<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>CentOS üzerinde Fail2Ban ile Brute Force Önlemi yazısına yapılan yorumlar</title>
	<atom:link href="http://www.syslogs.org/centos-uzerinde-fail2ban-ile-brute-force-onlemi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.syslogs.org/centos-uzerinde-fail2ban-ile-brute-force-onlemi/</link>
	<description>Linux/Unix ve Acık Kod uygulamalar uzerine dokumanlar, ipuclari, gelistirmeler ve fazlasi...</description>
	<lastBuildDate>Wed, 01 Feb 2012 21:55:48 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>Özgür ilhan tarafından</title>
		<link>http://www.syslogs.org/centos-uzerinde-fail2ban-ile-brute-force-onlemi/comment-page-1/#comment-17157</link>
		<dc:creator>Özgür ilhan</dc:creator>
		<pubDate>Wed, 02 Mar 2011 16:14:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.syslogs.org/?p=5107#comment-17157</guid>
		<description>Elinize sağlık,

Senelerce Microsoft sistemleriyle uğraştığımız için linux ile ilgili birşeyler yaptığımda çok zorlanıyorum ve bir çok saldırıya maruz kaldık. Adım adım anlattığınız için teşekkür ederim.

Başarılarınızın devamını dilerim</description>
		<content:encoded><![CDATA[<p>Elinize sağlık,</p>
<p>Senelerce Microsoft sistemleriyle uğraştığımız için linux ile ilgili birşeyler yaptığımda çok zorlanıyorum ve bir çok saldırıya maruz kaldık. Adım adım anlattığınız için teşekkür ederim.</p>
<p>Başarılarınızın devamını dilerim</p>
]]></content:encoded>
	</item>
	<item>
		<title>Brute Force saldırılarını iptables ile engelleyin &#124; Linux ve Özgürlük tarafından</title>
		<link>http://www.syslogs.org/centos-uzerinde-fail2ban-ile-brute-force-onlemi/comment-page-1/#comment-16364</link>
		<dc:creator>Brute Force saldırılarını iptables ile engelleyin &#124; Linux ve Özgürlük</dc:creator>
		<pubDate>Wed, 05 Jan 2011 02:36:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.syslogs.org/?p=5107#comment-16364</guid>
		<description>[...] ekleyebilirsiniz.Eğer daha kolay yollar arıyorsanız fail2ban gibi yazılımlara bakabilirsiniz.Bu sitede fail2ban hakkında güzel bir yazı [...]</description>
		<content:encoded><![CDATA[<p>[...] ekleyebilirsiniz.Eğer daha kolay yollar arıyorsanız fail2ban gibi yazılımlara bakabilirsiniz.Bu sitede fail2ban hakkında güzel bir yazı [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>yasin tarafından</title>
		<link>http://www.syslogs.org/centos-uzerinde-fail2ban-ile-brute-force-onlemi/comment-page-1/#comment-15708</link>
		<dc:creator>yasin</dc:creator>
		<pubDate>Wed, 20 Oct 2010 02:27:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.syslogs.org/?p=5107#comment-15708</guid>
		<description>Serverım bilgim dışında başka bir ip ye Brute force attack yapıyor.Bunu nasıl engellerim ve bunun nedeni ne olabilir.

Yardımcı olursanız. sevinirim.Teşekkürler.</description>
		<content:encoded><![CDATA[<p>Serverım bilgim dışında başka bir ip ye Brute force attack yapıyor.Bunu nasıl engellerim ve bunun nedeni ne olabilir.</p>
<p>Yardımcı olursanız. sevinirim.Teşekkürler.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Serkan Celik tarafından</title>
		<link>http://www.syslogs.org/centos-uzerinde-fail2ban-ile-brute-force-onlemi/comment-page-1/#comment-15419</link>
		<dc:creator>Serkan Celik</dc:creator>
		<pubDate>Mon, 20 Sep 2010 05:48:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.syslogs.org/?p=5107#comment-15419</guid>
		<description>Merhaba,

var/log/messages&#039;e yazdırtıktan sonra düzeldi. Şu an sorunsuz bir şekilde çalışıyor. 
Yardımlarınız için çok teşekkür ederim. İyi çalışmalar dilerim.

