pureftp Schutz für fail2ban
Diese Konfiguration zum Schutz von pureftpd mit fail2ban unter Debian 5.0 mit ISPConfig3 läuft bei mir erfolgreich:
/etc/fail2ban/jail.conf
#
# FTP server
#[pure-ftpd]
enabled = true
port = ftp
filter = pure-ftpd
logpath = /var/log/messages
maxretry = 3
/etc/fail2ban/filter.d/pure-ftpd.conf
failregex = pure-ftpd(?:\[\d+\])?: \(.+?@<HOST>\) \[WARNING\] %(__errmsg)s \[.+\]$
Kommt ein Angreifer, so wird er gebannt. Maxretry bestimmt die Fehlversuche.
2009-12-06 12:37:25,072 fail2ban.jail : INFO Jail 'pure-ftpd' started
2009-12-06 12:38:01,942 fail2ban.actions: WARNING [pure-ftpd] Ban 192.168.1.5


