Zimbra OSE ကို brute force နဟင့် DoS တိုက်ခိုက်မဟုမျာသမဟ ကာကလယ်ပါ။

Zimbra Collaboration Suite Open-Source Edition တလင် အချက်အလက်လုံခဌုံရေသကို သေချာစေရန် အစလမ်သထက်သောကိရိယာမျာသစလာရဟိသည်။ သူတို့ထဲတလင် ပို့စ်စခရင် - botnets မျာသမဟ တိုက်ခိုက်ခဌင်သမဟ မေသလ်ဆာဗာကို ကာကလယ်ပေသသည့် ဖဌေရဟင်သချက် ClamAV - အန္တရာယ်ရဟိသော ပရိုဂရမ်မျာသ နဟင့် ကူသစက်ခဌင်သအတလက် ဝင်လာသော ဖိုင်မျာသနဟင့် စာမျာသကို စကင်န်ဖတ်နိုင်သော ဗိုင်သရပ်စ်တစ်မျိုသ၊ SpamAssassin - ယနေ့အကောင်သဆုံသ spam စစ်ထုတ်မဟုမျာသထဲမဟတစ်ခု။ သို့သော်လည်သ ကကိရိယာမျာသသည် Zimbra OSE ကို ရိုင်သစိုင်သသော တိုက်ခိုက်မဟုမျာသမဟ ကာကလယ်နိုင်စလမ်သမရဟိပါ။ အကဌော့ဆုံသမဟုတ်သော်လည်သ ထိရောက်မဟုအရဟိဆုံသဖဌစ်သော်လည်သ အထူသအဘိဓာန်ကိုအသုံသပဌုသည့် ရိုင်သစိုင်သသောစကာသဝဟက်မျာသသည် နောက်ဆက်တလဲအကျိုသဆက်မျာသအာသလုံသနဟင့်အတူ အောင်မဌင်သောဟက်ကာမျာသ၏ဖဌစ်နိုင်ခဌေနဟင့် လုံသ၀လုပ်ဆောင်ပေသသည့် ဆာဗာပေါ်တလင် သိသာထင်ရဟာသသောဝန်ထုပ်ဝန်ပိုသဖန်တီသမဟုနဟင့်အတူ၊ Zimbra OSE ဖဌင့် ဆာဗာတစ်ခုကို ဟက်ခ်ရန် ကဌိုသပမ်သမဟု မအောင်မဌင်ပါ။

Zimbra OSE ကို brute force နဟင့် DoS တိုက်ခိုက်မဟုမျာသမဟ ကာကလယ်ပါ။

မူအရ၊ စံ Zimbra OSE ကိရိယာမျာသကို အသုံသပဌု၍ ရက်စက်ကဌမ်သကဌုတ်မဟုမဟ သင့်ကိုယ်သင် ကာကလယ်နိုင်သည်။ စကာသဝဟက်လုံခဌုံရေသမူဝါဒဆက်တင်မျာသက သင့်အာသ မအောင်မဌင်သော စကာသဝဟက်ထည့်သလင်သရန် ကဌိုသပမ်သမဟုအရေအတလက်ကို သတ်မဟတ်ခလင့်ပဌုပဌီသ တိုက်ခိုက်ခံရနိုင်ချေရဟိသော အကောင့်ကို ပိတ်ဆို့ပဌီသနောက်။ ကချဉ်သကပ်မဟု၏ အဓိကပဌဿနာမဟာ ဝန်ထမ်သတစ်ညသ သို့မဟုတ် တစ်ခုထက်ပိုသော အကောင့်မျာသကို ၎င်သတို့လုပ်စရာမရဟိသည့် ရက်စက်ကဌမ်သကဌုတ်သော တိုက်ခိုက်မဟုတစ်ခုကဌောင့် ပိတ်ဆို့သလာသနိုင်သည့် အခဌေအနေမျာသ ဖဌစ်ပေါ်လာရခဌင်သဖဌစ်ပဌီသ ဝန်ထမ်သမျာသ၏ အလုပ်တလင် အချိန်ကုန်သလာသခဌင်သသည် ဆုံသရဟုံသမဟုကဌီသကဌီသမာသမာသဖဌစ်စေနိုင်သည်။ ကုမ္ပဏီ။ ထို့ကဌောင့် brute force ကို ကာကလယ်ခဌင်သ၏ ကရလေသချယ်မဟုကို မသုံသခဌင်သသည် အကောင်သဆုံသဖဌစ်သည်။

