Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
doc:forgejo [2025/02/27 07:37] – [Badbots] Zatalyzdoc:forgejo [2025/02/27 07:46] (Version actuelle) – [Gestion des badbot] Zatalyz
Ligne 160: Ligne 160:
 } }
 </code>  </code> 
 +
 +Recharger nftables : 
 +  sudo nft -f /etc/nftables.conf
 +Pour bloquer une ip suspecte qu'on n'a pas encore "eu" via un filtre de fail2ban : 
 +  sudo nft add element inet filter bad_ips { xx.xxx.xxx.xxx }
 +
 +Voir les IPs bannies :
 +  sudo nft list set inet filter bad_ips
 +
 +Débloquer une IP :
 +  sudo nft delete element inet filter bad_ips { xx.xxx.xxx.xxx }
 +
 +
  
 Puis on installe Fail2Ban et on le paramètre avec ces deux fichiers  Puis on installe Fail2Ban et on le paramètre avec ces deux fichiers 
Ligne 186: Ligne 199:
 banaction = nftables-multiport banaction = nftables-multiport
 </code> </code>
 +
 +Et on active le service : 
 +  sudo systemctl enable fail2ban
 +  sudo systemctl restart fail2ban
 +
 +Pour voir quelles ips sont dans la jail : 
 +  sudo fail2ban-client status nginx-runner
 +
 +
 +
 +
 {{tag>Brouillon Documentation}} {{tag>Brouillon Documentation}}
  
CC Attribution-Share Alike 4.0 International Driven by DokuWiki
doc/forgejo.1740641840.txt.gz · Dernière modification : 2025/02/27 07:37 de Zatalyz