fail2ban
が機能しない理由を見つけようとしています。
Ubuntu 14.04はSSHアクセスの試行をどこに記録しますか?
すべてのログイン試行は/var/log/auth.log
に記録されます
次のコマンドを実行します:
grep sshd.\*Failed /var/log/auth.log | less
次のコマンドを実行します:
grep sshd.*Did /var/log/auth.log | less
Syslogデーモンを再起動して、正しいファイルへのログ記録が開始されるかどうかを確認する必要があります。
Sudo service rsyslog restart
メッセージがthe auth.log
に送信されると、動作を開始するはずです。
Sshのデフォルトのログ設定は「INFO」です。
ログファイルにログイン試行を含める場合は、/etc/ssh/sshd_config
ファイルを編集し、「LogLevel」をINFO
からVERBOSE
に変更する必要があります。
その後、sshdデーモンを再起動します
Sudo service rsyslog restart
その後、sshログインの試行は/var/log/auth.logファイルに記録されます。