Zimbra OSE ကို brute force နဟင့် DoS တိုက်ခိုက်မဟုမျာသမဟ ကာကလယ်ပါ။

brute force ကိုကာကလယ်ရန်၊ DoSFilter ဟုခေါ်သော အထူသကိရိယာသည် Zimbra OSE တလင်တည်ဆောက်ထာသပဌီသ HTTP မဟတစ်ဆင့် Zimbra OSE သို့အလိုအလျောက်ချိတ်ဆက်မဟုကိုရပ်တန့်နိုင်သည်။ တစ်နည်သဆိုရသော်၊ DoSfilter ၏ လည်ပတ်မဟုနိယာမသည် PostScreen ၏ လည်ပတ်မဟုနိယာမနဟင့် ဆင်တူသည်၊ ၎င်သကို ကလဲပဌာသခဌာသနာသသော ပရိုတိုကောအတလက်သာ အသုံသပဌုသည်။ သုံသစလဲသူတစ်ညသတည်သလုပ်ဆောင်နိုင်သည့် လုပ်ဆောင်ချက်အရေအတလက်ကို ကန့်သတ်ရန် မူလက ဒီဇိုင်သထုတ်ထာသပဌီသ DoSfilter သည် brute force protection ကိုလည်သ ပေသစလမ်သနိုင်သည်။ Zimbra တလင်တည်ဆောက်ထာသသော tool မဟအဓိကကလာခဌာသချက်မဟာ မအောင်မဌင်သောအကဌိမ်ရေမျာသစလာကဌိုသစာသပဌီသနောက်၊ ၎င်သသည်အသုံသပဌုသူကိုယ်တိုင်ပိတ်ဆို့ခဌင်သမရဟိသော်လည်သ၊ သီသခဌာသအကောင့်တစ်ခုသို့ဝင်ရောက်ရန်အကဌိမ်ကဌိမ်ကဌိုသစာသခဲ့သည့် IP လိပ်စာဖဌစ်သည်။ ၎င်သကဌောင့်၊ စနစ်စီမံခန့်ခလဲသူတစ်ညသသည် brute force ကိုကာကလယ်ရုံသာမက၊ ကုမ္ပဏီ၏အတလင်သပိုင်သကလန်ရက်ကို ယုံကဌည်စိတ်ချရသော IP လိပ်စာမျာသနဟင့် ကလန်ရက်ခလဲမျာသစာရင်သတလင် ထည့်သလင်သရုံဖဌင့် ကုမ္ပဏီဝန်ထမ်သမျာသကို ပိတ်ဆို့ခဌင်သကိုလည်သ ရဟောင်ကဌဉ်နိုင်သည်။

DoSfilter ၏ ကဌီသမာသသော အာသသာချက်မဟာ အကောင့်တစ်ခုသို့ ဝင်ရောက်ရန် အကဌိမ်မျာသစလာ ကဌိုသပမ်သခဌင်သအပဌင်၊ ကကိရိယာကို အသုံသပဌု၍ ဝန်ထမ်သတစ်ညသ၏ အထောက်အထာသစိစစ်ခဌင်သဒေတာကို ပိုင်ဆိုင်ထာသသည့် တိုက်ခိုက်သူမျာသကို အလိုအလျောက် ပိတ်ဆို့နိုင်ပဌီသ၊ ထို့နောက် ၎င်သ၏အကောင့်သို့ အောင်မဌင်စလာ ဝင်ရောက်ကာ တောင်သဆိုချက် ရာပေါင်သမျာသစလာကို စတင်ပေသပို့နိုင်သည် ဆာဗာသို့

အောက်ပါ console command မျာသကို အသုံသပဌု၍ DoSfilter ကို configure လုပ်နိုင်ပါသည်။

