<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="https://www.portunity.de/wiki/skins/common/feed.css?207"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>Fail2ban - Versionsgeschichte</title>
		<link>https://www.portunity.de/wiki/index.php?title=Fail2ban&amp;action=history</link>
		<description>Versionsgeschichte für diese Seite in Portunity Wiki</description>
		<language>de</language>
		<generator>MediaWiki 1.15.4</generator>
		<lastBuildDate>Thu, 14 May 2026 09:33:23 GMT</lastBuildDate>
		<item>
			<title>Br@superroot um 16:51, 21. Mai 2011</title>
			<link>https://www.portunity.de/wiki/index.php?title=Fail2ban&amp;diff=1130&amp;oldid=prev</link>
			<description>&lt;p&gt;&lt;/p&gt;

		&lt;table style=&quot;background-color: white; color:black;&quot;&gt;
		&lt;col class='diff-marker' /&gt;
		&lt;col class='diff-content' /&gt;
		&lt;col class='diff-marker' /&gt;
		&lt;col class='diff-content' /&gt;
		&lt;tr valign='top'&gt;
		&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Nächstältere Version&lt;/td&gt;
		&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Version vom 16:51, 21. Mai 2011&lt;/td&gt;
		&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 8:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 8:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Fail2ban kann gesperrte IP-Adressen auch nach einer Zeitspanne wieder freigeben - was sinnvoll ist um nicht durch dynamisch vergebene IP-Adressen ungewollt Dritte auszuspannen. &amp;nbsp;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Fail2ban kann gesperrte IP-Adressen auch nach einer Zeitspanne wieder freigeben - was sinnvoll ist um nicht durch dynamisch vergebene IP-Adressen ungewollt Dritte auszuspannen. &amp;nbsp;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;= Einsatz =&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Fail2ban ist freie Software und steht unter der GPL2 - kann also frei und kostenfrei auf eingenen Systemen eingesetzt werden.&amp;lt;br&amp;gt; &amp;nbsp;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Fail2ban ist freie Software und steht unter der GPL2 - kann also frei und kostenfrei auf eingenen Systemen eingesetzt werden.&amp;lt;br&amp;gt; &amp;nbsp;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Portunity verwendet fail2ban auf eigenen und im Kundenauftrag gemanageten Systemen auf vielfältige Weise.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;= Installation&amp;nbsp; =&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;= Installation&amp;nbsp; =&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;!-- diff generator: internal 2026-05-13 11:02:19 --&gt;

&lt;!-- diff cache key pty_morepower_wiki-wiki_:diff:version:1.11a:oldid:1129:newid:1130 --&gt;
&lt;/table&gt;</description>
			<pubDate>Sat, 21 May 2011 16:51:29 GMT</pubDate>			<dc:creator>Br@superroot</dc:creator>			<comments>https://www.portunity.de/wiki/Diskussion:Fail2ban</comments>		</item>
		<item>
			<title>Br@superroot:&amp;#32;Die Seite wurde neu angelegt: „'''Fail2ban ist ein Sicherheits-Tool um potentielle Angriffe zu erkennen und abzuwehren - es arbeitet vorbeugend (Intrusion Prevention System)'''. Es läuft auf a…“</title>
			<link>https://www.portunity.de/wiki/index.php?title=Fail2ban&amp;diff=1129&amp;oldid=prev</link>
			<description>&lt;p&gt;Die Seite wurde neu angelegt: „&amp;#39;&amp;#39;&amp;#39;Fail2ban ist ein Sicherheits-Tool um potentielle Angriffe zu erkennen und abzuwehren - es arbeitet vorbeugend (Intrusion Prevention System)&amp;#39;&amp;#39;&amp;#39;. Es läuft auf a…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;'''Fail2ban ist ein Sicherheits-Tool um potentielle Angriffe zu erkennen und abzuwehren - es arbeitet vorbeugend (Intrusion Prevention System)'''. Es läuft auf allen POSIX-kompatiblen Betriebssystemen mit einer offenen Firewall, also auch z.B. unter Linux (Debian, Suse, ...). &lt;br /&gt;
&lt;br /&gt;
= Funktion  =&lt;br /&gt;
&lt;br /&gt;
