在 VPS 迁移中完整保留 Fail2ban 封禁历史的正确方法
在实际运维中,Fail2ban 不只是一个防护工具,它还是一台服务器长期遭受攻击后形成的“安全记忆库”。当更换或迁移 VPS 时,如果只重新安装 Fail2ban 而不迁移其历史状态,就等于让攻击者从零开始重新测试新服务器的防御边界。 本文介绍一种可验证、可复现、可迁移的 Fail2ban 完整状态迁移方法。 一、Fail2ban 的真实数据在哪里 Fail2ban 的运行状态由两部分构成: 类型 目录 配置与规则 /etc/fail2ban 封禁状态与历史 /var/lib/fail2ban 其中 /var/lib/fail2ban 通常包含一个 SQLite 数据库,用于存储: 这是 Fail2ban 最重要的“资产”。 二、为什么不能在运行时备份 Fail2ban 在运行中会持续写入数据库: 如果在运行中直接复制数据库文件,极容易得到: 这会导致迁移后 Fail2ban 启动失败或悄然失效。 因此,正确做法是:先停服务,再备份数据。 三、确认 Fail2ban 运行模式 Fail2ban 有两种运行模型: 模式 特征 root 模式 系统中没有 fail2ban 用户 非 root 模式 …