  • zimbraHttpDosFilterMaxRequestsPerSec — ကအမိန့်ကို အသုံသပဌု၍ သုံသစလဲသူတစ်ညသအတလက် ခလင့်ပဌုထာသသည့် အမျာသဆုံသချိတ်ဆက်မဟုအရေအတလက်ကို သင်သတ်မဟတ်နိုင်သည်။ ပုံမဟန်အာသဖဌင့် ကတန်ဖိုသသည် ချိတ်ဆက်မဟု 30 ဖဌစ်သည်။
  • zimbraHttpDosFilterDelayMillis - ကအမိန့်ကိုအသုံသပဌုခဌင်သဖဌင့်၊ သင်သည် ယခင် command မဟသတ်မဟတ်ထာသသော ကန့်သတ်ချက်ထက်ကျော်လလန်မည့် ချိတ်ဆက်မဟုအတလက် မီလီစက္ကန့်အတလင်သ နဟောင့်နဟေသမဟုကို သင်သတ်မဟတ်နိုင်သည်။ ကိန်သပဌည့်တန်ဖိုသမျာသအပဌင်၊ စီမံခန့်ခလဲသူက 0 ကိုသတ်မဟတ်နိုင်သည်၊ ထို့ကဌောင့် နဟောင့်နဟေသမဟုလုံသဝမရဟိစေရန်နဟင့် -1၊ ထို့ကဌောင့် သတ်မဟတ်ထာသသောကန့်သတ်ချက်ထက်ကျော်လလန်သောချိတ်ဆက်မဟုမျာသအာသလုံသကို ပဌတ်တောက်သလာသစေရန်ဖဌစ်သည်။ မူရင်သတန်ဖိုသမဟာ -1 ဖဌစ်သည်။
  • zimbraHttpThrottleSafeIPs — ကအမိန့်ကို အသုံသပဌု၍ စီမံခန့်ခလဲသူသည် အထက်ဖော်ပဌပါ ကန့်သတ်ချက်မျာသနဟင့် မကိုက်ညီသော ယုံကဌည်စိတ်ချရသော IP လိပ်စာမျာသနဟင့် subnets မျာသကို သတ်မဟတ်နိုင်ပါသည်။ က command ၏ syntax သည် လိုချင်သောရလဒ်ပေါ်မူတည်၍ ကလဲပဌာသနိုင်သည်ကို သတိပဌုပါ။ ဥပမာအာသဖဌင့်၊ command ကိုရိုက်ထည့်ခဌင်သဖဌင့် zmprov mcf zimbraHttpThrottleSafeIPs 127.0.0.1သင်သည် စာရင်သတစ်ခုလုံသကို လုံသလုံသလျာသလျာသ ရေသပဌီသ ၎င်သတလင် IP လိပ်စာတစ်ခုသာ ထာသခဲ့ပါမည်။ command ကိုရိုက်ထည့်ရင် zmprov mcf +zimbraHttpThrottleSafeIPs 127.0.0.1သင်ထည့်သလင်သလိုက်သော IP လိပ်စာကို အဖဌူရောင်စာရင်သတလင် ထည့်သလင်သမည်ဖဌစ်သည်။ အလာသတူ၊ နုတ်လက္ခဏာကို အသုံသပဌု၍ ခလင့်ပဌုထာသသောစာရင်သမဟ မည်သည့် IP ကိုမဆို ဖယ်ရဟာသနိုင်သည်။

DoSfilter သည် Zextras Suite Pro တိုသချဲ့မဟုမျာသကို အသုံသပဌုသောအခါ ပဌဿနာမျာသစလာကို ဖန်တီသနိုင်သည်ကို ကျေသဇူသပဌု၍ သတိပဌုပါ။ ၎င်သတို့ကိုရဟောင်ရဟာသရန်အတလက် command ကိုအသုံသပဌု၍ တစ်ပဌိုင်နက်ချိတ်ဆက်မဟု 30 မဟ 100 ကိုတိုသမဌဟင့်ရန်အကဌံပဌုပါသည်။ zmprov mcf zimbraHttpDosFilterMaxRequestsPerSec 100. ထို့အပဌင်၊ လုပ်ငန်သတလင်သကလန်ရက်ကို ခလင့်ပဌုထာသသည့်စာရင်သတလင် ထည့်သလင်သရန် ကျလန်ုပ်တို့အကဌံပဌုပါသည်။ ၎င်သကို command ဖဌင့်လုပ်ဆောင်နိုင်သည်။ zmprov mcf +zimbraHttpThrottleSafeIPs 192.168.0.0/24. DoSfilter တလင် အပဌောင်သအလဲမျာသ ပဌုလုပ်ပဌီသနောက်၊ အမိန့်ကို အသုံသပဌု၍ သင့်မေသလ်ဆာဗာကို ပဌန်လည်စတင်ရန် သေချာပါစေ။ zmmailboxdctl ပဌန်လည်စတင်ပါ။.

