mirror of
https://github.com/deunix-educ/Fail2banMqttActionBanishment.git
synced 2026-08-24 03:11:58 +02:00
22 lines
893 B
INI
22 lines
893 B
INI
# logpath : chemin réel du log axes sur CE VPS (emitter/logs/admin-auth.log
|
|
# dans le checkout), substitué par install.sh (deploy_fail2ban) — jamais
|
|
# une valeur codée en dur, le checkout vit sous un $HOME différent par VPS
|
|
# (même piège que coturn.conf/master-sync : voir CONTEXT.md).
|
|
#
|
|
# maxretry=1 : chaque ligne journalisée EST déjà la décision de
|
|
# verrouillage d'axes (AXES_FAILURE_LIMIT, cf. config/settings/base.py) —
|
|
# fail2ban n'a pas à recompter un second seuil, il bannit dès la première
|
|
# occurrence.
|
|
#
|
|
# filter = app-auth (générique, pas emitter-admin-auth) : premier
|
|
# consommateur du gabarit réutilisable par toute appli du VPS, voir
|
|
# filter.d/app-auth.conf et jail.d/app-auth.conf.template.
|
|
[emitter-admin-auth]
|
|
enabled = true
|
|
backend = auto
|
|
filter = app-auth
|
|
logpath = __EMITTER_ADMIN_AUTH_LOGPATH__
|
|
maxretry = 1
|
|
findtime = 1h
|
|
bantime = 24h
|