Почему бы не создать отсутствующий файл?
touch /var/log/secure chown root. /var/log/secure chmod 0600 /var/log/secure
Затем:
systemctl restart fail2ban.service
/var/log/secure
приходит от rsyslog
. Убедитесь, что у вас есть authpriv.* /var/log/secure
в /etc/rsyslog.conf
и rsyslog
работает:
systemctl status rsyslog