시스템 튜토리얼 리눅스 멀티 서버 보안 엔진 설치 설정

멀티 서버 보안 엔진 설치 설정

Mar 09, 2025 pm 12:02 PM

이 안내서는 멀티 서버 크라우드 스펙 보안 엔진을 구성하여 네트워크의 집단 보안을 향상시키는 방법을 보여줍니다. 하나의 서버는 부모 (Server-1) 역할을하며 하위 로그 프로세서 (Server-2 및 Server-3)로부터 경고를받습니다. 이 아키텍처는 분산 위협 탐지 및 개선을 허용합니다

부모 인 Server-1은 HTTP REST API (LAPI)를 호스팅하고 신호 저장 및 배포를 관리합니다. 어린이 인 Server-2 및 Server-3은 인터넷을 향하고 있으며 서버 -1로 경보를 전달합니다. 치료 구성 요소에 의해 관리되는 개선은 탐지와 무관하며 Server-1의 LAPI에 의존합니다. 자식 로그 프로세서는 자원을 보존하기 위해 LAPI를 장애가 시켰습니다.

주요 고려 사항 : Setting up a Multi-Server Security Engine Installation

PostgreSQL 백엔드는 향상된 안정성을 위해 Server-1의 LAPI에 권장됩니다 (WAL의 SQLITE는 실행 가능한 대안이지만). 3 개의 우분투 22.04 서버가 필요합니다. 한 부모와 두 명의 자녀가 지역 네트워크를 통해 연결되었습니다.

설정 단계 :

1. 부모 LAPI 서버 (Server-1) :

Crowdsec 설치 : 설치 안내서를 따르고 제공된 명령을 사용하십시오.

  • (선택 사항) PostgreSQL 설정 :
  • PostgreSQL을 사용하는 경우 ()를 설치하고 데이터베이스 및 사용자를 작성하고, 권한을 부여하고, 's
  • 섹션을 업데이트하십시오. 자격 증명을 재생하고 크라우드 서브를 다시 시작하십시오

LAPI 포트 노출 : 수정 ).

2. 하위 로그 프로세서 (Server-2 & Server-3) :

Crowdsec 설치 :
    동일한 설치 명령을 Server-1과 동일한 설치 명령을 사용하십시오
  • LAPI에 등록하십시오 : 각 어린이를 Server-1의 LAPI로 등록하십시오 :

    아동 LAPI 비활성화 :
    curl -s https:/packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | sudo bash
    sudo apt install crowdsec
    로그인 후 복사
    :
  • : 에서 로컬 API를 비활성화하십시오
  • 등록 검증 : 서버 -1에서 sudo apt install postgresql 및 를 사용하여 각 어린이를 검증하십시오. crowdsec /etc/crowdsec/config.yaml 크라우드를 다시 시작하십시오 : db_config 각 어린이의 크라우드를 다시 시작하십시오

    sudo -i -u postgres
    psql
    # ... PostgreSQL commands ...
    sudo cscli machines add -a –force
    sudo systemctl restart crowdsec
    로그인 후 복사
    3. 개선 (Server-2 & Server-3) :
  • API 키 생성 : Server-1에서 를 사용하여 각 어린이의 API 키를 생성합니다. /etc/crowdsec/config.yaml 개선 구성 요소를 설치하십시오 : 10.0.0.1:8080

    구성 요소를 설치하십시오
  • 개선 구성 요소 구성 :

    api url 및 키로 구성하십시오. /etc/crowdsec/bouncers/crowdsec-firewall-bouncer.yaml 재시작 개선 구성 요소 :

    서비스를 다시 시작하십시오
  • 중요한 메모 : 서버 간의 통신은 현재 암호화되지 않은 HTTP입니다 (생산을위한 HTTPS 고려) 이 설정은 모니터링 및 경고가 부족합니다 (자세한 내용은 Crowdsec 문서 참조). Server-1은 단일 고장 지점입니다 crowdsec-firewall-bouncer 이 향상된 설정은보다 강력하고 확장 가능한 보안 자세를 제공합니다. 향후 기사는 고용성 구성을 다룰 것입니다. 지원 및 피드백을 위해 Crowdsec 커뮤니티와 참여하십시오

위 내용은 멀티 서버 보안 엔진 설치 설정의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

가장 잘 사용되는 Linux는 무엇입니까? 가장 잘 사용되는 Linux는 무엇입니까? Apr 03, 2025 am 12:11 AM

Linux는 서버 관리, 임베디드 시스템 및 데스크탑 환경으로 사용되는 것이 가장 좋습니다. 1) 서버 관리에서 Linux는 웹 사이트, 데이터베이스 및 응용 프로그램을 호스팅하는 데 사용되어 안정성과 안정성을 제공합니다. 2) 임베디드 시스템에서 Linux는 유연성과 안정성으로 인해 스마트 홈 및 자동차 전자 시스템에서 널리 사용됩니다. 3) 데스크탑 환경에서 Linux는 풍부한 응용 프로그램과 효율적인 성능을 제공합니다.