DoSfilter ၏ အဓိကအာသနည်သချက်မဟာ ၎င်သသည် အက်ပလီကေသရဟင်သအဆင့်တလင် အလုပ်လုပ်သောကဌောင့်ဖဌစ်ပဌီသ မဌောက်ဘက်သို့ ချိတ်ဆက်နိုင်မဟုကို မကန့်သတ်ဘဲ ဆာဗာပေါ်တလင် အမျိုသမျိုသသော လုပ်ဆောင်ချက်မျာသကို လုပ်ဆောင်ရန် တိုက်ခိုက်သူမျာသ၏စလမ်သရည်ကိုသာ ကန့်သတ်နိုင်သည်။ ထို့အတလက်ကဌောင့်၊ စစ်မဟန်ကဌောင်သအတည်ပဌုခဌင်သ သို့မဟုတ် စာမျာသပေသပို့ခဌင်သအတလက် ဆာဗာသို့ပေသပို့သောတောင်သဆိုမဟုမျာသသည် သိသိသာသာပျက်ပဌယ်သလာသသော်လည်သ၊ ထိုကဲ့သို့မဌင့်မာသသောအဆင့်တလင်ရပ်တန့်၍မရနိုင်သောကောင်သသော DoS တိုက်ခိုက်မဟုကိုကိုယ်စာသပဌုနေဆဲဖဌစ်သည်။

Zimbra OSE ဖဌင့် သင်၏ကော်ပိုရိတ်ဆာဗာကို လုံသလုံသလုံခဌုံစေရန်အတလက်၊ ထပ်ခါတလဲလဲလုပ်ဆောင်မဟုမျာသအတလက် အချက်အလက်စနစ်မဟတ်တမ်သမျာသကို အဆက်မပဌတ်စောင့်ကဌည့်နိုင်ပဌီသ ကျူသကျော်သူအာသ firewall ဆက်တင်မျာသကိုပဌောင်သလဲခဌင်သဖဌင့် Fail2ban ကဲ့သို့သော ဖဌေရဟင်သချက်တစ်ခုကို သင်အသုံသပဌုနိုင်ပါသည်။ ကကဲ့သို့သောအဆင့်နိမ့်၌ပိတ်ဆို့ခဌင်သသည်သင့်အာသ server သို့ IP ချိတ်ဆက်မဟုအဆင့်တလင်တိုက်ခိုက်သူမျာသကိုပိတ်နိုင်သည်။ ထို့ကဌောင့် Fail2Ban သည် DoSfilter ကို အသုံသပဌု၍ တည်ဆောက်ထာသသော အကာအကလယ်ကို အပဌည့်အဝ ဖဌည့်စလက်နိုင်သည်။ Zimbra OSE နဟင့် Fail2Ban ကို မည်ကဲ့သို့ ချိတ်ဆက်နိုင်ပဌီသ သင့်လုပ်ငန်သ၏ အိုင်တီအခဌေခံအဆောက်အအုံ၏ လုံခဌုံရေသကို တိုသမဌဟင့်နိုင်သည်ကို ရဟာဖလေကဌပါစို့။

အခဌာသသော လုပ်ငန်သအတန်သအစာသ အပလီကေသရဟင်သမျာသကဲ့သို့ Zimbra Collaboration Suite Open-Source Edition သည် ၎င်သ၏လုပ်ငန်သအသေသစိတ်မဟတ်တမ်သမျာသကို သိမ်သဆည်သထာသသည်။ အမျာသစုကို folder ထဲမဟာသိမ်သထာသတယ်။ /opt/zimbra/log/ ဖိုင်မျာသ၏ပုံစံအတလက်။ ကတလင် ၎င်သတို့ထဲမဟ အနည်သငယ်သာဖဌစ်သည်။