Serkan.</description>
		<content:encoded><![CDATA[<p>Merhaba,</p>
<p>var/log/messages&#8217;e yazdırtıktan sonra düzeldi. Şu an sorunsuz bir şekilde çalışıyor.<br />
Yardımlarınız için çok teşekkür ederim. İyi çalışmalar dilerim.</p>
<p>Serkan.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Cagri Ersen tarafından</title>
		<link>http://www.syslogs.org/centos-uzerinde-fail2ban-ile-brute-force-onlemi/comment-page-1/#comment-15413</link>
		<dc:creator>Cagri Ersen</dc:creator>
		<pubDate>Sun, 19 Sep 2010 21:32:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.syslogs.org/?p=5107#comment-15413</guid>
		<description>Selamlar, 

O durumda ssh ile ilgili loglar /var/log/secure dosyasina yazilmiyor, muhtemelen /var/log/messages dosyasina yaziliyordur. conf dosyasindan düzeltirseniz sorunsuz calismasi gerekir.</description>
		<content:encoded><![CDATA[<p>Selamlar, </p>
<p>O durumda ssh ile ilgili loglar /var/log/secure dosyasina yazilmiyor, muhtemelen /var/log/messages dosyasina yaziliyordur. conf dosyasindan düzeltirseniz sorunsuz calismasi gerekir.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Serkan Celik tarafından</title>
		<link>http://www.syslogs.org/centos-uzerinde-fail2ban-ile-brute-force-onlemi/comment-page-1/#comment-15412</link>
		<dc:creator>Serkan Celik</dc:creator>
		<pubDate>Sun, 19 Sep 2010 15:39:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.syslogs.org/?p=5107#comment-15412</guid>
		<description>Boş dönüyor bir şey çıkmıyor. Acaba nerede hata? Gerçekten anlayamadım problemi.</description>
		<content:encoded><![CDATA[<p>Boş dönüyor bir şey çıkmıyor. Acaba nerede hata? Gerçekten anlayamadım problemi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Cagri Ersen tarafından</title>
		<link>http://www.syslogs.org/centos-uzerinde-fail2ban-ile-brute-force-onlemi/comment-page-1/#comment-15410</link>
		<dc:creator>Cagri Ersen</dc:creator>
		<pubDate>Sun, 19 Sep 2010 13:00:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.syslogs.org/?p=5107#comment-15410</guid>
		<description>tail -n 100 /var/log/secure

ne diyor peki ?</description>
		<content:encoded><![CDATA[<p>tail -n 100 /var/log/secure</p>
<p>ne diyor peki ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Serkan Celik tarafından</title>
		<link>http://www.syslogs.org/centos-uzerinde-fail2ban-ile-brute-force-onlemi/comment-page-1/#comment-15409</link>
		<dc:creator>Serkan Celik</dc:creator>
		<pubDate>Sun, 19 Sep 2010 12:57:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.syslogs.org/?p=5107#comment-15409</guid>
		<description>Merhaba, 

[ssh-iptables]
enabled  = true
filter   = sshd
action   = iptables[name=SSH, port=ssh, protocol=tcp]
sendmail-whois[name=SSH, dest=mail@adresiniz.com, sender=fail2ban@mail.com]
logpath  = /var/log/secure
maxretry = 3

olarak ayarlı ve servisleri stop-start yaptığımda mail olarak da geliyor bana. fakat kesinlikle ban işlemi gerçekleşmiyor.

fail2ban.log&#039;a baktığımda, 2010-09-19 15:23:21,263 fail2ban.jail   : INFO   Jail &#039;ssh-iptables&#039; started
2010-09-19 15:23:21,266 fail2ban.jail   : INFO   Jail &#039;httpd-iptables&#039; started
2010-09-19 15:23:21,268 fail2ban.jail   : INFO   Jail &#039;proftpd-iptables&#039; started görünüyor.

