Instantly share code, notes, and snippets.

@seraphyn /jail.conf Secret
Last active Apr 16, 2017

Embed
What would you like to do?
Owncloud 6 Sicherheit durch fail2ban. Nochmals die Dateien mit den Einstellungen, da es scheinbar Fehler bei dem kopieren der Daten gibt. Bitte in der jail.conf die Daten hinzufügen nicht ersetzen *Owncloud 8* hinzugefügt
[owncloud]
enabled = true
port = 80,443
protocol = tcp
filter = owncloud
logpath = /var/log/syslog
maxretry = 3
[Definition]
failregex = .*ownCloud.*Login failed:.*, IP:(?P<host>\S*)
ignoreregex =
//** Lösche diese Zeile und bennen owncloud8.conf in ownclid.conf um Owncloud 8 Regex
[Definition]
failregex = .*ownCloud\[\d{1,5}\]: \{core\}.*Login failed: ‘\w+’ \(Remote IP: ''\S+
ignoreregex =
@svenXY

This comment has been minimized.

Show comment
Hide comment
@svenXY

svenXY Jul 7, 2014

Hi, keine Ahnung warum genau, aber mein fail2ban v0.8.4-SVN kommt mit dem (?P\S*) nicht klar und funktioniert erst, wenn ich stattdessen einfach hinschreibe (so, wie es auch in der Doku steht - http://www.fail2ban.org/wiki/index.php/MANUAL_0_8#Filters

svenXY commented Jul 7, 2014

Hi, keine Ahnung warum genau, aber mein fail2ban v0.8.4-SVN kommt mit dem (?P\S*) nicht klar und funktioniert erst, wenn ich stattdessen einfach hinschreibe (so, wie es auch in der Doku steht - http://www.fail2ban.org/wiki/index.php/MANUAL_0_8#Filters

@seraphyn

This comment has been minimized.

Show comment
Hide comment
@seraphyn

seraphyn Mar 23, 2015

Hallo @svenXY
Ich hatte direkt die Version von Debian Wheezy genommen.
Wie es bei einer anderen Version aussieht, kann ich nicht sagen, werde aber Heute das ganze mal mit CentOS 7 und Owncloud 8 testen

Owner

seraphyn commented Mar 23, 2015

Hallo @svenXY
Ich hatte direkt die Version von Debian Wheezy genommen.
Wie es bei einer anderen Version aussieht, kann ich nicht sagen, werde aber Heute das ganze mal mit CentOS 7 und Owncloud 8 testen

@happyreacer

This comment has been minimized.

Show comment
Hide comment
@happyreacer

happyreacer Jun 18, 2015

Hallo seraphyn,
Danke für deine Anleitung. Leider Funktioniert es nicht ganz. Hier das Resultet:
ich habe Owncloud 8.0.4
dort sieht der log folgendermaßen aus:
Jun 18 17:21:14 omv ownCloud[13856]: {core} Login failed: 'testuser' (Remote IP: '::ffff:123.123.123.123', X-Forwarded-For: '')

mit dem Inhalt in der owncloud.conf:
[Definition]
failregex = ._ownCloud[\d{1,5}]: {core}._Login failed: ‘\w+’ (Remote IP: ''\S+
ignoreregex =

bekomme ich folgenden Fehler im Testdurchlauf:
No 'host' group in '._ownCloud[\d{1,5}]: {core}._Login failed: ‘\w+’ (Remote IP: ''\S+'
Cannot remove regular expression. Index 0 is not valid

Results

Failregex
|- Regular expressions:
| [1] ._ownCloud[\d{1,5}]: {core}._Login failed: ‘\w+’ (Remote IP: ''\S+
|
`- Number of matches:
[1] 0 match(es)

Ignoreregex
|- Regular expressions:
|
`- Number of matches:

Summary

Sorry, no match

Look at the above section 'Running tests' which could contain important

happyreacer commented Jun 18, 2015

Hallo seraphyn,
Danke für deine Anleitung. Leider Funktioniert es nicht ganz. Hier das Resultet:
ich habe Owncloud 8.0.4
dort sieht der log folgendermaßen aus:
Jun 18 17:21:14 omv ownCloud[13856]: {core} Login failed: 'testuser' (Remote IP: '::ffff:123.123.123.123', X-Forwarded-For: '')

mit dem Inhalt in der owncloud.conf:
[Definition]
failregex = ._ownCloud[\d{1,5}]: {core}._Login failed: ‘\w+’ (Remote IP: ''\S+
ignoreregex =

bekomme ich folgenden Fehler im Testdurchlauf:
No 'host' group in '._ownCloud[\d{1,5}]: {core}._Login failed: ‘\w+’ (Remote IP: ''\S+'
Cannot remove regular expression. Index 0 is not valid

Results

Failregex
|- Regular expressions:
| [1] ._ownCloud[\d{1,5}]: {core}._Login failed: ‘\w+’ (Remote IP: ''\S+
|
`- Number of matches:
[1] 0 match(es)

Ignoreregex
|- Regular expressions:
|
`- Number of matches:

Summary

Sorry, no match

Look at the above section 'Running tests' which could contain important

@bluepup

This comment has been minimized.

Show comment
Hide comment
@bluepup

bluepup Mar 9, 2016

failregex = .*Login failed:.* IP: '<HOST>\)

bluepup commented Mar 9, 2016

failregex = .*Login failed:.* IP: '<HOST>\)

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment