Script: fix_dominanostra_fail2ban.sh
Crea /etc/fail2ban/jail.d/dovecot.local (banna dopo 5 fail in 10 min, 1h) e riavvia fail2ban.
Come lanciarlo su DOMINANOSTRA:
# scarica o copia lo script sul server, poi: chmod +x fix_dominanostra_fail2ban.sh ./fix_dominanostra_fail2ban.sh # verifica: sudo fail2ban-client status dovecot
Se hai i file in share/, li recuperi via SSH dal server radiosrv o li copi a mano. In alternativa, comando equivalente one-liner:
sudo bash -c 'cat > /etc/fail2ban/jail.d/dovecot.local <
Script: fix_dominanostra_test_upload.sh
Mette lo script insicuro in quarantena (test_QUARANTINE_YYYYMMDD/) e scrive una versione sicura: nome file casuale, solo video reali, nessun shell_exec su input utente, permessi uploads 0750.
Come lanciarlo su DOMINANOSTRA:
chmod +x fix_dominanostra_test_upload.sh ./fix_dominanostra_test_upload.sh # se /test/ non serve piu': sudo rm -rf /var/www/home.dominanostra.it/test
Nota: la versione sicura ha un placeholder per il controllo sessione admin (riga commentata). Se /test è pubblico, aggiungi l'autenticazione prima di esporlo, o rimuovi del tutto la cartella.
sudo fail2ban-client status dovecot → deve elencare la jail e i bannedhttps://home.dominanostra.it/test/uploads/ non deve più servire file eseguibili