Linux의 5 가지 기본 구성 요소는 무엇입니까? Linux의 5 가지 기본 구성 요소는 무엇입니까? Apr 06, 2025 am 12:05 AM

Linux의 5 가지 기본 구성 요소는 다음과 같습니다. 1. 커널, 하드웨어 리소스 관리; 2. 기능과 서비스를 제공하는 시스템 라이브러리; 3. 쉘, 사용자가 시스템과 상호 작용할 수있는 인터페이스; 4. 파일 시스템, 데이터 저장 및 구성; 5. 시스템 리소스를 사용하여 기능을 구현합니다.

기본 리눅스 관리 란 무엇입니까? 기본 리눅스 관리 란 무엇입니까? Apr 02, 2025 pm 02:09 PM

Linux 시스템 관리는 구성, 모니터링 및 유지 보수를 통해 시스템 안정성, 효율성 및 보안을 보장합니다. 1. TOP 및 SystemCTL과 같은 마스터 쉘 명령. 2. APT 또는 YUM을 사용하여 소프트웨어 패키지를 관리하십시오. 3. 효율성을 향상시키기 위해 자동 스크립트를 작성하십시오. 4. 권한 문제와 같은 일반적인 디버깅 오류. 5. 모니터링 도구를 통해 성능을 최적화하십시오.

Linux 기본 사항을 배우는 방법? Linux 기본 사항을 배우는 방법? Apr 10, 2025 am 09:32 AM

기본 Linux 학습 방법은 다음과 같습니다. 1. 파일 시스템 및 명령 줄 인터페이스 이해, 2. LS, CD, MKDIR, 3. 파일 생성 및 편집과 같은 파일 작업 배우기, 4. 파이프 라인 및 GREP 명령과 같은 고급 사용법, 5. 연습 및 탐색을 통해 지속적으로 기술을 향상시킵니다.

Linux를 가장 많이 사용하는 것은 무엇입니까? Linux를 가장 많이 사용하는 것은 무엇입니까? Apr 09, 2025 am 12:02 AM

Linux는 서버, 임베디드 시스템 및 데스크탑 환경에서 널리 사용됩니다. 1) 서버 필드에서 Linux는 안정성 및 보안으로 인해 웹 사이트, 데이터베이스 및 응용 프로그램을 호스팅하기에 이상적인 선택이되었습니다. 2) 임베디드 시스템에서 Linux는 높은 사용자 정의 및 효율성으로 인기가 있습니다. 3) 데스크탑 환경에서 Linux는 다양한 사용자의 요구를 충족시키기 위해 다양한 데스크탑 환경을 제공합니다.

Linux 장치 란 무엇입니까? Linux 장치 란 무엇입니까? Apr 05, 2025 am 12:04 AM

Linux 장치는 서버, 개인용 컴퓨터, 스마트 폰 및 임베디드 시스템을 포함한 Linux 운영 체제를 실행하는 하드웨어 장치입니다. 그들은 Linux의 힘을 활용하여 웹 사이트 호스팅 및 빅 데이터 분석과 같은 다양한 작업을 수행합니다.

리눅스의 단점은 무엇입니까? 리눅스의 단점은 무엇입니까? Apr 08, 2025 am 12:01 AM

Linux의 단점에는 사용자 경험, 소프트웨어 호환성, 하드웨어 지원 및 학습 곡선이 포함됩니다. 1. 사용자 경험은 Windows 또는 MacOS만큼 친절하지 않으며 명령 줄 인터페이스에 의존합니다. 2. 소프트웨어 호환성은 다른 시스템만큼 좋지 않으며 많은 상용 소프트웨어의 기본 버전이 부족합니다. 3. 하드웨어 지원은 Windows만큼 포괄적이지 않으며 드라이버를 수동으로 컴파일 할 수 있습니다. 4. 학습 곡선은 가파르고 명령 줄 운영을 마스터하는 데 시간과 인내가 필요합니다.

인터넷은 Linux에서 실행됩니까? 인터넷은 Linux에서 실행됩니까? Apr 14, 2025 am 12:03 AM

인터넷은 단일 운영 체제에 의존하지 않지만 Linux는 이에 중요한 역할을합니다. Linux는 서버 및 네트워크 장치에서 널리 사용되며 안정성, 보안 및 확장 성으로 인기가 있습니다.

See all articles