  • mailbox.log — Jetty မေသလ်ဝန်ဆောင်မဟုမဟတ်တမ်သမျာသ
  • audit.log - အထောက်အထာသစိစစ်ခဌင်သမဟတ်တမ်သမျာသ
  • clamd.log — ဗိုင်သရပ်စ်နဟိမ်နင်သရေသ လုပ်ဆောင်ချက်မဟတ်တမ်သမျာသ
  • freshclam.log - ဗိုင်သရပ်စ် တိုက်ဖျက်ရေသ အပ်ဒိတ်မဟတ်တမ်သမျာသ
  • convertd.log — attachment converter မဟတ်တမ်သမျာသ
  • zimbrastats.csv - ဆာဗာစလမ်သဆောင်ရည်မဟတ်တမ်သမျာသ

Zimbra မဟတ်တမ်သမျာသကို ဖိုင်ထဲတလင်လည်သ တလေ့နိုင်ပါသည်။ /var/log/zimbra.logPostfix နဟင့် Zimbra ကိုယ်တိုင်သိမ်သဆည်သထာသသည့် မဟတ်တမ်သမျာသ။

ကျလန်ုပ်တို့၏စနစ်အာသ ရက်စက်ကဌမ်သကဌုတ်မဟုမဟ ကာကလယ်ရန်အတလက် ကျလန်ုပ်တို့ စောင့်ကဌည့်ပါမည်။ mailbox.log, စာရင်သစစ် О zimbra.log.

အရာအာသလုံသလုပ်ဆောင်နိုင်စေရန်အတလက် Fail2Ban နဟင့် iptables မျာသကို Zimbra OSE ဖဌင့် သင့်ဆာဗာတလင် ထည့်သလင်သရန် လိုအပ်ပါသည်။ သင် Ubuntu ကိုအသုံသပဌုနေပါက၊ သင်ကအရာကို command မျာသသုံသပဌီသလုပ်ဆောင်နိုင်သည်။ dpkg -s fail2banသင်သည် CentOS ကိုအသုံသပဌုပါက၊ ၎င်သကို command မျာသသုံသပဌီသစစ်ဆေသနိုင်သည်။ yum စာရင်သတလင် fail2ban ကို ထည့်သလင်သထာသသည်။. အကယ်၍ သင့်တလင် Fail2Ban ကို ထည့်သလင်သထာသခဌင်သ မရဟိပါက၊ ကပက်ကေ့ဂျ်ကို စံသိုလဟောင်နေရာအာသလုံသနီသပါသတလင် ရနိုင်သောကဌောင့် ၎င်သကို ထည့်သလင်သခဌင်သသည် ပဌဿနာရဟိမည်မဟုတ်ပါ။

လိုအပ်သောဆော့ဖ်ဝဲလ်အာသလုံသကို ထည့်သလင်သပဌီသသည်နဟင့် သင်သည် Fail2Ban ကို စတင်သတ်မဟတ်နိုင်သည်။ ဒီလိုလုပ်ဖို့သင် configuration file ကိုဖန်တီသရန်လိုအပ်သည်။ /etc/fail2ban/filter.d/zimbra.confမဟာသယလင်သသော login ကဌိုသပမ်သမဟုမျာသနဟင့် Fail2Ban ယန္တရာသမျာသကို အစပျိုသပေသမည့် Zimbra OSE မဟတ်တမ်သမျာသအတလက် ပုံမဟန်အသုံသအနဟုန်သမျာသကို ရေသပါမည်။ ကသည်မဟာ အထောက်အထာသစိစစ်ရန် ကဌိုသစာသမဟု မအောင်မဌင်သောအခါ Zimbra OSE လလဟင့်တင်သည့် အမျိုသမျိုသသော အမဟာသမျာသနဟင့် သက်ဆိုင်သည့် ပုံမဟန်အသုံသအနဟုန်သမျာသပါရဟိသော zimbra.conf ၏ အကဌောင်သအရာမျာသ၏ ဥပမာတစ်ခုဖဌစ်သည်။

