Przeszukiwanie Internetu za pomocą wyszukiwarek na MySQL i fail2ban daje wiele wyników przy umieszczaniu logów fail2ban w MySQL, jednak chcę monitorować nieudane próby zalogowania się MySQL i zablokowania tych adresów IP.
Moja aplikacja wymaga pozostawienia portu dla MySQL otwartego, chociaż zmieniłem domyślny port dla zwiększenia bezpieczeństwa. Jednak dla dodatkowego bezpieczeństwa chciałbym monitorować logi MySQL za pomocą fail2ban.
Czy ktoś ma szybki przewodnik na temat konfigurowania fail2ban dla MySQL? Mam go już zainstalowany i pracuję nad kilkoma innymi usługami, więc możesz pominąć część instalacyjną i przejść od razu do konfiguracji pliku konfiguracyjnego lub cokolwiek innego, co jest konieczne.
yum install fail2ban --enablerepo=epel-testing