Ban IP adrese (Fail2ban) ili lockout prijave

Ne možete pristupiti panelu (:10001) ili SSH-u nakon više neuspjelih pokušaja — rate limit, Fail2ban i unban.

  1. Razlikujte rate limit i Fail2ban

    Rate limit (Postavke → Sigurnost) blokira samo login formu nekoliko minuta — stranica se i dalje učitava, vidite poruku «Previše pokušaja prijave». Fail2ban ban na portu 10001 blokira cijeli TCP pristup panelu s te IP (connection timeout/refused) — traje satima prema bantime jaila uadmin-panel-login.

  2. Unban kroz panel

    Ako imate pristup panelu s druge IP: Sigurnost → Banani IP-jevi → Unban. Za SSH: isti modul, jail sshd.

  3. Unban preko SSH (root)

    Kad panel nije dostupan s vaše IP, spojite se s konzole hypervisora, druge mreže ili VPN-a:

    sudo fail2ban-client status
    sudo fail2ban-client status uadmin-panel-login
    sudo fail2ban-client status sshd
    
    # Unban jedne IP:
    sudo fail2ban-client set uadmin-panel-login unbanip YOUR.IP.HERE
    sudo fail2ban-client set sshd unbanip YOUR.IP.HERE
    
    # Privremeno isključi jail:
    sudo fail2ban-client stop uadmin-panel-login
  4. Prevencija

    Dodajte pouzdanu IP u Sigurnost → Postavke → ignoreip prije testiranja brute-force zaštite. Za produkciju koristite VPN ili fiksnu IP za admin pristup. Detalji u vodiču «Modul Sigurnost (Fail2ban)».