首页 系统教程 操作系统 设置多服务器安全引擎安装

设置多服务器安全引擎安装

Mar 09, 2025 pm 12:02 PM

本指南演示了如何配置多服务器Crowdsec安全引擎,从而增强了网络的集体安全性。 一台服务器充当父(Server-1),从子日志处理器(Server-2和Server-3)接收警报。该体系结构允许分布式威胁检测和修复。

Setting up a Multi-Server Security Engine Installation

> server-1,父母,托管HTTP REST API(LAPI)并管理信号存储和分发。 Server-2和Server-3(儿童)正面向Internet,将警报转发到Server-1。 通过补救组件管理的补救措施独立于检测,依赖于Server-1的LAPI。 儿童日志处理器的LAPI残疾以节省资源。

关键因素:

  • >为Server-1的LAPI推荐一个后QL后端以增强稳定性(尽管WAL的SQLite是可行的替代方案)。>
  • 需要三个Ubuntu 22.04服务器:一个父母和两个孩子,通过本地网络连接。

>设置步骤:

1。父级服务器(server-1):

  • >

    安装crowdsec:遵循安装指南并使用提供的命令:

    curl -s https:/packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | sudo bash
    sudo apt install crowdsec
    登录后复制
  • (可选)PostgreSQL设置:如果使用PostgreSQL,请安装(),创建数据库和用户,授予特权,并据此更新's sudo apt install postgresql部分。 再生证书并重新启动crowdsec。crowdsec /etc/crowdsec/config.yaml db_config

    sudo -i -u postgres
    psql
    # ... PostgreSQL commands ...
    sudo cscli machines add -a –force
    sudo systemctl restart crowdsec
    登录后复制
  • 公开LAPI端口:
  • 修改

    露出LAPI端口(例如,)。 /etc/crowdsec/config.yaml 10.0.0.1:8080

    api:
      server:
        listen_uri: 10.0.0.1:8080
    登录后复制
    2。儿童日志处理器(Server-2&Server-3):

安装crowdsec:
    使用与server-1相同的安装命令。
  • >用LAPI注册:
  • 用Server-1的LAPI注册每个孩子:
  • sudo cscli lapi register -u http://10.0.0.1:8080
    登录后复制
    禁用儿童lapi:
  • 禁用
  • >中的本地api:

    /etc/crowdsec/config.yaml

    api:
      server:
        enable: false
    登录后复制
    >验证注册:
  • 在Server-1上,使用
  • >。 cscli machines list cscli machines validate <machine_id></machine_id>

    >重新启动Crowdsec:
  • 在每个孩子上重新启动crowdsec。
  • 3。修复(Server-2&Server-3):

生成API密钥:
    在Server-1上,使用
  • cscli bouncers add <bouncer_name></bouncer_name>安装补救组件:

    安装
  • component。
  • 配置修复组件:与API URL和键。 /etc/crowdsec/bouncers/crowdsec-firewall-bouncer.yaml

  • 重新启动补救组件:

    重新启动 crowdsec-firewall-bouncer

重要说明: 服务器之间的通信目前未加密HTTP(考虑生产的HTTP)。

此设置缺乏监视和警报(有关详细信息,请参阅Crowdsec文档)。
  • > server-1是单个故障点。
  • >
  • 此增强设置提供了更强大,更可扩展的安全姿势。 未来的文章将涵盖高可用性配置。 与Crowdsec社区互动以寻求支持和反馈。

以上是设置多服务器安全引擎安装的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

AI Hentai Generator

AI Hentai Generator

免费生成ai无尽的。

热门文章

R.E.P.O.能量晶体解释及其做什么(黄色晶体)
1 个月前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳图形设置
1 个月前 By 尊渡假赌尊渡假赌尊渡假赌
威尔R.E.P.O.有交叉游戏吗?
1 个月前 By 尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

如何计算Linux中的文件和目录:初学者指南 如何计算Linux中的文件和目录:初学者指南 Mar 19, 2025 am 10:48 AM

有效地计数Linux中的文件和文件夹:综合指南 知道如何快速计算Linux中的文件和目录对于系统管理员和管理大型数据集的任何人至关重要。本指南使用简单命令l演示

如何将用户添加到Linux中的多个组 如何将用户添加到Linux中的多个组 Mar 18, 2025 am 11:44 AM

有效管理用户帐户和组成员资格对于Linux/UNIX系统管理至关重要。 这样可以确保适当的资源和数据访问控制。 本教程详细介绍了如何将用户添加到Linux和Unix系统中的多个组中。 我们

如何从Commandline列出或检查所有已安装的Linux内核 如何从Commandline列出或检查所有已安装的Linux内核 Mar 23, 2025 am 10:43 AM

Linux内核是GNU/Linux操作系统的核心组件。由Linus Torvalds于1991年开发,是一种免费的开源,单片,模块化和多任务Unix样核。在Linux中,可以在Sing上安装多个内核

如何轻松地配置Flatpak应用程序的权限 如何轻松地配置Flatpak应用程序的权限 Mar 22, 2025 am 09:21 AM

Flatpak 应用权限管理利器:Flatseal 使用指南 Flatpak 是一款旨在简化 Linux 软件分发和使用的工具,它将应用程序安全地封装在一个虚拟沙箱中,用户无需 root 权限即可运行应用程序,同时不会影响系统安全。由于 Flatpak 应用位于此沙箱环境中,它们必须请求权限才能访问操作系统的其他部分、硬件设备(如蓝牙、网络等)和套接字(如 pulseaudio、ssh-auth、cups 等)。本指南将指导您如何在 Linux 上使用 Flatseal 轻松配置 Flatpak

如何在Ubuntu Linux中输入印度卢比符号 如何在Ubuntu Linux中输入印度卢比符号 Mar 22, 2025 am 10:39 AM

该简短指南说明了如何在Linux操作系统中键入印度卢比符号。前几天,我想在Word文档中键入“ Indian Rupee符号(€)”。我的键盘上有一个卢比符号,但我不知道如何键入它。后

YT-DLP命令:初学者的完整教程(2025) YT-DLP命令:初学者的完整教程(2025) Mar 21, 2025 am 11:00 AM

您是否曾经想从互联网中保存自己喜欢的视频?无论是有趣的猫视频还是您要稍后观看的教程,YT-DLP都可以提供帮助!在这个全面的YT-DLP教程中,我们将解释什么是YT-DLP,如何安装i

Linux最好使用的是什么? Linux最好使用的是什么? Apr 03, 2025 am 12:11 AM

Linux最适合用作服务器管理、嵌入式系统和桌面环境。1)在服务器管理中,Linux用于托管网站、数据库和应用程序,提供稳定性和可靠性。2)在嵌入式系统中,Linux因其灵活性和稳定性被广泛应用于智能家居和汽车电子系统。3)在桌面环境中,Linux提供了丰富的应用和高效的性能。

Linux内核6.14 RC6发布 Linux内核6.14 RC6发布 Mar 24, 2025 am 10:21 AM

Linus Torvalds已发布Linux内核6.14释放候选6(RC6),报告没有重大问题并保持发布能力。此更新中最值得注意的更改地址是AMD Microcode签名问题,而其余更新

See all articles