VMware Produkt Versions Tracker | 08.08.2023 10:44 | |
Fritz!Box SmartHome Monitoring mit PRTG, AHA-Interface | 02.03.2023 10:59 | |
Bachmann BlueNet SNMP-OID Generator für PRTG / Monitoring | 15.12.2022 16:14 | |
change fail2ban socket permissions for f2bwi for systemd | 29.06.2022 14:57 | |
Fehler bei vSphere 7.x und vTPM / Virtualization Based Security enabled VMs | 10.11.2021 17:44 | |
HP Color Laser Drucker MFP 179 – Anmeldung Weboberfläche | 11.06.2020 11:42 | |
VMCS 6.5+ neuen ESXi-Host hinzufügern schlägt Fehl wegen Zertifikat | 21.11.2019 09:44 | |
EMC Isilon IOps mit PRTG-Monitoring überwachen | 26.10.2016 14:30 | |
Windows Sicherung Fehler 0X8078002A | 07.06.2016 10:58 | |
VMware vSphere Update Manager Paket / Patch manuell entfernen | 08.12.2015 08:27 | |
Fail2Ban für Teamspeak3 Server | 21.08.2015 10:46 | |
Fail2Ban schützt (Linux-)Server vor Angriffen, indem es Logfiles auswertet und bei unerwünschten Vorgängen, wie z.B. zu vielen fehlgeschlagenen Logins, die Client-IP per Firewall für eine bestimmt Zeit sperrt. Man kann damit auch einen Teamspeak3 Server absichern, vorallem wenn man Admin-Zugriffe (Server-Query) von außen zulässt. Wer ab hier weiter liest, sollte bereits etwas Erfahrung mit Fail2Ban und eine lauffähige Version davon in Gebrauch haben. Teamspeak3 vorbereiten Hier ist nicht viel nötig. Man muss nur wissen, in welchem Verzeichnis sich die Logfiles des TS3 Servers befinden. In meinem Beispiel ist das: /usr/local/bin/teamspeak/logs/ Fail2Ban vorbereiten Die Datei /etc/fail2ban/filter.d/teamspeak.conf anlegen und bearbeiten:
Dieser Filter findet später Einträge im Teamspeak3 Logfile, die in etwa so aussehen:
Die Datei /etc/fail2ban/jail.local (ggf. anlegen und) bearbeiten:
Danach fail2ban neu starten und fertig. Der Parameter findtime ist sehr hoch. Das hat den Grund, dass TS3 Einträge im Logfile immer in UTC Zeit schreibt. Das lässt sich auch nicht ändern. Da wir in Deutschland zwischen +1 und +2 Stunden Verschiebung zu UTC haben, müssen wir also 2x 3600 Sekunden (=1 Stunde) + die eigentlich gewünschte FindTime angeben. Also nicht wundern. Wer eine elegantere Lösung weiß, möge mir das bitte sagen. ToDo / offene Punkte Bisher werden nur Server-Query Logins überwacht. Da ich keinen TS3 mit Passwort betreibe, kann ich keine Fail2Ban-Regeln für normale User-Logins mit falschem Passwort erstellen. Es wäre schön, wenn mir jemand mal entsprechende Logfiles als Beispiel zusenden könnte. | ||
PhpMyAdmin root Login auf bestimmte Clients beschränken | 17.06.2015 08:13 | |
Debian 8 (Kernel >=3.9) VMware Konsole bleibt schwarz | 05.05.2015 11:20 | |
Thunderbird Lightning Google Kalender (CalDAV) | 04.12.2014 07:41 | |
Pure-FTPd TLS "PEM_read_bio:no start line" | 20.11.2014 08:44 | |
PHP5 + MySQL load data local infile Error 1148 | 17.04.2014 13:27 | |
Pure-FTPd und MySQL Last User Access Logging | 13.12.2013 11:55 | |
MySQL / PhpMyAdmin Fehler: Doppelte InnoDB Foreign Key Constraints | 25.10.2013 11:25 | |
vSphere Replication Fehler: MISSING PLACEHOLDER | 14.10.2013 08:34 | |
MySQL ERROR 130 (HY000) | 13.06.2013 11:46 | |
MS-SQL Server 2008 - Aktivitätsmonitor Fehler | 06.03.2013 12:20 | |
Thunderbird IMAP Posteingang (Inbox) & Papierkorb (Trash) doppelt vorhanden | 05.11.2012 13:18 | |
Redirect Verzeichnis zu URL Parameter mit Apache2 mod_rewrite | 22.03.2012 08:22 | |
DKIM und SPF mit united-domains.de | 12.01.2012 08:55 | |
VMware vCenter 5 - Verbindung zu Diensten bricht manchmal ab & PlugIns werden deaktiviert | 29.09.2011 09:49 | |
Linux V2V Konvertierung XEN -> VMware | 13.07.2011 12:30 | |
VMware Workstation 7.x (und andere) Bandbreite beschränken | 10.03.2011 19:22 | |
DSL Zugangsdaten / Kennwort vergessen - Herausfinden mit Fritz!Box | 20.02.2011 23:44 | |
PHP 5.3.5 - Problem mit MySQL 5 und OLD_PASSWORD Kennwörtern | 04.02.2011 09:42 | |
HP Proliant DL160 G6, B110i RAID und SLES11-SP1 X84_64 Installation | 14.12.2010 14:36 | |
Informatiker-Wetter | 10.11.2010 11:59 | |
Informatikerwitz | 10.11.2010 11:56 | |
Das ist doch mal 'ne vernünftige Erklärung, die man auch begreift... | 20.09.2010 11:18 | |
Windows: Zuletzt verwendet Einträge löschen (Recent) | 16.08.2010 09:13 | |
Canon ScanLIDE 35 mit Windows 7 (64Bit) | 13.01.2010 07:00 | |
MSI Eclipse Plus (MS-7566) DriveBooster für Windows 7 (64Bit) | 05.01.2010 10:05 | |
MSI Eclipse Plus (MS-7566) BIOS | 05.01.2010 10:00 | |