Agregar pais de pertenencia a IP banneadas
- Edited
/var/log/http/error_log
[Mon Apr 12 16:59:43.328385 2021] [core:notice] [pid 856] AH00094: Command line: '/usr/sbin/httpd -D FOREGROUND'
[Wed Apr 14 10:21:29.299042 2021] [:error] [pid 10552] [client 192.168.88.162:59225] PHP Parse error: syntax error, unexpected 'My' (T_STRING), expecting ')
' in /var/www/html/modules/sec_geoip_map/lang/en.lang on line 28, referer: http://issabel.pbx/index.php?menu=geoip_key
[Wed Apr 14 10:21:31.399053 2021] [:error] [pid 2091] [client 192.168.88.162:59226] PHP Parse error: syntax error, unexpected 'My' (T_STRING), expecting ')'
in /var/www/html/modules/sec_geoip_map/lang/en.lang on line 28, referer: http://issabel.pbx/index.php?menu=geoip_key
[Wed Apr 14 10:21:56.405322 2021] [:error] [pid 10281] [client 192.168.88.162:59239] PHP Parse error: syntax error, unexpected 'My' (T_STRING), expecting ')
' in /var/www/html/modules/sec_geoip_map/lang/en.lang on line 28, referer: http://issabel.pbx/index.php?menu=geoip_key
[Thu Apr 15 09:36:27.192496 2021] [mpm_prefork:notice] [pid 856] AH00170: caught SIGWINCH, shutting down gracefully
[Thu Apr 15 09:37:06.646564 2021] [suexec:notice] [pid 858] AH01232: suEXEC mechanism enabled (wrapper: /usr/sbin/suexec)
AH00558: httpd: Could not reliably determine the server's fully qualified domain name, using issabel.pbx. Set the 'ServerName' directive globally to suppres
s this message
[Thu Apr 15 09:37:07.003514 2021] [lbmethod_heartbeat:notice] [pid 858] AH02282: No slotmem from mod_heartmonitor
[Thu Apr 15 09:37:14.926710 2021] [mpm_prefork:notice] [pid 858] AH00163: Apache/2.4.6 (CentOS) OpenSSL/1.0.2k-fips PHP/5.4.16 configured -- resuming normal
operations
[Thu Apr 15 09:37:14.926776 2021] [core:notice] [pid 858] AH00094: Command line: '/usr/sbin/httpd -D FOREGROUND'
[Thu Apr 15 09:39:26.330954 2021] [:error] [pid 2484] [client 192.168.88.162:56248] PHP Parse error: syntax error, unexpected 'My' (T_STRING), expecting ')'
in /var/www/html/modules/sec_geoip_map/lang/en.lang on line 28, referer: http://issabel.pbx/config.php?type=setup&display=extensions&extdisplay=100
[Fri Apr 16 11:36:17.564073 2021] [:error] [pid 2918] [client 192.168.88.162:63938] PHP Notice: Undefined variable: data3 in /var/www/html/modules/sec_2fa/l
ibs/TwoFactorAuth.class.php on line 461, referer: http://issabel.pbx/
SG_IO: bad/missing sense data, sb[]: 70 00 05 00 00 00 00 0a 00 00 00 00 20 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
HDIO_GET_IDENTITY failed: Invalid argument
[Fri Apr 16 11:36:33.386861 2021] [:error] [pid 2484] [client 192.168.88.162:63948] PHP Parse error: syntax error, unexpected 'My' (T_STRING), expecting ')'
in /var/www/html/modules/sec_geoip_map/lang/en.lang on line 28, referer: http://issabel.pbx/index.php?menu=control_panel
this error only on EN interface, on ES map is working good.
in the en.lang mistake, on string 24.
https://es.wiktionary.org/wiki/deprecar
2 Inform谩tica.
Hacer obsoleto, recomendar el abandono de alguna funcionalidad que, aunque sigue funcionando, conviene dejar de usar debido a desventajas descubiertas con el tiempo, cuando, adem谩s, existe otra nueva que ha de usarse en la medida de lo posible para garantizar un funcionamiento 贸ptimo.
Buen d铆a
驴Es posible agregar en la opci贸n Cortafuego o Fail2ban el env铆o de mensajes por correo?
Ya sea general o por tipo de alarma.
Saludos.
Hola,
Puedes configurar el destinatario de mails de fail2ban en el archiv o/etc/fail2ban/jail.conf
destemail = root@localhost
Hola, el webinar que hicimos hace un par de d铆as se hizo sobre dicha versi贸n beta, y funciona perfectamente bien. Sin necesidad de agregar el key de maxmind si no lo tienes. Si tienes un problema, describe EXACTAMENTE cuales pasos se realizaron para llegar a ese problema, como reproducirlo, etc.. Pero como te menciono, funciona perfectamente por lo que en principio debo asumir que hay alguna cuesti贸n en tu instalaci贸n particular que previene a geoip funcionar.
