// EDIT / Lösung:
Log-Path war falsch und musste angepasst werden, da fail2ban von dort seine Informationen erhÀlt. /var/www/nextcloud/data/nextcloud.log
war falsch und musste neu gesetzt werden.
Danke an @bb77 fĂŒr die Lösung!
Hallo zusammen,
ich bin aktuell ein wenig am Verzweifeln, da mir diverse ForeneintrÀge etc. nicht geholfen haben.
Ich habe die Nextcloud 20.0.7 auf einem Raspberry PI 4 ĂŒber ubuntuserver laufen.
Mittlerweile lĂ€uft nach vielem rumbasteln auch endlich alles, sogar TALK - auĂer Fail2Ban.
Fail2Ban lief vor 2 Monaten mal erfolgreich, mittlerweile aber nicht mehr. HĂ€tte es ganz gerne wieder funktionstĂŒchtig, da vor 2 Monaten laut fail2ban mehrere bruteforce Versuche durchgefĂŒhrt wurden.
Installiert ist es gröĂtenteils nach der Anleitung von C. Rieger. Ich dachte, die Failregex ist evtl. nicht aktuell und habe mehrere aus verschiedenen ForenbeitrĂ€gen etc. ausprobiert, keins hat mir geholfen.
Anmerkung: in den 2 Monaten lief der Server an sich nicht, da ich ein Problem mit einer externen Festplatte / Stromversorgung hatte. Das kann aber nichts mit der Thematik zu tun haben, da auf der externen Festplatte keine fail2ban Daten lagen.
Fail2Ban mit âapt purgeâ runtergeschmissen und neu aufgesetzt habe ich nun auch mehrmals, ohne Erfolg.
Evtl. Hilfreiche Daten:
âŠ/jail.d/nextcloud.local:
[nextcloud]
backend = auto
enabled = true
port = 80,443
protocol = tcp
filter = nextcloud
maxretry = 3
bantime = 86400
findtime = 43200
logpath = /var/www/nextcloud/data/nextcloud.log
âŠ/filter.d/nextcloud.conf:
[Definition]
_groupsre = (?:(?:,?\s*"\w+":(?:"[^"]+"|\w+)))
failregex = ^{%(_groupsre)s,?\s"remoteAddr":""%(_groupsre)s,?\s*âmessageâ:âLogin failed:
^{%(_groupsre)s,?\s*âremoteAddrâ:â"%(_groupsre)s,?\s*âmessageâ:âTrusted domain error.
datepattern = ,?\s*âtimeâ\s*:\s*â%%Y-%%m-%%d[T ]%%H:%%M:%%S(%%z)?"
Wenn mehr Daten / Infos benötigt sind, einfach Fragen. Weià nicht genau, was nun alles wichtig ist.
In der jail.conf wurde nur "Action = %(action_mwl)s eingetippt, nach Riegers Anleitung gab es einen Tippfehler mit "mwl und mw1. AuĂerdem wurde destemail / sender konfiguriert, um Infos zu erhalten > Das lief auch mal sehr gut vor 2 Monaten.
Eine Abfrage mit fail2ban-client status nextcloud ergibt allerdings ein erfolgreiches Ergebnis:
Status for the jail: nextcloud
|- Filter
| |- Currently failed: 0
| |- Total failed: 0
|- File list: /var/www/nextcloud/data/nextcloud.log
- Actions
|- Currently banned: 0
|- Total banned: 0
`- Banned IP list:
In der nextcloud.log landet ĂŒbrigens bisher irgendwie gar nichts.
Wenn ich versuche, ĂŒber VPN den Server per Hand zu âbrutforcenâ, passiert allerdings rein gar nichts - und da komme ich einfach nicht weiter!
Freue mich ĂŒber jede Hilfe!