• =?UTF-8?Q?IP_du_serveur_bloqu=C3=A9_avec_Fail2ban_-_Sites_accessibl?= =

    From Bernard Bass@21:1/5 to All on Wed Oct 9 04:30:01 2024
    This is a multi-part message in MIME format.
    Bonjour,

    Je me suis aperçu que j'ai bloqué l'ip4 + 6 du VPS avec Fail2ban.
    Avant d'aller plus loin, il est peut être plus sage de simplement
    débloquer ces IP :) ...

    Mais voilà :

    J'ai un drôle de comportement en front-end du fait de ce blocage :

    # Mediawiki en front end OK + connexion admin OK. <------- Fail2ban NE
    BLOQUE PAS LE WIKI !?! Tant mieux. Je n'ai aucun REQUIRE IP pour passer
    une éventuelle exception apache.


    # Joomla bloqué en front-end. <------- BLOQUE
    # Joomla accessible en back-end. <------------------------------------------------------- J'ai un Require
    sur mon IP = Exception apache2 pour l'administrateur. Le backend est
    donc accessible.


    # PluXML bloqué en front-end. <------- BLOQUE
    # PluXML accessible en back-end. <------------------------------------------------------- J'ai un Require
    sur mon IP = Exception apache2 pour l'administrateur. Le backend est
    donc accessible.


    Configuration personnalisée de PHP FPM :
    Un socket pour mediawiki , un pour joomla et un pour pluxml.
    chacun son port : 9005 9008 9012


    Cela bloque PluXML + Joomla en front-end // Accessible en back end avec
    le require ip qui m'autorise en tant qu'admin.
    Mediawiki reste accessible sans encombre en front-end et en back-end.


    # Je n'ai pas compris et encore moins trouvé pourquoi Mediawiki reste accessible si l'IP du serveur même est bloquée par Fail2ban.
    # Je n'ai pas non plus compris pourquoi c'est le front-end qui est
    impacté par un dysfonctionnement. Je n'ai aucun require ip pour
    m'autoriser. Je devrais peut être essayer cela pour avoir une piste pour
    mieux comprendre.

    Rien de plus anormale que d'habitude dans les error.log de apache2.
    Une piste pour comprendre ce mécanisme ?

    Et puis, à la fin, me direz vous, tout simplement, pour commencer, ne
    pas bloquer l'adresse IP de son serveur...
    Merci de vos conseils.

    <!DOCTYPE html>
    <html>
    <head>

    <meta http-equiv="content-type" content="text/html; charset=UTF-8">
    </head>
    <body text="#000000" bgcolor="#929292">
    <p>Bonjour,<br>
    <br>
    Je me suis aperçu que j'ai bloqué l'ip4 + 6 du VPS avec Fail2ban.<br>
    Avant d'aller plus loin, il est peut être plus sage de simplement
    débloquer ces IP :) ...<br>
    <br>
    Mais voilà :<br>
    <br>
    J'ai un drôle de comportement en front-end du fait de ce blocage :<br>
    <br>
    # Mediawiki en front end OK + connexion admin OK. &lt;-------
    Fail2ban NE BLOQUE PAS LE WIKI !?! Tant mieux. Je n'ai aucun
    REQUIRE IP pour passer une éventuelle exception apache.<br>
    <br>
    <br>
    # Joomla bloqué en front-end. &lt;------- BLOQUE<br>
    # Joomla accessible en back-end.
    &lt;------------------------------------------------------- J'ai
    un Require sur mon IP = Exception apache2 pour l'administrateur.
    Le backend est donc accessible.<br>
    <br>
    <br>
    # PluXML bloqué en front-end. &lt;------- BLOQUE<br>
    # PluXML accessible en back-end.
    &lt;------------------------------------------------------- J'ai
    un Require sur mon IP = Exception apache2 pour l'administrateur.
    Le backend est donc accessible.<br>
    <br>
    <br>
    Configuration personnalisée de PHP FPM :<br>
    Un socket pour mediawiki , un pour joomla et un pour pluxml.<br>
    chacun son port : 9005 9008 9012<br>
    <br>
    <br>
    Cela bloque PluXML + Joomla en front-end // Accessible en back end
    avec le require ip qui m'autorise en tant qu'admin.<br>
    Mediawiki reste accessible sans encombre en front-end et en
    back-end.<br>
    <br>
    <br>
    # Je n'ai pas compris et encore moins trouvé pourquoi Mediawiki
    reste accessible si l'IP du serveur même est bloquée par Fail2ban.<br>
    # Je n'ai pas non plus compris pourquoi c'est le front-end qui est
    impacté par un dysfonctionnement. Je n'ai aucun require ip pour
    m'autoriser. Je devrais peut être essayer cela pour avoir une
    piste pour mieux comprendre.<br>
    <br>
    Rien de plus anormale que d'habitude dans les error.log de
    apache2.<br>
    Une piste pour comprendre ce mécanisme ?<br>
    <br>
    Et puis, à la fin, me direz vous, tout simplement, pour commencer,
    ne pas bloquer l'adresse IP de son serveur...<br>
    Merci de vos conseils.<br>
    </p>
    </body>
    </html>

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)