{#var:weitere| Weitere Erläuterungen im Wiki-Artikel zu }} [[UTM/APP/IDS-IPS | IDS / IPS]]

Version vom 3. März 2020, 18:42 Uhr




























  1. Fail2ban












CLI-Befehle für das IPS (FailToBan)


Befehl Beschreibung Beispiel
spf2bd get Zeigt die Dienste an, die durch FailToBan überwacht werden
cli> spf2bd get
service |ban_time|max_try|try_time
--------+--------+-------+--------
sshd    |3600    |3      |86400   
admin-ui|3600    |3      |86400   
user-ui |3600    |3      |86400   
smtp    |3600    |3      |86400   
spf2bd del service Entfernt die Überwachung eines Dienstes spf2bd del service sshd
spf2bd new Fügt einen Dienst zur Überwachung hinzu spf2bd new service sshd ban_time 3600 max_try 3 try_time 86400
spf2bd ip get Zeigt IP-Adressen an, für die der Zugriff auf bestimmte Dienste geperrt ist, sowie die Dauer der verbleibenden Sperre
cli> spf2bd ip get
ip            |service|ban_time
--------------+-------+--------
192.168.175.86|user-ui|3586   
spf2bd ip remove Hebt die Sperre für eine IP oder einen Dienst auf.

cli> spf2bd ip remove service user-ui ip 192.168.175.86

spf2bd set Ändert Parameter für die Überwachung von Diensten
Mögliche Parameter:
ban_time
max_try
try_time
spf2bd set service sshd ban_time 3600


Bedeutung der Parameter:

Parameter Bedeutung
sshd Zugang per SSH
admin-ui Zugang zum Admin Interface (Default: https://192.168.175.1:11115)
user-ui Zugang zum User-Interface (Default: https://192.168.175.1:443)
smtp Zugang für den smtp-Server (Default: Port 25)
ban_time Zeitspanne, für die ein Zugang für eine IP-Adresse gesperrt wird.
max_try Anzahl der Versuche, bevor der Zugang für eine IP-Adresse gesperrt wird
try_time Zeitspanne innerhalb derer die Versuche gezählt werden

Weitere Erläuterungen im Wiki-Artikel zu IDS / IPS