/usr/lib/python3/dist-packages/fail2ban/tests/files/logs
NameSizeModeActions
bsd/-0755rm
3proxy5750644editdlrm
apache-auth128050644editdlrm
apache-badbots6880644editdlrm
apache-botsearch37500644editdlrm
apache-fakegooglebot4800644editdlrm
apache-modsecurity26550644editdlrm
apache-nohome4060644editdlrm
apache-noscript27020644editdlrm
apache-overflows24760644editdlrm
apache-pass2730644editdlrm
apache-shellshock4990644editdlrm
assp52090644editdlrm
asterisk136830644editdlrm
bitwarden7410644editdlrm
centreon2520644editdlrm
counter-strike3990644editdlrm
courier-auth10700644editdlrm
courier-smtp17350644editdlrm
cyrus-imap24550644editdlrm
directadmin8350644editdlrm
domino-smtp12950644editdlrm
dovecot110170644editdlrm
dropbear13290644editdlrm
drupal-auth7880644editdlrm
ejabberd-auth14900644editdlrm
exim101450644editdlrm
exim-spam34620644editdlrm
freeswitch23900644editdlrm
froxlor-auth3540644editdlrm
gitlab3920644editdlrm
grafana5640644editdlrm
groupoffice3090644editdlrm
gssftpd1760644editdlrm
guacamole10160644editdlrm
haproxy-http-auth9430644editdlrm
horde5670644editdlrm
kerio33040644editdlrm
lighttpd-auth7880644editdlrm
mongodb-auth20530644editdlrm
monit24110644editdlrm
murmur7020644editdlrm
mysqld-auth36960644editdlrm
nagios2260644editdlrm
named-refused26050644editdlrm
nginx-botsearch27050644editdlrm
nginx-http-auth17270644editdlrm
nginx-limit-req11710644editdlrm
nsd3890644editdlrm
openhab6920644editdlrm
openwebmail6150644editdlrm
oracleims18430644editdlrm
pam-generic24290644editdlrm
perdition5890644editdlrm
php-url-fopen3140644editdlrm
phpmyadmin-syslog1770644editdlrm
portsentry3410644editdlrm
postfix133000644editdlrm
proftpd29460644editdlrm
pure-ftpd1950644editdlrm
qmail8300644editdlrm
recidive14090644editdlrm
roundcube-auth55550644editdlrm
scanlogd8540644editdlrm
screensharingd11180644editdlrm
selinux-ssh34360644editdlrm
sendmail-auth21910644editdlrm
sendmail-reject104850644editdlrm
sieve5350644editdlrm
slapd11460644editdlrm
softethervpn6480644editdlrm
sogo-auth35520644editdlrm
solid-pop3d16260644editdlrm
squid8950644editdlrm
squirrelmail1970644editdlrm
sshd329030644editdlrm
sshd-journal243960644editdlrm
stunnel2670644editdlrm
suhosin12880644editdlrm
tine205200644editdlrm
traefik-auth18530644editdlrm
uwimap-auth15450644editdlrm
vsftpd11220644editdlrm
webmin-auth6400644editdlrm
wuftpd6310644editdlrm
xinetd-fail3310644editdlrm
znc-adminlog7080644editdlrm
zoneminder2300644editdlrm
zzz-generic-example42450644editdlrm
zzz-sshd-obsolete-multiline360644editdlrm
Edit: /usr/lib/python3/dist-packages/fail2ban/tests/files/logs/apache-modsecurity (2655B)
# failJSON: { "time": "2013-12-23T13:12:31", "match": true , "host": "173.255.225.101" } [Mon Dec 23 13:12:31 2013] [error] [client 173.255.225.101] ModSecurity: [file "/etc/httpd/modsecurity.d/activated_rules/modsecurity_crs_21_protocol_anomalies.conf"] [line "47"] [id "960015"] [rev "1"] [msg "Request Missing an Accept Header"] [severity "NOTICE"] [ver "OWASP_CRS/2.2.8"] [maturity "9"] [accuracy "9"] [tag "OWASP_CRS/PROTOCOL_VIOLATION/MISSING_HEADER_ACCEPT"] [tag "WASCTC/WASC-21"][tag "OWASP_TOP_10/A7"] [tag "PCI/6.5.10"] Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_HEADERS. [hostname "www.mysite.net"] [uri "/"] [unique_id "Urf@f12qgHIAACrFOlgAAABA"] # failJSON: { "time": "2013-12-28T09:18:05", "match": true , "host": "32.65.254.69", "desc": "additional entry (and exact one space)" } [Sat Dec 28 09:18:05 2013] [error] [client 32.65.254.69] ModSecurity: [file "/etc/httpd/modsecurity.d/10_asl_rules.conf"] [line "635"] [id "340069"] [rev "4"] [msg "Atomicorp.com UNSUPPORTED DELAYED Rules: Web vulnerability scanner"] [severity "CRITICAL"] Access denied with code 403 (phase 2). Pattern match "(?:nessus(?:_is_probing_you_|test)|^/w00tw00t\\\\.at\\\\.)" at REQUEST_URI. [hostname "192.81.249.191"] [uri "/w00tw00t.at.blackhats.romanian.anti-sec:)"] [unique_id "4Q6RdsBR@b4AAA65LRUAAAAA"] # failJSON: { "time": "2018-09-28T09:18:06", "match": true , "host": "192.0.2.1", "desc": "two client entries in message (gh-2247)" } [Sat Sep 28 09:18:06 2018] [error] [client 192.0.2.1:55555] [client 192.0.2.1] ModSecurity: [file "/etc/httpd/modsecurity.d/10_asl_rules.conf"] [line "635"] [id "340069"] [rev "4"] [msg "Atomicorp.com UNSUPPORTED DELAYED Rules: Web vulnerability scanner"] [severity "CRITICAL"] Access denied with code 403 (phase 2). Pattern match "(?:nessus(?:_is_probing_you_|test)|^/w00tw00t\\\\.at\\\\.)" at REQUEST_URI. [hostname "192.81.249.191"] [uri "/w00tw00t.at.blackhats.romanian.anti-sec:)"] [unique_id "4Q6RdsBR@b4AAA65LRUAAAAA"] # failJSON: { "time": "2020-05-09T00:35:52", "match": true , "host": "192.0.2.2", "desc": "new format - apache 2.4 and php-fpm (gh-2717)" } [Sat May 09 00:35:52.389262 2020] [:error] [pid 22406:tid 139985298601728] [client 192.0.2.2:47762] [client 192.0.2.2] ModSecurity: Access denied with code 401 (phase 2). Operator EQ matched 1 at IP:blocked. [file "/etc/httpd/modsecurity.d/activated_rules/modsecurity_wp_login.conf"] [line "14"] [id "500000"] [msg "Ip address blocked for 15 minutes, more than 5 login attempts in 3 minutes."] [hostname "example.com"] [uri "/wp-login.php"] [unique_id "XrYlGL5IY3I@EoLOgAAAA8"], referer: https://example.com/wp-login.php