Ubuntu24.04下Fail2ban用jail.local启动报错:未找到sshd日志文件
解决Ubuntu24.04下Fail2ban使用jail.local启动报错问题
问题原因
Ubuntu24.04默认用systemd journald管理sshd日志,不再生成传统的/var/log/auth.log文件。你复制的默认jail.conf里,sshd jail的配置仍指向传统日志路径,且未启用systemd后端。当使用jail.local时,会覆盖Fail2ban的自动日志源检测逻辑,导致找不到日志文件启动失败;删除jail.local后,Fail2ban会自动适配systemd日志源,因此能正常启动。这不是Ubuntu24.04的Bug,是日志系统变化带来的配置适配问题。
解决方案
编辑jail.local文件,为sshd jail配置systemd后端即可:
- 打开本地配置文件:
sudo nano /etc/fail2ban/jail.local
- 找到
[sshd]配置段,添加或修改以下内容:
[sshd] backend = systemd # 若原有logpath配置存在,可注释掉,使用systemd后端无需指定logpath # logpath = /var/log/auth.log
保存文件并退出编辑器(nano按
Ctrl+O保存,Ctrl+X退出)。重启Fail2ban服务:
sudo systemctl restart fail2ban
- 验证服务状态:
sudo systemctl status fail2ban
此时Fail2ban应能正常启动并通过systemd日志监控sshd登录尝试。
内容的提问来源于stack exchange,提问作者whanklee
相关产品推荐
相关产品推荐

