标签: regex fail2ban
我正在使用glpi,我想用fail2ban监视失败的登录attemtps。日志文件如下:
我需要一个针对此日志文件的正则表达式规则,如果登录尝试失败并且我想要使用fail2ban禁用IP。
有人能帮助我吗?
谢谢!
答案 0 :(得分:0)
使用此:failed login for \w+ from IP (.*)
failed login for \w+ from IP (.*)
现在您的匹配组1保留了失败的IP地址。 demo