« Gestion:Tâches/Liste/183 » : différence entre les versions

De Wikimedica
(Page créée avec « {{Task |title=detection d'intrusion : proteger le login du wiki contre les atatques |type=3 |status=1 |priority=2 |projets=serveur |creator=Utilisateur:Jppialasse |assigne... »)
 
Ligne 12 : Ligne 12 :
}}
}}
== Discussion ==
== Discussion ==
{{Afficher_page_de_discussion}}
j'ai docn telechargé les données depuis https://www.mediawiki.org/wiki/Extension:Fail2banlog
 
utilisé la version pour 1.27 et au dela.
 
j'ai adapté l'extension pour utiliser le syslog par défaut de php pour envoyer l'erreur.
 
La même modification a été réalisée pour pointer vers /var/log/messages pour ce qui est du jail.conf
 
mise en application, 3 tentatives infructueuses en 3600 secondes ou 1 heure :
 
Mar 26 22:19:11 geme httpd: Authentication error from 24.114.99.252 on Wikimedica
 
Mar 26 22:22:52 geme httpd: Authentication error from 24.114.99.252 on Wikimedica
 
Mar 26 22:25:24 geme httpd: Authentication error from 24.114.99.252 on Wikimedica
 
bannit pour le temps par défaut soit : 10800 secondes ou 3 heures.
 
<nowiki>#</nowiki> sfail2ban
 
MediaWiki: 24.114.99.252
 
j'essaye ensuite de rafraichir mon fureteur : timeout.
 
succès{{Afficher_page_de_discussion}}

Version du 26 mars 2019 à 22:31

detection d'intrusion : proteger le login du wiki contre les atatques [À faire]  Modifier cette tâche Aide
TypeTâche
CréationJppialasse
Responsable(s)Jppialasse
ÉtatÀ faire
Date de création2019/03/26
Échéanceaucune
PrioritéNormale
Projet(s)
<noinclude>
</noinclude>

installer l'extension fail2ban log configurer fail2ban pour l’utiliser


Créer une sous-tâche
Aucune sous-tâche à afficher.
Aucune sous-tâche assignée à cette tâche.
Sous-tâches
- Type Priorité Titre Responsable(s) État Création
Voir les sous-tâches terminées...

Discussion

j'ai docn telechargé les données depuis https://www.mediawiki.org/wiki/Extension:Fail2banlog

utilisé la version pour 1.27 et au dela.

j'ai adapté l'extension pour utiliser le syslog par défaut de php pour envoyer l'erreur.

La même modification a été réalisée pour pointer vers /var/log/messages pour ce qui est du jail.conf

mise en application, 3 tentatives infructueuses en 3600 secondes ou 1 heure :

Mar 26 22:19:11 geme httpd: Authentication error from 24.114.99.252 on Wikimedica

Mar 26 22:22:52 geme httpd: Authentication error from 24.114.99.252 on Wikimedica

Mar 26 22:25:24 geme httpd: Authentication error from 24.114.99.252 on Wikimedica

bannit pour le temps par défaut soit : 10800 secondes ou 3 heures.

# sfail2ban

MediaWiki: 24.114.99.252

j'essaye ensuite de rafraichir mon fureteur : timeout.

succès