fail2ban的mysql配置问题。

发布于 2022-09-02 19:51:09 字数 890 浏览 19 评论 0

我用的percona-server5,在/etc/my.cnf中添加

general_log_file=/var/log/mysql-logerr.log
general_log=1

开启了登录错误的日志,日志的格式如下

160419 19:52:40 1 Connect newer@192.168.56.1 on
                1 Connect Access denied for user 'newer'@'192.168.56.1' (using password: NO)
160419 19:52:47 2 Connect newer@192.168.56.1 on
                2 Connect Access denied for user 'newer'@'192.168.56.1' (using password: YES)

fail2ban中开启mysqld-auth,然后用

fail2ban-regex /var/log/mysql-logerr.log /etc/fail2ban/filter.d/mysqld-auth.conf

进行测试,发现无法成功屏蔽IP,已经知道是/etc/fail2ban/filter.d/mysqld-auth.conf中的正则有问题,请问该如何修改?
原有的正则如下

failregex = ^%(__prefix_line)s(\d{6} \s?\d{1,2}:\d{2}:\d{2} )?\[Warning\] Access denied for user '\w+'@'<HOST>' (to database '[^']*'|\(using password: (YES|NO)\))*\s*$

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

梦途 2022-09-09 19:51:09

我是在centOS 7 下基于mariadb-5.5.60进行的测试。

实际上,不需要使用general_log,使用log-error即可。在mysql配置文件中,在[mysqld]模块下增加“log_warnings = 2”,在[mysqld_safe]模块下增加“log-error=/错误日志路径/错误日志文件名“,设置好之后重启mysql即可。

以上方案在filter.d/mysqld-auth.conf 和 jail.conf文件中都有提到这方面的要求。以下内容来自jail.conf文件:
图片描述

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文