Bonjour,
J'ai récemment fait l'acquisition d'un serveur dédié sous fedora 8 et jusque là tout allait très bien 🙂
J'avais fait mes règles iptables pour ne rien autoriser, sauf les ports qui m'intéressent (ssh bien évidemment et quelques autres)
et puis en regardant dans /var/log/secure je me suis aperçu que j'avais pas mal de tentatives de connexions sur ssh.
j'ai donc suivi la doc permettant d'installer fail2ban ici :
http://doc.fedora-fr.org/wiki/SSH_:_Se_prot%C3%A9ger_des_attaques_avec_fail2ban
et j'ai constaté avec plaisir que certaines IP ont été bloquées.
Par contre j'ai constaté avec horreur que toutes mes règles iptables ont disparu quand je fais iptables -L 🙁
à la place il y a juste une règle fail2ban.
J'aime pas du tout ça car je suis encore en train de paramétrer un serveur de mail et que je voulais mettre en place amavisd-new avant d'ouvrir les ports....
Du coup j'ai édité mon hosts.deny et j'ai tout interdit (mon ip est dans hosts.allow)
Je me souviens que l'install de fail2ban s'est faite conjointement avec shorewall mais je n'ai pas vu de documentation à ce sujet sur le wiki, quelqu'un peut-il m'expliquer comment ça marche? (il me semble que shorewall est basé sur iptables).
Par ailleurs toutes mes règles ont aussi été écrasées dans /etc/sysconfig/iptables
pourquoi ?