Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédente | |||
software:applications:fail2ban:configuration_dokuwiki [2023/04/27 10:25] – yoann | software:applications:fail2ban:configuration_dokuwiki [2023/04/27 13:57] (Version actuelle) – yoann | ||
---|---|---|---|
Ligne 44: | Ligne 44: | ||
==== Le bannissement ne fonctionne pas avec Docker ==== | ==== Le bannissement ne fonctionne pas avec Docker ==== | ||
- | Lorsque l’application Dokuwiki | + | Lorsque l’application Dokuwiki |
+ | L' | ||
+ | |||
+ | * Le fichier ''/ | ||
+ | * En analysant le fichier ''/ | ||
+ | |||
+ | |||
+ | Pour que les modifications apportées localement ne soient pas écrasées lors d'une mise à jour du paquet et pour qu' | ||
+ | |||
+ | <code bash> | ||
+ | cd / | ||
+ | cp iptables-multiport.conf iptables-docker-multiport.local | ||
+ | </ | ||
+ | |||
+ | Dans ce fichier on redéfinit la variable **%%< | ||
+ | |||
+ | <code bash> | ||
+ | # Redémarer le daemon | ||
+ | systemclt restart fail2ban.service | ||
+ | |||
+ | # Vérifier l' | ||
+ | iptables -t filter -S f2b-dokuwiki | ||
+ | |||
+ | # La chaine f2b-dokuwiki doit se trouver en début de la chaine FORWARD | ||
+ | iptables -t filter -S FORWARD | head -n 5 | ||
+ | -P FORWARD DROP | ||
+ | -A FORWARD -p tcp -m multiport --dports 80,443 -j f2b-dokuwiki | ||
+ | -A FORWARD -j DOCKER-ISOLATION-STAGE-1 | ||
+ | -A FORWARD -j DOCKER-USER | ||
+ | -A FORWARD -o br-5d3619a40a01 -m conntrack --ctstate RELATED, | ||
+ | </ | ||
+ | |||
+ | |||
+ | Autoriser à nouveau le client: | ||
+ | <code bash> | ||
+ | fail2ban-client set dokuwiki unbanip 92.88.170.111 | ||
+ | </ | ||
===== Références ===== | ===== Références ===== |