Fail2ban stützt sich dabei auf '''bereits vorhandene Logdateien''' von Server-Diensten wie Webserver (z.B. von Apache /var/log/apache/error_log, von Lighttpd u.a.), eMail-Server (postfix, qmail u.a.). Es analysiert diese anhand von filternden Regeln und '''erkennt so Probleme''' '''wie mehrfach versuchte Falschlogins''' oder sonstige verdächtige Aktionen. Für einige Serverdienste wie Apache, Postfix usw. gibt es fertige Regeln - ansonsten lassen sich diese einfach und schnell an eigene Bedürfnisse auch anpassen. &lt;br /&gt;
&lt;br /&gt;
Trifft eine Regel zu, d.h. ist ein potentieller Angreifer mit IP-Adresse identifiziert, können weitere Massnahmen eingeleitet werden. Neben einer '''Benachrichtigung '''an einen Administrator ist die am häufigsten eingesetzte Aktion die'''Sperrung der IP-Adresse''' (in den IP-Tables) für eine bestimmte und einstellbare Zeitspanne. &lt;br /&gt;
&lt;br /&gt;
Fail2ban kann gesperrte IP-Adressen auch nach einer Zeitspanne wieder freigeben - was sinnvoll ist um nicht durch dynamisch vergebene IP-Adressen ungewollt Dritte auszuspannen. &lt;br /&gt;
&lt;br /&gt;
Fail2ban ist freie Software und steht unter der GPL2 - kann also frei und kostenfrei auf eingenen Systemen eingesetzt werden.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Installation  =&lt;br /&gt;
&lt;br /&gt;
== Installation 0.84 - sid&amp;amp;nbsp;!  ==&lt;br /&gt;
&lt;br /&gt;
*Bei Debian etch muss es manuell installiert werden, da Debian-Version zu alt ist &lt;br /&gt;
*Aktuelle Version ist: 0.84&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Download 0.8.4: http://downloads.sourceforge.net/project/fail2ban/fail2ban-stable/fail2ban-0.8.4/fail2ban-0.8.4.tar.bz2?use_mirror=freefr&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;mkdir /root/soft/fail2ban/&lt;br /&gt;
cd /root/soft/fail2ban/&lt;br /&gt;
wget &amp;quot;http://downloads.sourceforge.net/project/fail2ban/fail2ban-stable/fail2ban-0.8.4/fail2ban-0.8.4.tar.bz2?use_mirror=freefr&amp;quot;&lt;br /&gt;
tar -xjvf fail2ban-0.8.4.tar.bz2&lt;br /&gt;
cd fail2ban-0.8.4&lt;br /&gt;
&lt;br /&gt;
python setup.py install&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
STARTSCRIPT von DEBIAN einkopieren ***-&amp;amp;gt; Ist seit dem 11.09.08 im base-install enthalten! &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ln -s /etc/init.d/fail2ban /usr/sbin/pcfail2ba&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
fertig&amp;amp;nbsp;:) Nun noch die Config-Datien anpassen, vorallem die &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;vi /etc/fail2ban/jail.conf&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere benötigte Module  ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;apt-get install whois&amp;lt;/source&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Konfiguration  =&lt;br /&gt;
&lt;br /&gt;
== Filter  ==&lt;br /&gt;
&lt;br /&gt;
=== Testen von Filtern  ===&lt;br /&gt;
&lt;br /&gt;
*Testen vom erstellten Filter &amp;quot;postfix450.conf&amp;quot; gegen das mail.log&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;text&amp;quot;&amp;gt;fail2ban-regex /var/log/mail.log /etc/fail2ban/filter.d/postfix450.conf&amp;lt;/source&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== TAGS=  ===&lt;br /&gt;
&lt;br /&gt;
*fail2bann hat für die Filter &amp;quot;filter.d&amp;quot; diverse &amp;quot;&amp;amp;lt;tags&amp;amp;gt;&amp;quot;, welche automatisch die entsprechende RegEx einfügen und die Werte dann in eine Variable kopieren, welche dann per Action &amp;quot;action.d&amp;quot; mit verschickt werden kann. &lt;br /&gt;
*Nutzbar in filder.d/*&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;text&amp;quot;&amp;gt;&amp;lt;HOST&amp;gt; = HostAdresse/HostName: &amp;quot;(?P&amp;lt;host&amp;gt;\S)&amp;quot;  NEU 0.8.2: &amp;quot;(?:::f{4,6}:)?(?P&amp;lt;host&amp;gt;\S+)&amp;quot;&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:Server-Housing_(Tarif)]] [[Category:Hosting_Lexikon]] [[Category:Hosting]]&lt;/div&gt;</description>
			<pubDate>Sat, 21 May 2011 16:50:28 GMT</pubDate>			<dc:creator>Br@superroot</dc:creator>			<comments>https://www.portunity.de/wiki/Diskussion:Fail2ban</comments>		</item>
	</channel>
</rss>