Başka bir server için tekrar kurulum yapmayı deneyeceğim. Bir problem var ama çözemedim.</description>
		<content:encoded><![CDATA[<p>Merhaba, </p>
<p>[ssh-iptables]<br />
enabled  = true<br />
filter   = sshd<br />
action   = iptables[name=SSH, port=ssh, protocol=tcp]<br />
sendmail-whois[name=SSH, dest=mail@adresiniz.com, sender=fail2ban@mail.com]<br />
logpath  = /var/log/secure<br />
maxretry = 3</p>
<p>olarak ayarlı ve servisleri stop-start yaptığımda mail olarak da geliyor bana. fakat kesinlikle ban işlemi gerçekleşmiyor.</p>
<p>fail2ban.log&#8217;a baktığımda, 2010-09-19 15:23:21,263 fail2ban.jail   : INFO   Jail &#8216;ssh-iptables&#8217; started<br />
2010-09-19 15:23:21,266 fail2ban.jail   : INFO   Jail &#8216;httpd-iptables&#8217; started<br />
2010-09-19 15:23:21,268 fail2ban.jail   : INFO   Jail &#8216;proftpd-iptables&#8217; started görünüyor.</p>
<p>Başka bir server için tekrar kurulum yapmayı deneyeceğim. Bir problem var ama çözemedim.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Cagri Ersen tarafından</title>
		<link>http://www.syslogs.org/centos-uzerinde-fail2ban-ile-brute-force-onlemi/comment-page-1/#comment-15407</link>
		<dc:creator>Cagri Ersen</dc:creator>
		<pubDate>Sun, 19 Sep 2010 11:53:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.syslogs.org/?p=5107#comment-15407</guid>
		<description>Selamlar, 

Rsyslog&#039;un 514. portu dinlemesine gerek yok, cunku loglar localhost&#039;tan gelmekte. 514. port meselesi uzaktasi sistemlerden log alabilmek ile alakali. Bu nedenle o konuda bir problem yok.

Bunun dışında muhtemelen göznünüzden küçük bir şey kaçırıyorsunuz; yazının &quot;Fail2ban’ı SSH servisi için Iptables Kullanmak Üzere Yapılandırmak&quot; bölümünde anlatılanları doğru yaptığınıza emin misiniz ?</description>
		<content:encoded><![CDATA[<p>Selamlar, </p>
<p>Rsyslog&#8217;un 514. portu dinlemesine gerek yok, cunku loglar localhost&#8217;tan gelmekte. 514. port meselesi uzaktasi sistemlerden log alabilmek ile alakali. Bu nedenle o konuda bir problem yok.</p>
<p>Bunun dışında muhtemelen göznünüzden küçük bir şey kaçırıyorsunuz; yazının &#8220;Fail2ban’ı SSH servisi için Iptables Kullanmak Üzere Yapılandırmak&#8221; bölümünde anlatılanları doğru yaptığınıza emin misiniz ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Serkan Celik tarafından</title>
		<link>http://www.syslogs.org/centos-uzerinde-fail2ban-ile-brute-force-onlemi/comment-page-1/#comment-15405</link>
		<dc:creator>Serkan Celik</dc:creator>
		<pubDate>Sun, 19 Sep 2010 10:02:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.syslogs.org/?p=5107#comment-15405</guid>
		<description>Merhaba,

Cevabınız için teşekkür ederim. &quot;Fail2Ban ve Syslog Problemi&quot; başlıklı bölümü okudum ve rsyslog.conf dosyasında, $RepeatedMsgReduction off ekli durumda.