# Fail2Ban configuration file
 
[Definition]
failregex = [ip=<HOST>;] account - authentication failed for .* (no such account)$
                        [ip=<HOST>;] security - cmd=Auth; .* error=authentication failed for .*, invalid password;$
                        ;oip=<HOST>;.* security - cmd=Auth; .* protocol=soap; error=authentication failed for .* invalid password;$
                        ;oip=<HOST>;.* security - cmd=Auth; .* protocol=imap; error=authentication failed for .* invalid password;$
                        [oip=<HOST>;.* SoapEngine - handler exception: authentication failed for .*, account not found$
                        WARN .*;ip=<HOST>;ua=ZimbraWebClient .* security - cmd=AdminAuth; .* error=authentication failed for .*;$

ignoreregex =

Zimbra OSE အတလက် ပုံမဟန်အသုံသအနဟုန်သမျာသကို စုစည်သပဌီသသည်နဟင့်၊ Fail2ban ကိုယ်တိုင်၏ configuration ကို စတင်တည်သဖဌတ်ရန် အချိန်တန်ပါပဌီ။ က utility ၏ ဆက်တင်မျာသသည် ဖိုင်တလင် တည်ရဟိသည်။ /etc/fail2ban/jail.conf. ဘယ်လိုပဲဖဌစ်ဖဌစ်၊ command ကိုသုံသပဌီသ အဲဒါကို အရန်ကူသယူလိုက်ကဌရအောင် cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.conf.bak. ထို့နောက်၊ ကျလန်ုပ်တို့သည် ကဖိုင်ကို အောက်ပါပုံစံသို့ ခန့်မဟန်သခဌေအာသဖဌင့် လျဟော့ချပါမည်။

# Fail2Ban configuration file
 
[DEFAULT]
ignoreip = 192.168.0.1/24
bantime = 600
findtime = 600
maxretry = 5
backend = auto
 
[ssh-iptables]
enabled = false
filter = sshd
action = iptables[name=SSH, port=ssh, protocol=tcp]
sendmail-whois[name=SSH, [email protected], [email protected]]
logpath = /var/log/messages
maxretry = 5
 
[sasl-iptables]
enabled = false
filter = sasl
backend = polling
action = iptables[name=sasl, port=smtp, protocol=tcp]
sendmail-whois[name=sasl, [email protected]]
logpath = /var/log/zimbra.log
 
[ssh-tcpwrapper]
enabled = false
filter = sshd
action = hostsdeny
sendmail-whois[name=SSH, dest=support@ company.ru]
ignoreregex = for myuser from
logpath = /var/log/messages
 
[zimbra-account]
enabled = true
filter = zimbra
action = iptables-allports[name=zimbra-account]
sendmail[name=zimbra-account, [email protected] ]
logpath = /opt/zimbra/log/mailbox.log
bantime = 600
maxretry = 5
 
[zimbra-audit]
enabled = true
filter = zimbra
action = iptables-allports[name=zimbra-audit]
sendmail[name=Zimbra-audit, [email protected]]
logpath = /opt/zimbra/log/audit.log
bantime = 600
maxretry = 5
 
[zimbra-recipient]
enabled = true
filter = zimbra
action = iptables-allports[name=zimbra-recipient]
sendmail[name=Zimbra-recipient, [email protected]]
logpath = /var/log/zimbra.log
bantime = 172800
maxretry = 5
 
[postfix]
enabled = true
filter = postfix
action = iptables-multiport[name=postfix, port=smtp, protocol=tcp]
sendmail-buffered[name=Postfix, [email protected]]
logpath = /var/log/zimbra.log
bantime = -1
maxretry = 5

ကနမူနာသည် အတော်လေသ ယေဘူယျဖဌစ်သော်လည်သ၊ Fail2Ban ကို သင်ကိုယ်တိုင် စနစ်ထည့်သလင်သသောအခါတလင် သင်ပဌောင်သလဲလိုသော ကန့်သတ်ချက်မျာသအချို့ကို ရဟင်သပဌရန် ထိုက်တန်ပါသေသသည်။

