/usr/lib/python3/dist-packages/fail2ban/tests/files/logs
NameSizeModeActions
bsd/-0755rm
3proxy5750644editdlrm
apache-auth128050644editdlrm
apache-badbots6880644editdlrm
apache-botsearch37500644editdlrm
apache-fakegooglebot4800644editdlrm
apache-modsecurity26550644editdlrm
apache-nohome4060644editdlrm
apache-noscript27020644editdlrm
apache-overflows24760644editdlrm
apache-pass2730644editdlrm
apache-shellshock4990644editdlrm
assp52090644editdlrm
asterisk136830644editdlrm
bitwarden7410644editdlrm
centreon2520644editdlrm
counter-strike3990644editdlrm
courier-auth10700644editdlrm
courier-smtp17350644editdlrm
cyrus-imap24550644editdlrm
directadmin8350644editdlrm
domino-smtp12950644editdlrm
dovecot110170644editdlrm
dropbear13290644editdlrm
drupal-auth7880644editdlrm
ejabberd-auth14900644editdlrm
exim101450644editdlrm
exim-spam34620644editdlrm
freeswitch23900644editdlrm
froxlor-auth3540644editdlrm
gitlab3920644editdlrm
grafana5640644editdlrm
groupoffice3090644editdlrm
gssftpd1760644editdlrm
guacamole10160644editdlrm
haproxy-http-auth9430644editdlrm
horde5670644editdlrm
kerio33040644editdlrm
lighttpd-auth7880644editdlrm
mongodb-auth20530644editdlrm
monit24110644editdlrm
murmur7020644editdlrm
mysqld-auth36960644editdlrm
nagios2260644editdlrm
named-refused26050644editdlrm
nginx-botsearch27050644editdlrm
nginx-http-auth17270644editdlrm
nginx-limit-req11710644editdlrm
nsd3890644editdlrm
openhab6920644editdlrm
openwebmail6150644editdlrm
oracleims18430644editdlrm
pam-generic24290644editdlrm
perdition5890644editdlrm
php-url-fopen3140644editdlrm
phpmyadmin-syslog1770644editdlrm
portsentry3410644editdlrm
postfix133000644editdlrm
proftpd29460644editdlrm
pure-ftpd1950644editdlrm
qmail8300644editdlrm
recidive14090644editdlrm
roundcube-auth55550644editdlrm
scanlogd8540644editdlrm
screensharingd11180644editdlrm
selinux-ssh34360644editdlrm
sendmail-auth21910644editdlrm
sendmail-reject104850644editdlrm
sieve5350644editdlrm
slapd11460644editdlrm
softethervpn6480644editdlrm
sogo-auth35520644editdlrm
solid-pop3d16260644editdlrm
squid8950644editdlrm
squirrelmail1970644editdlrm
sshd329030644editdlrm
sshd-journal243960644editdlrm
stunnel2670644editdlrm
suhosin12880644editdlrm
tine205200644editdlrm
traefik-auth18530644editdlrm
uwimap-auth15450644editdlrm
vsftpd11220644editdlrm
webmin-auth6400644editdlrm
wuftpd6310644editdlrm
xinetd-fail3310644editdlrm
znc-adminlog7080644editdlrm
zoneminder2300644editdlrm
zzz-generic-example42450644editdlrm
zzz-sshd-obsolete-multiline360644editdlrm
Edit: /usr/lib/python3/dist-packages/fail2ban/tests/files/logs/sendmail-auth (2191B)
# failJSON: { "time": "2005-02-16T23:33:20", "match": true , "host": "190.5.230.178" } Feb 16 23:33:20 smtp1 sm-mta[5133]: s1GNXHYB005133: [190.5.230.178]: possible SMTP attack: command=AUTH, count=5 # failJSON: { "time": "2005-02-16T23:40:36", "match": true , "host": "75.176.164.191" } Feb 16 23:40:36 smtp1 sm-mta[5178]: s1GNeNqe005178: cpe-075-176-164-191.sc.res.rr.com [75.176.164.191]: possible SMTP attack: command=AUTH, count=5 # failJSON: { "time": "2005-02-24T12:10:15", "match": true , "host": "211.75.6.133" } Feb 24 12:10:15 kismet sm-acceptingconnections[32053]: s1OHA28u032053: 211-75-6-133.HINET-IP.hinet.net [211.75.6.133]: possible SMTP attack: command=AUTH, count=6 # failJSON: { "time": "2005-02-24T13:00:17", "match": true , "host": "95.70.241.192" } Feb 24 13:00:17 kismet sm-acceptingconnections[1499]: s1OHxxSn001499: 192.241.70.95.dsl.static.turk.net [95.70.241.192] (may be forged): possible SMTP attack: command=AUTH, count=6 # gh-1632, Fedora 24/RHEL - the daemon name is "sendmail": # failJSON: { "time": "2005-02-24T14:00:00", "match": true , "host": "192.0.2.1" } Feb 24 14:00:00 server sendmail[26592]: u0CB32qX026592: [192.0.2.1]: possible SMTP attack: command=AUTH, count=5 # failJSON: { "time": "2005-02-24T14:00:01", "match": true , "host": "192.0.2.2", "desc": "long PID, ID longer as 14 chars (gh-2563)" } Feb 24 14:00:01 server sendmail[3529566]: xA32R2PQ3529566: [192.0.2.2]: possible SMTP attack: command=AUTH, count=5 # failJSON: { "time": "2005-02-25T04:02:27", "match": true , "host": "192.0.2.3", "desc": "sendmail 8.16.1, AUTH_FAIL_LOG_USER (gh-2757)" } Feb 25 04:02:27 relay1 sendmail[16664]: 06I02CNi016764: AUTH failure (LOGIN): authentication failure (-13) SASL(-13): authentication failure: checkpass failed, user=user@example.com, relay=example.com [192.0.2.3] (may be forged) # failJSON: { "time": "2005-02-25T04:02:28", "match": true , "host": "192.0.2.4", "desc": "injection attempt on user name" } Feb 25 04:02:28 relay1 sendmail[16665]: 06I02CNi016765: AUTH failure (LOGIN): authentication failure (-13) SASL(-13): authentication failure: checkpass failed, user=criminal, relay=[192.0.2.100], relay=[192.0.2.4] (may be forged)