You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu24.04下Fail2ban用jail.local启动报错:未找到sshd日志文件

解决Ubuntu24.04下Fail2ban使用jail.local启动报错问题

问题原因

Ubuntu24.04默认用systemd journald管理sshd日志,不再生成传统的/var/log/auth.log文件。你复制的默认jail.conf里,sshd jail的配置仍指向传统日志路径,且未启用systemd后端。当使用jail.local时,会覆盖Fail2ban的自动日志源检测逻辑,导致找不到日志文件启动失败;删除jail.local后,Fail2ban会自动适配systemd日志源,因此能正常启动。这不是Ubuntu24.04的Bug,是日志系统变化带来的配置适配问题。

解决方案

编辑jail.local文件,为sshd jail配置systemd后端即可:

  1. 打开本地配置文件:
sudo nano /etc/fail2ban/jail.local
  1. 找到[sshd]配置段,添加或修改以下内容:
[sshd]
backend = systemd
# 若原有logpath配置存在,可注释掉,使用systemd后端无需指定logpath
# logpath = /var/log/auth.log
  1. 保存文件并退出编辑器(nano按Ctrl+O保存,Ctrl+X退出)。

  2. 重启Fail2ban服务:

sudo systemctl restart fail2ban
  1. 验证服务状态:
sudo systemctl status fail2ban

此时Fail2ban应能正常启动并通过systemd日志监控sshd登录尝试。

内容的提问来源于stack exchange,提问作者whanklee

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 09:20:57