Vous êtes accrocs aux emails d’alerte de votre cher Nagios et vous détestez les emails par défaut de Fail2Ban ? Alors voici une astuce pour vous.
Transformez vos emails Fail2Ban selon le style Nagios :
Les actions de type email sont à mettre dans les fichiers actions.d/*.conf adéquats. Ici je donne l’exemple sur l’envoi d’un email au démarrage et à l’arrêt de fail2ban :
1 2 | |
Il faut également renseigner de nouvelles informations dans jail.conf selon le schéma suivant (exemple avec le filtre SSH et l’action mail-whois) :
1 2 3 4 5 6 7 8 9 10 | |
Redémarrez Fail2ban, vous devriez recevoir le nouvel email au démarrage :
***** Fail2Ban *****
Notification Type: RECOVERY
Service: SSH
Host: myserver.example.com
Address: 127.0.0.1
State: STARTEDDate/Time: Sun Mar 22 03:15:59 CET 2009
Additional Info:
Bien entendu, je vous conseille d’utiliser ce format surtout pour les alertes du type rapport (MAJ : Fail2Ban: Générer des rapports quotidiens).