<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Почему не срабатывает Logwatch</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92796.html</link>
    <description>Debian. Postfix+Cyrus. Установлен и настроен fail2ban, но периодически в логах появляется лавина сообщений о неудачной авторизации. По идее, после 5-й неудачной попытки IP злоумышленника должен блокироваться, но этого не происходит. За вчера только 15000 неудачных попыток:&lt;br&gt;&lt;br&gt;--------------------- sasl auth daemon Begin -----&lt;br&gt; SASL Authentications failed 15011 Time(s) &lt;br&gt;-----------------------------------------------------------&lt;br&gt;&lt;br&gt;&lt;br&gt;------------------/var/log/mail.log--------------------&lt;br&gt;Dec 20 21:57:20 mail saslauthd&#091;7336&#093;: do_auth         : auth failure: &#091;user=samantha&#093; &#091;service=pop&#093; &#091;realm=&#093; &#091;mech=sasldb&#093; &#091;reason=Unknown&#093;&lt;br&gt;Dec 20 21:57:20 mail cyrus/pop3&#091;2607&#093;: badlogin: quinedgesrv01.quinedge.co.za &#091;196.3.166.193&#093; plaintext samantha SASL(-13): authentication failure: checkpass failed&lt;br&gt;Dec 20 21:57:25 mail saslauthd&#091;7332&#093;: do_auth         : auth failure: &#091;user=samantha&#093; &#091;service=pop&#093; &#091;realm=&#093; &#091;mech=sasldb&#093; &#091;reason=Unknown&#093;&lt;br&gt;Dec 20 21:57:25 mail cyrus/pop3&#091;2609&#093;: badlogin: quinedgesrv01.quinedge.co.za &#091;1</description>

<item>
    <title>Почему не срабатывает Logwatch (ck80)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92796.html#5</link>
    <pubDate>Sat, 05 May 2012 10:05:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; fail2ban собственные логи может вести. Если его попросить об этом. Например вот &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; так в fail2ban.conf: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; loglevel = 4 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; logtarget = /var/log/fail2ban.log &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Да, установлено. Но в нём пусто.&lt;br&gt;&amp;gt;&amp;gt; Попробовал добавить в конфиг слежение за syslog &lt;br&gt;&amp;gt; После обновления на последнюю версию fail2ban всё само заработало.&lt;br&gt;&lt;br&gt;Оказалось, что не в этом дело, а в неправильных правах на логфайл mail.log. Fail2Ban ругался, а я не заметил:&lt;br&gt;&lt;br&gt; ERROR  Unable to get stat on /var/log/mail.log&lt;br&gt;&lt;br&gt;Выставил права, всё заработало.&lt;br&gt;</description>
</item>

<item>
    <title>Почему не срабатывает Logwatch (ck80)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92796.html#4</link>
    <pubDate>Sat, 28 Apr 2012 06:43:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; fail2ban собственные логи может вести. Если его попросить об этом. Например вот &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; так в fail2ban.conf: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; loglevel = 4 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; logtarget = /var/log/fail2ban.log &lt;br&gt;&amp;gt;&amp;gt; Да, установлено. Но в нём пусто.&lt;br&gt;&amp;gt; Попробовал добавить в конфиг слежение за syslog &lt;br&gt;&lt;br&gt;После обновления на последнюю версию fail2ban всё само заработало.&lt;br&gt;</description>
</item>

<item>
    <title>Почему не срабатывает Logwatch (ck80)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92796.html#3</link>
    <pubDate>Fri, 23 Mar 2012 06:15:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; fail2ban собственные логи может вести. Если его попросить об этом. Например вот &lt;br&gt;&amp;gt;&amp;gt; так в fail2ban.conf: &lt;br&gt;&amp;gt;&amp;gt; loglevel = 4 &lt;br&gt;&amp;gt;&amp;gt; logtarget = /var/log/fail2ban.log &lt;br&gt;&amp;gt; Да, установлено. Но в нём пусто.&lt;br&gt;&lt;br&gt;Попробовал добавить в конфиг слежение за syslog&lt;br&gt;</description>
</item>

<item>
    <title>Почему не срабатывает Logwatch (ck80)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92796.html#2</link>
    <pubDate>Wed, 21 Dec 2011 08:58:14 GMT</pubDate>
    <description>&amp;gt; fail2ban собственные логи может вести. Если его попросить об этом. Например вот &lt;br&gt;&amp;gt; так в fail2ban.conf: &lt;br&gt;&amp;gt; loglevel = 4 &lt;br&gt;&amp;gt; logtarget = /var/log/fail2ban.log &lt;br&gt;&lt;br&gt;Да, установлено. Но в нём пусто.&lt;br&gt;</description>
</item>

<item>
    <title>Почему не срабатывает Logwatch (Дядя_Федор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92796.html#1</link>
    <pubDate>Wed, 21 Dec 2011 08:39:10 GMT</pubDate>
    <description>fail2ban собственные логи может вести. Если его попросить об этом. Например вот так в fail2ban.conf:&lt;br&gt;loglevel = 4&lt;br&gt;logtarget = /var/log/fail2ban.log&lt;br&gt;</description>
</item>

</channel>
</rss>
