#!/usr/bin/env bash
# fix_dominanostra_whitelist_italia.sh
# DA ESEGUIRE SU DOMINANOSTRA (217.182.171.171) come utente con sudo.
# Whitelista 45.138.202.120 (server ITALIA/VPN) nella jail fail2ban wordpress
# (e dovecot/sshd per coerenza) cosi' il traffico legittimo non venga bannato.
# READ-ONLY per Hermes: preparato da Hermes, eseguito da Stefano.
set -e

IP="45.138.202.120"
JAIL="/etc/fail2ban/jail.d/wordpress.local"

echo "[*] Aggiungo ignoreip=$IP a $JAIL (se non presente)..."
if sudo grep -q "ignoreip" "$JAIL"; then
  sudo sed -i "s/^ignoreip =.*/ignoreip = $IP/" "$JAIL"
else
  sudo sed -i "/^bantime/a ignoreip = $IP" "$JAIL"
fi

echo "[*] Ricarico fail2ban..."
sudo systemctl restart fail2ban

echo "[*] Verifica ignoreip in wordpress..."
sudo fail2ban-client get wordpress ignoreip 2>&1 | grep -i "$IP" && echo "  OK: $IP whitelistato" || echo "  (verifica manuale)"

echo "[*] FATTO. $IP non verra' piu' bannato dalla jail wordpress."
