fail2ban не может запустить Ubuntu 16.04 - PullRequest
0 голосов
/ 15 мая 2018

Я использовал это руководство для установки fail2ban для моего сервера Ubuntu 16.04.

После этого я попытался начать с: /etc/init.d/fail2ban start

Здесь былоответ:

[....] Starting fail2ban (via systemctl): fail2ban.serviceJob for fail2ban.service failed because the control process exited with error code. See "systemctl status fail2ban.service" and "journalctl -xe" for details.

не удалось!

Когда я запускаю: systemctl status fail2ban.service

Я получаю это:

> fail2ban.service - Fail2Ban Service
Loaded: loaded (/lib/systemd/system/fail2ban.service; enabled; vendor preset: enabled)
Active: inactive (dead) (Result: exit-code) since Tue 2018-05-15 14:01:38 UTC; 1min 40s ago
Docs: man:fail2ban(1)
Process: 4468 ExecStart=/usr/bin/fail2ban-client -x start (code=exited, status=255)

May 15 14:01:38 tastycoders-prod1 systemd[1]: fail2ban.service: Control process exited, code=exited status=255
May 15 14:01:38 tastycoders-prod1 systemd[1]: Failed to start Fail2Ban Service.
May 15 14:01:38 tastycoders-prod1 systemd[1]: fail2ban.service: Unit entered failed state.
May 15 14:01:38 tastycoders-prod1 systemd[1]: fail2ban.service: Failed with result 'exit-code'.
May 15 14:01:38 tastycoders-prod1 systemd[1]: fail2ban.service: Service hold-off time over, scheduling restart.
May 15 14:01:38 tastycoders-prod1 systemd[1]: Stopped Fail2Ban Service.
May 15 14:01:38 tastycoders-prod1 systemd[1]: fail2ban.service: Start request repeated too quickly.
May 15 14:01:38 tastycoders-prod1 systemd[1]: Failed to start Fail2Ban Service.

1 Ответ

0 голосов
/ 26 мая 2018

Некоторые учебные пособия в DigitalOcean содержат ошибки. Проверьте свой /etc/fail2ban/jail.local. Постарайтесь сделать его максимально простым, т. Е. Оставляйте только те параметры, которые вы хотите изменить.

В противном случае, если вы скопировали jail.conf в jail.local (согласно руководству DO), удалите или закомментируйте раздел pam, если вы его не используете, в файле jail.local.

Перейти к строке 146 /etc/fail2ban/jail.local

# [pam-generic]

# enabled  = false
# pam-generic filter can be customized to monitor specific subset of 'tty's
# filter   = pam-generic
# port actually must be irrelevant but lets leave it all for some possible uses
# port     = all
# banaction = iptables-allports
# port     = anyport
# logpath  = /var/log/auth.log
# maxretry = 6

Подробнее здесь: https://github.com/fail2ban/fail2ban/issues/1396

...