为Samba使用fail2ban

我正在寻找一种方法来使用fail2ban来控制/阻止Ubuntu 12.04.3 LTS上的sambalogin。
我已经build立了一个jail.local桑巴部分目前看起来像这样:

 [samba] enabled = true port = 135,139,445,137,138 protocol = tcp,udp 

我错过了这两个选项:

 filter = logpath = 

我知道samba日志位于/var/log/samba ,但是每个主机名都有自己的文件,所以我必须将其设置为logpath和filter? 或者这甚至有可能?

非常感谢你

logpath选项采用通配符作为你引用的官方wiki

通配符支持logpath选项

所以例如

 logpath = /var/log/apache*/*error.log 

你再读一遍你所说的文件

filter:filter定义了一个正则expression式,它必须匹配对应于login失败或任何其他expression式的模式

这些通常放在filter.d目录中的.conf文件中。