Fail2ban
禁用服務上的fail2ban電子郵件通知?
有沒有辦法讓 Fail2Ban 繼續發送電子郵件通知,但為個別服務禁用它?我在 sshd 上不斷收到 100 條警報,我想禁用 sshd 的電子郵件通知以及其他一切仍然發送電子郵件通知。
https://blog.wturrell.co.uk/how-to-turn-off-fail2ban-email-notifications/
在 /etc/fail2ban/jail.conf` 中有一個描述各種動作的部分——查找 action_、action_mw 和 action_mwl。您會看到它們的範圍各不相同,從僅寫入日誌文件到向系統管理員(甚至在 whois 查找中辨識的管理員)發送電子郵件,或自動禁止來自 CloudFlare 等第三方服務的 IP。
再往下是這樣的:
選擇預設操作。要更改,只需用
對 jail.local 中所選動作快捷方式(例如 action_mw、action_mwl 等)的插值
全球(部分$$ DEFAULT $$) 或每個特定部分的操作 = %(action_)s
換句話說,您可以在 /etc/fail2ban/jail.conf 中有一個定義,並在 jail.local 中重用它,而無需再次完整地寫出來。它需要進入正確的
$$ section $$(或“監獄”)或以下$$ DEFAULT $$.
記得之後重啟服務!