1
Fail2Ban日志文件中的“找到”了什么?
我在/var/log/fail2ban.log中有多个实例,如下所示: 2015-12-27 14:31:21,949 fail2ban.filter [1020]: INFO [sshd] Found ###.###.###.### (其中#代替了多种IP地址。) 该日志条目的确切含义是什么?特别是什么Found表示? 我在这里和http://www.fail2ban.org上搜索了该日志文件的说明。如果我错过了这个问题的明显信息来源,我深表歉意-请指出正确的方向。 这是/etc/fail2ban/filter.d/sshd.config中FailRegex的配置: failregex = ^%(__prefix_line)s(?:error: PAM: )?[aA]uthentication (?:failure|error) for .* from <HOST>( via \S+)?\s*$ ^%(__prefix_line)s(?:error: PAM: )?User not known to the underlying authentication module for .* from <HOST>\s*$ ^%(__prefix_line)sFailed \S+ for .*? from <HOST>(?: port \d*)?(?: ssh\d*)?(: (ruser .*|(\S+ …