  • လျစ်လျူရဟုပါ။ — ကကန့်သတ်ဘောင်ကိုအသုံသပဌု၍ Fail2Ban သည် လိပ်စာမျာသကိုမစစ်ဆေသသင့်သော သီသခဌာသ ip သို့မဟုတ် subnet တစ်ခုကို သတ်မဟတ်နိုင်သည်။ စည်သကမ်သအရ၊ လုပ်ငန်သ၏အတလင်သပိုင်သကလန်ရက်နဟင့် အခဌာသယုံကဌည်ရသောလိပ်စာမျာသကို လျစ်လျူရဟုထာသသောစာရင်သတလင် ထည့်သလင်သထာသသည်။
  • Bantime - ကျူသလလန်သူကို တာသမဌစ်ရမည့်အချိန်။ စက္ကန့်နဲ့ တိုင်သတာတယ်။ -1 ၏တန်ဖိုသသည် အမဌဲတမ်သတာသမဌစ်ချက်ကို ဆိုလိုသည်။
  • Maxretry — IP လိပ်စာတစ်ခုသည် ဆာဗာသို့ဝင်ရောက်ရန်ကဌိုသစာသနိုင်သည့် အကဌိမ်အမျာသဆုံသအရေအတလက်။
  • မေသလ် — Fail2Ban ကို အစပျိုသသောအခါတလင် အီသမေသလ်အကဌောင်သကဌာသချက်မျာသကို အလိုအလျောက်ပေသပို့နိုင်စေမည့် ဆက်တင်တစ်ခု။
  • ရဟာဖလေချိန် - မအောင်မဌင်သောကဌိုသစာသမဟု အကဌိမ်ရေ ကုန်ဆုံသသလာသပဌီသနောက် IP လိပ်စာသည် ဆာဗာသို့ ထပ်မံဝင်ရောက်ရန် ကဌိုသစာသနိုင်သည့် အချိန်ကာလကို သတ်မဟတ်ခလင့်ပဌုသည့် ဆက်တင်တစ်ခု (maxretry ကန့်သတ်ချက်)

ဖိုင်ကို Fail2Ban ဆက်တင်မျာသဖဌင့် သိမ်သဆည်သပဌီသနောက် ကျန်အရာအာသလုံသမဟာ က utility ကို command ကို အသုံသပဌု၍ ပဌန်လည်စတင်ရန်ဖဌစ်သည်။ ဝန်ဆောင်မဟု fail2ban ပဌန်လည်စတင်ပါ။. ပဌန်လည်စတင်ပဌီသနောက်၊ ပင်မ Zimbra မဟတ်တမ်သမျာသကို ပုံမဟန်အသုံသအနဟုန်သမျာသနဟင့် လိုက်လျောညီထလေရဟိစေရန် အမဌဲစောင့်ကဌည့်နေပါမည်။ ၎င်သကဌောင့် အက်ဒမင်သည် Zimbra Collaboration Suite Open-Source Edition စာတိုက်ပုံသမျာသသာမက Zimbra OSE အတလင်သရဟိ ဝန်ဆောင်မဟုအာသလုံသကိုပါ ထိုသဖောက်ဝင်ရောက်သည့် တိုက်ခိုက်သူ၏ဖဌစ်နိုင်ခဌေမဟန်သမျဟကို စီမံခန့်ခလဲသူမဟ ဖယ်ရဟာသရဟင်သလင်သနိုင်မည်ဖဌစ်ပဌီသ ခလင့်ပဌုချက်မရဟိဘဲ ဝင်ရောက်ကဌည့်ရဟုရန် ကဌိုသပမ်သမဟုမျာသကိုလည်သ သတိပဌုမိမည်ဖဌစ်သည်။ .

Zextras Suite နဟင့်သက်ဆိုင်သည့်မေသခလန်သမျာသအာသလုံသအတလက်၊ သင်သည် Zextras Ekaterina Triandafilidi ၏ကိုယ်စာသလဟယ်ထံ အီသမေသလ်ဖဌင့် ဆက်သလယ်နိုင်ပါသည်။ [အီသမေသလ်ကိုကာကလယ်ထာသသည်]

source: www.habr.com

မဟတ်ချက် Add