J'ai installé fail2ban tel que conditionné par Debian sur un serveur sous mon contrôle. Étant donné que j'ai des échecs de référence antérieurs, je les mets dans le fichier de définition de filtre local afin qu'ils soient également pris en compte. Par conséquent, je me retrouve par exemple avec /etc/fail2ban/filter.d/sshd.conf et /etc/fail2ban/filter.d/sshd.local. C'est la façon dont il est recommandé d'être configuré et il semble fonctionner très bien pour ce qu'il est.
Cependant, dans le fichier .local, je remplace en fait toute la liste des échecs de référence du fichier .conf. La documentation ne semble pas indiquer qu'il existe un autre moyen de le faire, et pour le faire fonctionner, j'ai simplement copié le fichier .conf fourni par la distribution dans un fichier .local et fait quelques ajouts.
Ce serait vraiment bien si je pouvais simplement modifier la liste, en profitant du travail des responsables en amont et Debian pour se tenir au courant des changements apportés aux regexes du filtre d'entrée de journal géré par la distribution.
La seule vraie solution de contournement à laquelle je peux penser est de créer réellement deux prisons, l'une en utilisant la configuration fournie par la distribution et l'autre en utilisant la mienne. Cela semblerait avoir l'inconvénient (assez important) du fait qu'ils sont traités comme des prisons indépendantes (ce à quoi vous vous attendriez avec une telle configuration).
Je ne peux certainement pas être le seul à vouloir simplement ajouter quelques échecs de référence à une collection déjà existante, avec un minimum de tracas de maintenance.
Est-il possible de modifier les listes de failregex et ignoreregex dans une définition de filtre fail2ban via un fichier site-local ou hôte-local, sans apporter de modifications au fichier correspondant global ou fourni par la distribution? Si c'est le cas, comment faire?