Fail2ban

Fail2ban 日誌只返回很短的時間

  • November 6, 2016

fail2ban在 xubuntu 機器上使用預設設置執行。/var/log包含5個文件:

  • fail2ban.log
  • fail2ban.log.1
  • fail2ban.log.2.gz
  • fail2ban.log.3.gz
  • fail2ban.log.4.gz

總計約 15 KB。

fail2ban.log.4.gz包含最舊的條目,大約可以追溯到一個月。似乎fail2ban會定期刪除舊日誌,這樣它們就不會佔用太多空間,但我想改變這種行為。

這是如何規定的?最大大小,最舊的日誌,還是其他什麼?我在哪裡可以配置行為?

logrotate實用程序是在 Linux 系統上管理日誌的常用方法。variuos 日誌的配置文件通常在 /etc/logrorate.d 中找到。我會去尋找 /etc/logrotate.d/fail2ban (或類似的)來了解它是如何被管理的。請注意,也可以在 /etc/logrotate.conf 中指定一些參數。

引用自:https://serverfault.com/questions/813279