Fail2ban continue-t-il de surveiller les fichiers journaux pivotés?
Par exemple, j'ai une règle de surveillance /var/log/fail2ban.log qui est automatiquement tournée par le système chaque semaine (7 jours). Je veux avoir une règle qui surveille les adresses IP interdites dans ce journal pour trouver les récidivistes qui ont été interdits 5 fois au cours des 10 derniers jours. Est-ce possible?
fail2ban
cela ne lit pas mais le fichier actuel. Le journal permet de détecter la rotationfail2ban
de savoir que le fichier a été modifié, de ne pas lire les.1
,.2.gz
fichiers , etc. qui peuvent aussi être dans ce dossier.