設置多服務器安全引擎安裝
本指南演示瞭如何配置多服務器Crowdsec安全引擎,從而增強了網絡的集體安全性。 一台服務器充當父(Server-1),從子日誌處理器(Server-2和Server-3)接收警報。該體系結構允許分佈式威脅檢測和修復。
> server-1,父母,託管HTTP REST API(LAPI)並管理信號存儲和分發。 Server-2和Server-3(兒童)正面向Internet,將警報轉發到Server-1。 通過補救組件管理的補救措施獨立於檢測,依賴於Server-1的LAPI。 兒童日誌處理器的LAPI殘疾以節省資源。
關鍵因素:
- >為Server-1的LAPI推荐一個後QL後端以增強穩定性(儘管WAL的SQLite是可行的替代方案)。
> - 需要三個Ubuntu 22.04服務器:一個父母和兩個孩子,通過本地網絡連接。
>設置步驟:
1。父級服務器(server-1):
- >
安裝crowdsec:遵循安裝指南並使用提供的命令:
curl -s https:/packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | sudo bash sudo apt install crowdsec
登入後複製 -
(可選)PostgreSQL設置:
如果使用PostgreSQL,請安裝(),創建 數據庫和用戶,授予特權,並據此更新 'ssudo apt install postgresql
部分。 再生證書並重新啟動crowdsec。crowdsec
/etc/crowdsec/config.yaml
db_config
sudo -i -u postgres psql # ... PostgreSQL commands ... sudo cscli machines add -a –force sudo systemctl restart crowdsec
登入後複製公開LAPI端口: - 修改
露出LAPI端口(例如,)。
/etc/crowdsec/config.yaml
10.0.0.1:8080
2。兒童日誌處理器(Server-2&Server-3):api: server: listen_uri: 10.0.0.1:8080
登入後複製
安裝crowdsec:
- 使用與server-1相同的安裝命令。
-
-
禁用兒童lapi:
sudo cscli lapi register -u http://10.0.0.1:8080
登入後複製禁用 - >中的本地api:
/etc/crowdsec/config.yaml
>驗證註冊:api: server: enable: false
登入後複製在Server-1上,使用 - 和
>。 。
>重新啟動Crowdsec:cscli machines list
cscli machines validate <machine_id></machine_id>
在每個孩子上重新啟動crowdsec。 -
生成API密鑰:
- 在Server-1上,使用
- 。
cscli bouncers add <bouncer_name></bouncer_name>
安裝補救組件: component。 -
配置修復組件:與API URL和鍵。
/etc/crowdsec/bouncers/crowdsec-firewall-bouncer.yaml
- 重新啟動補救組件:
重新啟動
crowdsec-firewall-bouncer
重要說明:
- > server-1是單個故障點。 >
- 此增強設置提供了更強大,更可擴展的安全姿勢。 未來的文章將涵蓋高可用性配置。 與Crowdsec社區互動以尋求支持和反饋。
以上是設置多服務器安全引擎安裝的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

Linux的五個基本組件是:1.內核,管理硬件資源;2.系統庫,提供函數和服務;3.Shell,用戶與系統交互的接口;4.文件系統,存儲和組織數據;5.應用程序,利用系統資源實現功能。

Linux在服務器、嵌入式系統和桌面環境中的應用廣泛。 1)在服務器領域,Linux因其穩定性和安全性成為託管網站、數據庫和應用的理想選擇。 2)在嵌入式系統中,Linux因其高度定制性和高效性而受歡迎。 3)在桌面環境中,Linux提供了多種桌面環境,滿足不同用戶需求。

Linux基礎學習從零開始的方法包括:1.了解文件系統和命令行界面,2.掌握基本命令如ls、cd、mkdir,3.學習文件操作,如創建和編輯文件,4.探索高級用法如管道和grep命令,5.掌握調試技巧和性能優化,6.通過實踐和探索不斷提陞技能。

Linux設備是運行Linux操作系統的硬件設備,包括服務器、個人電腦、智能手機和嵌入式系統。它們利用Linux的強大功能執行各種任務,如網站託管和大數據分析。

互聯網運行不依賴單一操作系統,但Linux在其中扮演重要角色。 Linux廣泛應用於服務器和網絡設備,因其穩定性、安全性和可擴展性受歡迎。

Linux的缺點包括用戶體驗、軟件兼容性、硬件支持和學習曲線。 1.用戶體驗不如Windows或macOS友好,依賴命令行界面。 2.軟件兼容性不如其他系統,缺乏許多商業軟件的原生版本。 3.硬件支持不如Windows全面,可能需要手動編譯驅動程序。 4.學習曲線較陡峭,掌握命令行操作需要時間和耐心。

Linux操作系統的核心是其命令行界面,通過命令行可以執行各種操作。 1.文件和目錄操作使用ls、cd、mkdir、rm等命令管理文件和目錄。 2.用戶和權限管理通過useradd、passwd、chmod等命令確保系統安全和資源分配。 3.進程管理使用ps、kill等命令監控和控制系統進程。 4.網絡操作包括ping、ifconfig、ssh等命令配置和管理網絡連接。 5.系統監控和維護通過top、df、du等命令了解系統運行狀態和資源使用情況。

Linux管理員的平均年薪在美國為75,000至95,000美元,歐洲為40,000至60,000歐元。提升薪資可以通過:1.持續學習新技術,如雲計算和容器技術;2.積累項目經驗並建立Portfolio;3.建立職業網絡,拓展人脈。
