Denetimi altındaki bir sunucuya Debian tarafından paketlendiği gibi fail2ban yükledim. Daha önce bazı failregexes var, ben de dikkate alınacak böylece bunları yerel filtre tanımı dosyasına koyuyorum. Bu nedenle, /etc/fail2ban/filter.d/sshd.conf ve /etc/fail2ban/filter.d/sshd.local ile karşılaşıyorum. Bu şekilde ayarlanması tavsiye edilir ve ne olduğu için iyi çalışıyor gibi görünüyor.
Ancak, .local dosyasında, aslında .conf dosyasındaki failregexes listesinin tamamını değiştiriyorum . Belgeler , bunu yapmanın başka bir yolu olduğunu göstermiyor ve çalışmasını sağlamak için, dağıtım tarafından sağlanan .conf dosyasını bir .local dosyasına kopyaladım ve bazı eklemeler yaptım.
Sadece eğer gerçekten güzel olurdu değiştirme dağıtım bakımlı günlük girişi filtre regexes değişiklikleri takip kaldıkları içinde memba ve Debian tutucuların çalışmalarından yararlanan, liste.
Düşünebildiğim tek gerçek çözüm, biri dağıtım tarafından sağlanan yapılandırmayı ve diğeri de kendiminkini kullanarak iki hapishane oluşturmaktır. Bu, bağımsız hapishane olarak muamele gördükleri (oldukça önemli) bir dezavantaja sahip gibi görünmektedir (bu tür bir kurulumdan beklediğiniz).
Şimdiden var olan bir koleksiyona minimum bakım zorluğu ile sadece birkaç başarısız regrexx eklemek isteyen tek kişi olamam.
Fail2ge filtre tanımındaki failregex ve ignoreregex listelerini, ilgili genel veya dağıtım tarafından sağlanan dosyada herhangi bir değişiklik yapmadan, site-yerel veya ana bilgisayar-yerel dosya aracılığıyla değiştirmek mümkün müdür ? Öyleyse, nasıl yapılır?