设置多服务器安全引擎安装
本指南演示了如何配置多服务器Crowdsec安全引擎,从而增强了网络的集体安全性。 一台服务器充当父(Server-1),从子日志处理器(Server-2和Server-3)接收警报。该体系结构允许分布式威胁检测和修复。
> server-1,父母,托管HTTP REST API(LAPI)并管理信号存储和分发。 Server-2和Server-3(儿童)正面向Internet,将警报转发到Server-1。 通过补救组件管理的补救措施独立于检测,依赖于Server-1的LAPI。 儿童日志处理器的LAPI残疾以节省资源。
关键因素:
- >为Server-1的LAPI推荐一个后QL后端以增强稳定性(尽管WAL的SQLite是可行的替代方案)。
> - 需要三个Ubuntu 22.04服务器:一个父母和两个孩子,通过本地网络连接。
>设置步骤:
1。父级服务器(server-1):
- >
安装crowdsec:遵循安装指南并使用提供的命令:
curl -s https:/packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | sudo bash sudo apt install crowdsec
登录后复制 -
(可选)PostgreSQL设置:
如果使用PostgreSQL,请安装(),创建 数据库和用户,授予特权,并据此更新 'ssudo apt install postgresql
部分。 再生证书并重新启动crowdsec。crowdsec
/etc/crowdsec/config.yaml
db_config
sudo -i -u postgres psql # ... PostgreSQL commands ... sudo cscli machines add -a –force sudo systemctl restart crowdsec
登录后复制公开LAPI端口: - 修改
露出LAPI端口(例如,)。
/etc/crowdsec/config.yaml
10.0.0.1:8080
2。儿童日志处理器(Server-2&Server-3):api: server: listen_uri: 10.0.0.1:8080
登录后复制
安装crowdsec:
- 使用与server-1相同的安装命令。
-
-
禁用儿童lapi:
sudo cscli lapi register -u http://10.0.0.1:8080
登录后复制禁用 - >中的本地api:
/etc/crowdsec/config.yaml
>验证注册:api: server: enable: false
登录后复制在Server-1上,使用 - 和
>。。
>重新启动Crowdsec:cscli machines list
cscli machines validate <machine_id></machine_id>
在每个孩子上重新启动crowdsec。 -
生成API密钥:
- 在Server-1上,使用
- 。
cscli bouncers add <bouncer_name></bouncer_name>
安装补救组件: component。 -
配置修复组件:与API URL和键。
/etc/crowdsec/bouncers/crowdsec-firewall-bouncer.yaml
- 重新启动补救组件:
重新启动
crowdsec-firewall-bouncer
重要说明:
- > server-1是单个故障点。 >
- 此增强设置提供了更强大,更可扩展的安全姿势。 未来的文章将涵盖高可用性配置。 与Crowdsec社区互动以寻求支持和反馈。
以上是设置多服务器安全引擎安装的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

热门话题

有效地计数Linux中的文件和文件夹:综合指南 知道如何快速计算Linux中的文件和目录对于系统管理员和管理大型数据集的任何人至关重要。本指南使用简单命令l演示

有效管理用户帐户和组成员资格对于Linux/UNIX系统管理至关重要。 这样可以确保适当的资源和数据访问控制。 本教程详细介绍了如何将用户添加到Linux和Unix系统中的多个组中。 我们

Linux内核是GNU/Linux操作系统的核心组件。由Linus Torvalds于1991年开发,是一种免费的开源,单片,模块化和多任务Unix样核。在Linux中,可以在Sing上安装多个内核

Flatpak 应用权限管理利器:Flatseal 使用指南 Flatpak 是一款旨在简化 Linux 软件分发和使用的工具,它将应用程序安全地封装在一个虚拟沙箱中,用户无需 root 权限即可运行应用程序,同时不会影响系统安全。由于 Flatpak 应用位于此沙箱环境中,它们必须请求权限才能访问操作系统的其他部分、硬件设备(如蓝牙、网络等)和套接字(如 pulseaudio、ssh-auth、cups 等)。本指南将指导您如何在 Linux 上使用 Flatseal 轻松配置 Flatpak

该简短指南说明了如何在Linux操作系统中键入印度卢比符号。前几天,我想在Word文档中键入“ Indian Rupee符号(€)”。我的键盘上有一个卢比符号,但我不知道如何键入它。后

您是否曾经想从互联网中保存自己喜欢的视频?无论是有趣的猫视频还是您要稍后观看的教程,YT-DLP都可以提供帮助!在这个全面的YT-DLP教程中,我们将解释什么是YT-DLP,如何安装i

Linux最适合用作服务器管理、嵌入式系统和桌面环境。1)在服务器管理中,Linux用于托管网站、数据库和应用程序,提供稳定性和可靠性。2)在嵌入式系统中,Linux因其灵活性和稳定性被广泛应用于智能家居和汽车电子系统。3)在桌面环境中,Linux提供了丰富的应用和高效的性能。

Linus Torvalds已发布Linux内核6.14释放候选6(RC6),报告没有重大问题并保持发布能力。此更新中最值得注意的更改地址是AMD Microcode签名问题,而其余更新
