Linux-kezdő

Fail2ban levélküldésének szabályozása

Fórumok

Sziasztok,

a következő a problémám a Fail2ban-al. Ha a Fail2ban elindítom, megállítom vagy netalántán restartolom, akkor például a "action = sendmail-whois[name=Postfix-auth, sender=fail2ban@server.info, dest=cim@gmail.com]" miatt minden szolgáltatásáról küld egy levelet.
Ez akár 10 levél is lehet, mivel sok mindent szeretek figyelni a szerveremen. Kivenni pedig nem akarom, mivel pont ez lenne a lényege, ha van valami, akkor kapjak infot.
Kérdésem, hogy hogyan kellene átírni a conf-file-t, hogy ne 10 levelet küldjön, hanem csak egyet, hogy ezek, meg ezek a szolgáltatások indultak el vagy álltak le.
Így lehetne látni, hogy egyáltalán mind elindult-e vagy sem, mivel ennyi levélnél ezt már nem lehet látni. Főleg, ha konfigurálok valamit és többször indítom újra a Fail2bant.

Előre is köszi!

Kalmi

dm-raid45

Fórumok

Sziasztok!

Butuláskor ez jelenik meg:
dm-raid45 not found in modules.dep
Mit jelent ez vagy mi ez?
Kell vele foglalkoznom? :D
Debian jessie van fönn és egy XP

fail2ban regex segítség kérése

Fórumok

egy kis segítséget kérnék tőletek.

történet a következő...

sok ilyen bejegyzést találtam :

saját.domain.hu:80 189.129.157.54 - - [26/Apr/2015:04:28:33 +0200] "GET /phph/php/ph.php HTTP/1.1" 302 419 "-" "-"
saját.domain.hu:80 189.129.157.54 - - [26/Apr/2015:04:28:33 +0200] "GET /phpMyAdmin/scripts/setup.php HTTP/1.1" 302 419 "-" "-"
saját.domain.hu:80 189.129.157.54 - - [26/Apr/2015:04:28:34 +0200] "GET /pma/scripts/setup.php HTTP/1.1" 302 419 "-" saját.domain.hu:80 189.129.157.54 - - [26/Apr/2015:04:28:35 +0200] "GET /myadmin/scripts/setup.php HTTP/1.1" 302 419 "-" "-"

gondoltam no prob van fail2ban :)

no nekiláttam és csináltam egy ilyet :

[Definition]

failregex = ^.*GET.*(?i)phpMyAdmin.*
^.*GET.*(?i)phpmyadmin.*
^.*GET.*(?i)phph.*
^.*GET.*(?i)pma.*
^.*GET.*(?i)myadmin.*

DE valamit nagyon elrontottam mert a fail2ban bannolja a saját szerverem ip címét :)

ha valaki jártasabb a szabályos kifejezésekben légyszi segítsen nekem!

előre is köszi!

Backup ajánlás

Fórumok

Végre vettem a fáradtságot és a szanaszét gyalázott ubuntumat újratettem, mert szegény már nagyon sok sebből vérzett. Most az alapokat már beállítgattam rajta és hibámból tanulva csinálnék egy backupot. Kérdésem, hogy ki milyen programot ajánlana erre a célre, mert ahogy láttam van egy pár lehetőségem és nem akarom hónapok múlva ha megint bedöntöm az egész rendszert, mert úgyis így lesz a nulláról kezdeni.

Zentyal tűzfal tudja-e kezelni az ipseteket

Fórumok

Iskolánkban jelenleg Ubuntu szerver van tűzfalnak, melyen iptables és ipset-et használunk. A tűzfal konfigurálását még kollégám végezte, aki azóta már máshol dolgozik. Én nem értek annyira az iptables-hez, ezért gondoltam arra, hogy átállnék zentyálra. Az ipset-re azonban szükség van, mert pl. ezzel van megoldva a termenkénti internet tiltás.

A kérdésem a következő. Zentyalban a tűzfal az iptables, de tud-e ipset-el dolgozni? Létre tudok-e benne hozni ipset-eket?

rendszer visszaállítás

Fórumok

Ubuntu alatt létezik valami egyszerű mechanizmus amivel az ubuntu feltelepítése óta az összes programot amit telepítettem egyszerre tudom törölni vagy szépen egyesével kell szenvednem velük? Ja és persze annyi eszem nem volt hogy backupot csináljak mielőtt összegányolom rendszert.

grub2

Fórumok

A Grub2-vel szórakoznék. Miként lehetne a grub2 témákat úgy kipróbálni hogy ne kelljen minden egyes alkalommal újra indítani a rendszert?
De ha van valakinek ötlete az alábbiakhoz, esetleg már kész megoldása, azt szívesen venném.
Adott egy háttérkép. Azon megnyílik egy terminál, amely felsorolja a lehetséges OS rendszereket.
Először örülnék ha ezt a terminált kisebbre tudnám venni, úgy hogy ne takarjon bele a háttérbe. Mondjuk az eleje maradhat, de a szélessége a jelenleginek csak a fele kellene hogy legyen.
Másodjára meg az lenne az igazi, ha ebben a keretben sorolná fel a már betöltött modulokat. S ha végzett, csak akkor váltana át a kdm-re.

ssh: Permission denied, please try again.

Fórumok

Sziasztok!

Van egy linux (ubuntu 14.04) szerverem, amire ssh-val szoktam belépni, ha mókolni kell éppen valamit. Jó ideje nem nyúltam hozzá, ezért nem is jutott eszembe elsőre a jelszó. Párszor próbálkoztam, de aztán ezt az üzenetet kaptam:

Permission denied, please try again.

A szervert egy kicsit körülményes megközelíteni meg monitort billentyűzetet kötni rá.
Mit lehet ilyenkor tenni, hogy valahogy mégis beengedjen?

Update

Ma délután sikerült fizikailag is hozzáférni a géphez, de a helyzet ugyanaz mint ssh-n. Lehetséges, hogy valaki/valami bejutott a gépre és megváltoztatta a jelszót?