<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>journald &#8211; SMsoft &#8211; informatica e dintorni</title>
	<atom:link href="https://blog.smsoft.it/tag/journald/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.smsoft.it</link>
	<description>consigli settimanali su MacOS, GNU/Linux ed Open Source</description>
	<lastBuildDate>Mon, 10 Jun 2024 10:17:40 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=80793</generator>
	<item>
		<title>fail2ban su Debian 12 con systemd(journald)</title>
		<link>https://blog.smsoft.it/2024/04/02/fail2ban-su-debian-12-con-systemdjournald/</link>
					<comments>https://blog.smsoft.it/2024/04/02/fail2ban-su-debian-12-con-systemdjournald/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 02 Apr 2024 08:30:00 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[fail2ban]]></category>
		<category><![CDATA[journalctl]]></category>
		<category><![CDATA[journald]]></category>
		<category><![CDATA[systemd]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=6265</guid>

					<description><![CDATA[Sull&#8217;attuale versione di Debian 12 (bookworm), come abbiamo detto in qualche articolo precedente, il log sono centralizzati e gestiti da journald e si trovano in dei file binari salvati nella cartella /var/log/journal. Attivando la jail ssh su fail2ban (la prima che troviamo anche preattivata), fail2ban si rifiuta di partire perché non trova il file con ... <a title="fail2ban su Debian 12 con systemd(journald)" class="read-more" href="https://blog.smsoft.it/2024/04/02/fail2ban-su-debian-12-con-systemdjournald/" aria-label="Per saperne di più su fail2ban su Debian 12 con systemd(journald)">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Sull&#8217;attuale versione di Debian 12 (bookworm), come abbiamo detto in qualche articolo precedente, il log sono centralizzati e gestiti da <strong>journald</strong> e si trovano in dei file binari salvati nella cartella /<strong>var/log/journal</strong>.</p>



<p class="wp-block-paragraph">Attivando la jail ssh su fail2ban (la prima che troviamo anche preattivata), fail2ban si rifiuta di partire perché non trova il file con i log degli accessi ssh. Se proviamo ad avviare fail2ban con:</p>



<pre class="wp-block-code"><code>systemctl start fail2ban</code></pre>



<p class="wp-block-paragraph">ci accorgiamo subito che non è partito, il file dei log non viene popolato. Se andiamo a verificare, proprio tra i log di jounald la situazione con:</p>



<pre class="wp-block-code"><code>journalctl -ufail2ban</code></pre>



<p class="wp-block-paragraph">possiamo vedere qualcosa tipo:</p>



<pre class="wp-block-code"><code>ERROR Failed during configuration: Have not found any log file for sshd jail</code></pre>



<p class="wp-block-paragraph">La stessa cosa si può vedere con:</p>



<pre class="wp-block-code"><code>systemctl status fail2ban</code></pre>



<p class="wp-block-paragraph">Ecco, il motivo per cui non si avvia fail2ban ora è chiaro&#8230; Apriamo il file <strong>/etc/fail2ban/jail.d/defaults-debian.conf</strong> ed inseriamo le seguenti direttive:</p>



<pre class="wp-block-code"><code>&#91;DEFAULT]
backend = systemd</code></pre>



<p class="wp-block-paragraph">ora riavviamo <strong>fail2ban</strong> e partirà normalmente. Possiamo verificare che il servizio è attivo con</p>



<pre class="wp-block-code"><code>systemctl status fail2ban</code></pre>



<p class="wp-block-paragraph">oppure con:</p>



<pre class="wp-block-code"><code>fail2ban-client status
fail2ban-client status sshd</code></pre>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2024/04/02/fail2ban-su-debian-12-con-systemdjournald/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
