Hallo J.,
Weißt Du, wie fail2ban mit logrotated Files umgeht? Wird nur das angegebene Logfile pro Filter ausgewertet, oder die unkomprimierte Logfile-Famile (also *.log.1 + *.log)?
jail.conf
[apache] ... logpath: /etc/apache2/error.log.1 /etc/apache2/error.log ...
bewirkt laut /var/log/fail2ban.log was Du willst:
2016-10-26 13:07:06,876 fail2ban.filter : INFO Added logfile = /var/log/apache2/error.log.1 2016-10-26 13:07:06,880 fail2ban.filter : INFO Added logfile = /var/log/apache2/error.log
Mit
ignoreip
mache es auch so.
Danke J.
Dann baue ich das da noch ein und habe (hoffentlich) weitere vier Wochen Ruhe vor den Zusatzwünschen ;-)
Gibt es irgendwo (außer unter fail2ban.org) eine aussagekräftige Doku?
So wirklich alles steht da mMn nicht drin...
Grüße
TS