• [^] # Re: Mes deux centimes

    Posté par . En réponse au message Fail2ban conf : failregex. Évalué à 1. Dernière modification le 31 janvier 2018 à 08:18.

    D'accord, je te remercie pour ton explication.

    Voici le log que j'ai découpé mais qui se remet sur une ligne :

    {
    "reqId":"nkUHMTIR238pHO8fZ4E3",
    "level":2,
    "time":"January 29, 2018 21:25:30",
    "remoteAddr":"192.168.1.1",
    "user":"--",
    "app":"core",
    "method":"POST",
    "url":"\/login?user=arthur575",
    "message":"Login failed: 'arthur575' (Remote IP: '192.168.1.1')",
    "userAgent":"Mozilla\/5.0 (X11; Linux x86_64; rv:52.0) Gecko\/20100101 Firefox\/52.0",
    "version":"12.0.5.3"
    }
    {
    "reqId":"nkUHMTIR238pHO8fZ4E3","level":2,"time":"January 29, 2018 21:25:30","remoteAddr":"192.168.1.1","user":"--","app":"core","method":"POST","url":"\/login?user=arthur575","message":"Login failed: 'arthur575' (Remote IP: '192.168.1.1')","userAgent":"Mozilla\/5.0 (X11; Linux x86_64; rv:52.0) Gecko\/20100101 Firefox\/52.0","version":"12.0.5.3"}

    Après j'ai vu des .conf mais syntaxiquement je ne sais aps ce que ça fait, je ne connais que le .* pour dire qu'importe l'adresse IP par exemple comme je l'ai fait ci-dessous. Je l'ai découpé comme au dessus.

    [Definition] 
    failregex = {
    "reqId":".*",
    "level":2,
    "time":".*",
    "remoteAddr":".*",
    "user":".*",
    "app":"core",
    "method":".*",
    "url":".*",
    "message":"Login failed: '.*' \(Remote IP: '<HOST>'\)",
    "userAgent":".*",
    "version":".*"
    }

    sur une seule ligne :

    [Definition] 
    failregex = {"reqId":".*","level":2,"time":".*","remoteAddr":".*","user":".*","app":"core","method":".*","url":".*","message":"Login failed: '.*' \(Remote IP: '<HOST>'\)","userAgent":".*","version":".*"}

    Je te remercie.