Dijagnostika i rješavanje problema
Ban IP adrese (Fail2ban) ili lockout prijave
Ne možete pristupiti panelu (:10001) ili SSH-u nakon više neuspjelih pokušaja — rate limit, Fail2ban i unban.
-
Razlikujte rate limit i Fail2ban
Rate limit (Postavke → Sigurnost) blokira samo login formu nekoliko minuta — stranica se i dalje učitava, vidite poruku «Previše pokušaja prijave». Fail2ban ban na portu 10001 blokira cijeli TCP pristup panelu s te IP (connection timeout/refused) — traje satima prema bantime jaila uadmin-panel-login.
-
Unban kroz panel
Ako imate pristup panelu s druge IP: Sigurnost → Banani IP-jevi → Unban. Za SSH: isti modul, jail sshd.
-
Unban preko SSH (root)
Kad panel nije dostupan s vaše IP, spojite se s konzole hypervisora, druge mreže ili VPN-a:
sudo fail2ban-client status sudo fail2ban-client status uadmin-panel-login sudo fail2ban-client status sshd # Unban jedne IP: sudo fail2ban-client set uadmin-panel-login unbanip YOUR.IP.HERE sudo fail2ban-client set sshd unbanip YOUR.IP.HERE # Privremeno isključi jail: sudo fail2ban-client stop uadmin-panel-login
-
Prevencija
Dodajte pouzdanu IP u Sigurnost → Postavke → ignoreip prije testiranja brute-force zaštite. Za produkciju koristite VPN ili fiksnu IP za admin pristup. Detalji u vodiču «Modul Sigurnost (Fail2ban)».