Loglara baktığımda şunu gördüm;


[root@cent5lamp1 ~]# tail /var/log/messages
2010-09-19T12:44:39.589389+03:00 cent5lamp1 root: Deneme
2010-09-19T12:45:16.085447+03:00 cent5lamp1 rsyslogd: [origin software=&quot;rsyslogd&quot; swVersion=&quot;3.22.1&quot; x-pid=&quot;21527&quot; x-info=&quot;http://www.rsyslog.com&quot;] (re)start
2010-09-19T12:45:16.082738+03:00 cent5lamp1 rsyslogd: WARNING: rsyslogd is running in compatibility mode. Automatically generated config directives may interfer with your rsyslog.conf settings. We suggest upgrading your config and adding -c3 as the first rsyslogd option.
2010-09-19T12:45:16.084657+03:00 cent5lamp1 rsyslogd: Warning: backward compatibility layer added to following directive to rsyslog.conf: ModLoad imudp
2010-09-19T12:45:16.085020+03:00 cent5lamp1 rsyslogd: Warning: backward compatibility layer added to following directive to rsyslog.conf: UDPServerRun (null)
2010-09-19T12:45:16.085084+03:00 cent5lamp1 rsyslogd: Name or service not known
2010-09-19T12:45:16.085091+03:00 cent5lamp1 rsyslogd: UDP message reception disabled due to error logged in last message.
2010-09-19T12:45:16.085096+03:00 cent5lamp1 rsyslogd: Warning: backward compatibility layer added to following directive to rsyslog.conf: ModLoad imuxsock
2010-09-19T12:50:02.043400+03:00 cent5lamp1 sshd[10867]: Received disconnect from ::ffff:82.145.225.7: 11: Disconnect requested by Windows SSH Client.
2010-09-19T12:50:15.748070+03:00 cent5lamp1 sshd[21607]: Accepted password for root from ::ffff:82.145.225.7 port 65129 ssh2

Bir de bu port dinlenmiyor mu acaba boş dönüyor.

[root@cent5lamp1 ~]# netstat -an &#124;grep 514
[root@cent5lamp1 ~]#</description>
		<content:encoded><![CDATA[<p>Merhaba,</p>
<p>Cevabınız için teşekkür ederim. &#8220;Fail2Ban ve Syslog Problemi&#8221; başlıklı bölümü okudum ve rsyslog.conf dosyasında, $RepeatedMsgReduction off ekli durumda.</p>
<p>Loglara baktığımda şunu gördüm;</p>
<p>[root@cent5lamp1 ~]# tail /var/log/messages<br />
2010-09-19T12:44:39.589389+03:00 cent5lamp1 root: Deneme<br />
2010-09-19T12:45:16.085447+03:00 cent5lamp1 rsyslogd: [origin software="rsyslogd" swVersion="3.22.1" x-pid="21527" x-info="http://www.rsyslog.com"] (re)start<br />
2010-09-19T12:45:16.082738+03:00 cent5lamp1 rsyslogd: WARNING: rsyslogd is running in compatibility mode. Automatically generated config directives may interfer with your rsyslog.conf settings. We suggest upgrading your config and adding -c3 as the first rsyslogd option.<br />
2010-09-19T12:45:16.084657+03:00 cent5lamp1 rsyslogd: Warning: backward compatibility layer added to following directive to rsyslog.conf: ModLoad imudp<br />
2010-09-19T12:45:16.085020+03:00 cent5lamp1 rsyslogd: Warning: backward compatibility layer added to following directive to rsyslog.conf: UDPServerRun (null)<br />
2010-09-19T12:45:16.085084+03:00 cent5lamp1 rsyslogd: Name or service not known<br />
2010-09-19T12:45:16.085091+03:00 cent5lamp1 rsyslogd: UDP message reception disabled due to error logged in last message.<br />
2010-09-19T12:45:16.085096+03:00 cent5lamp1 rsyslogd: Warning: backward compatibility layer added to following directive to rsyslog.conf: ModLoad imuxsock<br />
2010-09-19T12:50:02.043400+03:00 cent5lamp1 sshd[10867]: Received disconnect from ::ffff:82.145.225.7: 11: Disconnect requested by Windows SSH Client.<br />
2010-09-19T12:50:15.748070+03:00 cent5lamp1 sshd[21607]: Accepted password for root from ::ffff:82.145.225.7 port 65129 ssh2</p>
<p>Bir de bu port dinlenmiyor mu acaba boş dönüyor.</p>
<p>[root@cent5lamp1 ~]# netstat -an |grep 514<br />
[root@cent5lamp1 ~]#</p>
]]></content:encoded>
	</item>
</channel>
</rss>

