Et importer chaque répertoire de log dans le container correspondant.
Pour fail2ban lui-même, si tu veux le mettre dans un container, il faudra aussi importer les 4 répertoires de logs (ou /var/log/lxc-srv/ directement).
Ainsi les logs survivent à la recréation des containers, et fail2ban peut y accéder.
D'ailleurs tu vas devoir faire la même chose pour toutes les données persistantes de chaque container (genre tu veux pas perdre tes mails quand tu installes une nouvelle version du container mail).
# importer un sous répertoire de l'hote dans le container
Posté par cg . En réponse au message Sécuriser un serveur basé sur des conteneurs sous LXC avec fail2ban : Meilleures pratiques?. Évalué à 2.
Tu peux faire ça par exemple, sur le serveur hôte Debian:
Un répertoire par service :
/var/log/lxc-srv/apt-cacher/
/var/log/lxc-srv/mqtt/
/var/log/lxc-srv/mail/
/var/log/lxc-srv/domotic-webui/
Et importer chaque répertoire de log dans le container correspondant.
Pour fail2ban lui-même, si tu veux le mettre dans un container, il faudra aussi importer les 4 répertoires de logs (ou /var/log/lxc-srv/ directement).
Ainsi les logs survivent à la recréation des containers, et fail2ban peut y accéder.
D'ailleurs tu vas devoir faire la même chose pour toutes les données persistantes de chaque container (genre tu veux pas perdre tes mails quand tu installes une nouvelle version du container mail).