У меня есть файл журнала, который создается ежемесячно (например, messageApril2015.log
,messageMay2015.log
). Может ли кто-нибудь сказать мне, как заставить fail2ban анализировать последний журнал? Я где-то читал о добавлении %F%Y
но это не сработало.
[domain]
enabled = true
filter = domain
logpath = /1/domain/log/message%F%Y.log
maxretry = 3
port = http,https
bantime = 60
При перезапуске я получал такую ошибку:
Starting fail2ban: ERROR Failed during configuration: '%' must be followed by '%' or '(', found: '%F%Y.*'
Вы можете запустить задание cron, чтобы обновить символическую ссылку на журнал, который вы хотите обработать, а затем перезапустить fail2ban. Вы должны указать значение logpath на символическую ссылку.