fail2ban и файл owncloud.log

Я использую следующую конфигурацию: ubuntu 16.04, apache2, php 7.0, owncloud 10.0.3. Я думаю, что допустил ошибку при настройке owncloud. Каталог данных находится в /var/www/owncloud/data (я полагаю, что owncloud.log находится в этой папке). Я развернул fail2ban, и проблема, с которой я столкнулся, заключается в том, что fail2ban не может получить доступ к папке данных, потому что я запустил sudo chown -R www-data:www-data /var/www/owncloud/. Единственный способ получить доступ к файлу журнала — через настройки графического интерфейса OWNcloud> общие> журнал. где я могу увидеть неудачные попытки входа в систему с моей стороны. Кажется, я не могу заставить Fail2ban прочитать журнал owncloud.

Я новичок в Ubuntu, и Owncloud может кто-нибудь посоветовать, как исправить эту проблему, owncloud работает нормально, и я использую IP-адреса для ограничения доступа к owncloud. Fail2ban должен был сделать сервер безопасным, чтобы я мог открыть owncloud для Интернета.

С уважением

Стив


person user78903    schedule 17.10.2017    source источник


Ответы (1)


Вы должны изменить права доступа к файлу журнала, чтобы он мог быть прочитан всеми, но записан только процессом php. Кстати, сделайте «chmod 755 /var/log/owncloud/owncloud.log». Я предлагаю вам перейти с Owncloud на Nextcloud. Это полная замена, полностью открытый исходный код, больше возможностей и более безопасный. И он уже имеет встроенную защиту от перебора, эквивалентную fail2ban :-)

person Darwiche    schedule 18.10.2017