fail2ban添加PHP函数

时间:2018-06-19 18:28:52

标签: mysql debian iptables fail2ban

fail2ban必须在mysql中禁止之前添加禁止的IP,TIME和使用的协议。

我使用了以下手册: https://de.saas-secure.com/online-services/fail2ban-ip-weiterleiten.html

但是我遇到了麻烦,直到必须设置iptables-multiport.conf

我在手册中写了actionban。如果我删除该动作禁止,一切正常。

我也试图以实际格式编写动作禁止,但是什么也没发生。 我不知道问题出在哪里。

这是我的动作禁令:

actionban = <iptables> -I f2b-<name> 1 -s <ip> -j <blocktype> DROP /opt/fail2ban.php <name> <protocol> <port> <ip>

我可以重新启动fail2ban进程,但是如果我尝试使用错误的数据登录就不会发生任何事情。

我已经使用./fail2ban.php在/ opt /中尝试了php-data,它工作正常。

1 个答案:

答案 0 :(得分:0)

一个jail can have multiple actions。因此,为PHP脚本创建一个新动作,并将其添加到感兴趣的监狱的动作中。

PS。不要认为addslashes是可靠的SQL注入预防机制