• [^] # Re: Fail2ban ne remplace pas une bonne sécurité

    Posté par . En réponse au journal Fail2ban, ajustement des valeurs par defaut. Évalué à 3.

    fail2ban n'est pas dédié à ssh.

    Oui mais je répondais à un commentaire qui parlait de son usage pour ssh. Plus généralement c’est la pratique du "j’ajoute une couche ça peut pas faire de mal" qui n’est pas une vérité générale.

    et dans certains cas de la bande passante

    Si c’est le problème une bonne configuration du firewall (sans autre chose) résous presque systématiquement les choses.

    Comme d'autre l'ont déjà dit, ça peut aider à supprimer du traffic inutile qui génère des logs non pertiments

    Si le problème c’est le log, alors ce qu’il faut corriger c’est probablement les logs, par exemple il est possible de définir des conditions sur les logs de nginx. Si c’est pour de la sécurité un WAF comme OWASP ModSecurity élèvera de beaucoup le niveau de sécurité.

    fail2ban c’est un hack qui se veut flexible, mais je n’ai pas encore trouvé de situation où configurer correctement les composants déjà existant ne fait pas largement mieux avec moins de ressources.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll