# logpath : chemin réel du log axes sur CE VPS (emitter/logs/admin-auth.log # dans le checkout), substitué par install.sh (deploy_fail2ban) — jamais # une valeur codée en dur, le checkout vit sous un $HOME différent par VPS # (même piège que coturn.conf/master-sync : voir CONTEXT.md). # # maxretry=1 : chaque ligne journalisée EST déjà la décision de # verrouillage d'axes (AXES_FAILURE_LIMIT, cf. config/settings/base.py) — # fail2ban n'a pas à recompter un second seuil, il bannit dès la première # occurrence. # # filter = app-auth (générique, pas emitter-admin-auth) : premier # consommateur du gabarit réutilisable par toute appli du VPS, voir # filter.d/app-auth.conf et jail.d/app-auth.conf.template. [emitter-admin-auth] enabled = true backend = auto filter = app-auth logpath = __EMITTER_ADMIN_AUTH_LOGPATH__ maxretry = 1 findtime = 1h bantime = 24h