Hola, si fail2ban bloquea accesos, es porque hay impacto en logs de accesos incorrectos de algun tipo, En cualquier caso deberias revisar los logs o ver al menos cual jail de fail2ban es el que te bloqueo, para asi ver cual es el motivo. Por lo que leo en grupos, lo m谩s com煤n puede ser confusi贸n entre chan_sip y chan_pjsip, internos creados en SIP pero canal primario PJSIP o viceversa, por lo que intentos de registro de telefonos van a fallar por estar registrando contra el canal equivocado, y el consecuento log de asterisk con ese fallo puede generar el bloqueo en fail2ban. Diria que es casi normal que en una instalaci贸n nueva haya fallos de registro de tel茅fonos que puedan causar bloqueos, eso hasta que se configuren todos los tel茅fonos e issabelPBX correctamente, una vez estabilizada esa configuraci贸n no deber铆an producirse m谩s bloqueos o necesidad de exceptuar ips. Recuerdo tambien que en fail2ban, en cada jail se pueden configurar rangos de red a exceptuar, todo desde GUI.
Hi,
despu茅s de que el m贸dulo geoip beta de issabel estuvo operativo desde el 22 de agosto, ya no tengo esta protecci贸n y todos los bani @ip tienen una ubicaci贸n err贸nea (GeoIP Country Edition: CW, Curacao), reinstal茅 los mismos m贸dulos pb
issabel-geoip.x86_64 1.6.12-2 @issabel-beta
issabel-geoip-debuginfo.x86_64 1.6.12-2 @issabel-beta
issabel-geoip-devel.x86_64 1.6.12-2 @issabel-beta
xtables-addons.x86_64 2.12-4dkms
En Issabel no mantenemos una base de datos geolocalizada, sino que se utilizar谩n bases provistas por db-ip o maxmind si registras con ellos y activas el registro.
Tienes distintas opciones: prueba registrar en maxmind, carga tu id de regsitro y corre /etc/cron.daily/geoip_update.sh para actualizar bases de maxmind.
En equipos de prueba que uso todos los d铆as para desarrollo, no tengo la clave de registro de maxmind (o sea que se usan bases de db-ip), y consultando IPs de mi pa铆s, las devuelve correctamente.
Es decir no extoy experimentando ning煤n problema, por lo tanto descarto que sea un problema generalizado o con la beta de Issabel.
geoiplookup 200.61.177.1
GeoIP Country Edition: AR, Argentina
Hasta que un problema no se pueda reproducir: "no es un problema". Con esto no quiero decir que no tengas ese problema, solo que es importante que brindes m谩s informaci贸n y los medios necesarios para poder reproducir ese problema en otros equipos. En caso que eso suceda, entonces si se podr谩 trabjar en una soluci贸n.
asternic
Tengo el mismo caso, me bloquea el acceso al Web.
Pasos:
1.- Instalo ISSABEL estable.
2.- Actualizo ISSABEL estable.
3.- Habilito los REPO Beta y actualizo.
4.- Reinicio.
5.- Configuro el firewall.
6.- Ya no me deja entrar.
Si habilitas la opci贸n de GEO, esta igual y me indica que hace falta una licencia.
Saludos.
Soluci贸n para todos los que sean bloqueados por el firewall:
- desactiven fail2ban
- asegurense no tener ningun dispositivo que intente registrar con credenciales invalidas
- revisen de nuevo que no tengan un telefono mal configurado
- revisen otra vez
- incluso revisando mil veces, revisen de nuevo
- quizas mirar los logs del fail2ban les muestre que dispositivo/ip estuvo intentando hacer las cosas mal
Issabel no tiene errores ni problemas, si tiene un firewall medianamente restrictivo (no tanto como deber铆a en realidad) y el fail2ban que ante intentos fallidos repetidos, bloquea.
Existe la lista blanca, existe la lista de excepcion en fail2ban tambi茅n, todas esas opciones sirven para evitar bloqueos desde redes/ips conocidas.
GeoIP no requiere licencia. Si desean usar bases de datos geolocalizadas de maxmind, requiere de registro que no es lo mismo, y de registro en maxmind que no es issabel. Si usan issabel beta maxmind es opcional, pueden no registrar y geoip funcionar谩 con bases de db-ip. Solucionamos hace unas semanas un problema con las bases de maxmind que listaban al 90% de las direcciones IP como si fueran de Curacao. El update de issabel-geoip est谩 en el repositorio issabel-beta.
voipsense Como mencion茅 reci茅n, detectamos el cambio en las bases de maxmind que terminaba importando la mayor铆a de las IPs como de Curacao. El paquete issabel-geoip fue actualiado en el repositorio issabel-beta. Si no puedes actualizar, puedes quitar el registro de maxmind y dejar que se utilicen las bases de db-ip que no presentan problema.
asternic
Buena noche,
Se necesita el fail2ban.
Unicamente tengo una extensi贸n configurada, un softphone.
Ya revisado.
Si pongo la lista blanca, le doy acceso al conmutador a todos los usuarios, no respeta las configuraciones del firewall.
GeoIP, no lo he revisado, porque me bloquea el fail2ban o el firewall.
Saludos.