jail.local 文件是替代jail.conf 还是替代jail.conf?
当我从教程中了解Fail2Ban时,他们中的大多数人通常说要么将 jail.conf 复制到 jail.local 并在那里进行编辑,其中一些人说要创建一个新的 jail.local 文件并提供一堆要复制的设置并粘贴。但他们没有解决的是 jail.local 如何与 jail.conf 一起工作。这是2个场景:
覆盖:如果 jail.local 充当 jail.conf 文件的覆盖,那么我需要做的只是将我想要覆盖的必要配置添加到 jail.conf 中给出的默认值。在这种情况下,我不需要添加 SSH 配置等。因为它已经包含在 jail.conf 中。
替换:如果在 jail.local 存在时 jail.conf 变得无效,那么我需要在 jail.local 中添加所有规则,然后编辑我想要修改的那些。
你能确认当 jail.local 存在时 jail.conf 会发生什么?如果 jail.local 就像是在 jail.conf 文件之上的一个覆盖,那么我更容易只拥有我想要添加到它的那几行规则,这也使得它易于维护和可读性。对此最好的方法是什么?
根据手册 8 0
“每个 .conf 文件都可以被一个名为 .local 的文件覆盖。首先读取 .conf 文件,然后读取 .local,后面的设置会覆盖之前的设置。因此,.local 文件不必包含相应文件中的所有内容“