首頁 系統教程 Linux 設置多服務器安全引擎安裝

設置多服務器安全引擎安裝

Mar 09, 2025 pm 12:02 PM

本指南演示瞭如何配置多服務器Crowdsec安全引擎,從而增強了網絡的集體安全性。 一台服務器充當父(Server-1),從子日誌處理器(Server-2和Server-3)接收警報。該體系結構允許分佈式威脅檢測和修復。

Setting up a Multi-Server Security Engine Installation

> server-1,父母,託管HTTP REST API(LAPI)並管理信號存儲和分發。 Server-2和Server-3(兒童)正面向Internet,將警報轉發到Server-1。 通過補救組件管理的補救措施獨立於檢測,依賴於Server-1的LAPI。 兒童日誌處理器的LAPI殘疾以節省資源。

關鍵因素:

  • >為Server-1的LAPI推荐一個後QL後端以增強穩定性(儘管WAL的SQLite是可行的替代方案)。 >
  • 需要三個Ubuntu 22.04服務器:一個父母和兩個孩子,通過本地網絡連接。

>設置步驟:

1。父級服務器(server-1):

  • >

    安裝crowdsec:遵循安裝指南並使用提供的命令:

    curl -s https:/packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | sudo bash
    sudo apt install crowdsec
    登入後複製
  • (可選)PostgreSQL設置:如果使用PostgreSQL,請安裝(),創建數據庫和用戶,授予特權,並據此更新's sudo apt install postgresql部分。 再生證書並重新啟動crowdsec。 crowdsec /etc/crowdsec/config.yaml db_config

    sudo -i -u postgres
    psql
    # ... PostgreSQL commands ...
    sudo cscli machines add -a –force
    sudo systemctl restart crowdsec
    登入後複製
  • 公開LAPI端口:
  • 修改

    露出LAPI端口(例如,)。 /etc/crowdsec/config.yaml 10.0.0.1:8080

    api:
      server:
        listen_uri: 10.0.0.1:8080
    登入後複製
    2。兒童日誌處理器(Server-2&Server-3):

安裝crowdsec:
    使用與server-1相同的安裝命令。
  • >用LAPI註冊:
  • 用Server-1的LAPI註冊每個孩子:
  • sudo cscli lapi register -u http://10.0.0.1:8080
    登入後複製
    禁用兒童lapi:
  • 禁用
  • >中的本地api:

    /etc/crowdsec/config.yaml

    api:
      server:
        enable: false
    登入後複製
    >驗證註冊:
  • 在Server-1上,使用
  • >。 cscli machines list cscli machines validate <machine_id></machine_id>

    >重新啟動Crowdsec:
  • 在每個孩子上重新啟動crowdsec。
  • 3。修復(Server-2&Server-3):

生成API密鑰:
    在Server-1上,使用
  • cscli bouncers add <bouncer_name></bouncer_name>安裝補救組件:

    安裝
  • component。
  • 配置修復組件:與API URL和鍵。 /etc/crowdsec/bouncers/crowdsec-firewall-bouncer.yaml

  • 重新啟動補救組件:

    重新啟動 crowdsec-firewall-bouncer

重要說明: 服務器之間的通信目前未加密HTTP(考慮生產的HTTP)。

此設置缺乏監視和警報(有關詳細信息,請參閱Crowdsec文檔)。
  • > server-1是單個故障點。
  • >
  • 此增強設置提供了更強大,更可擴展的安全姿勢。 未來的文章將涵蓋高可用性配置。 與Crowdsec社區互動以尋求支持和反饋。

以上是設置多服務器安全引擎安裝的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Java教學
1653
14
CakePHP 教程
1413
52
Laravel 教程
1306
25
PHP教程
1251
29
C# 教程
1224
24
Linux的5個基本組件是什麼? Linux的5個基本組件是什麼? Apr 06, 2025 am 12:05 AM

Linux的五個基本組件是:1.內核,管理硬件資源;2.系統庫,提供函數和服務;3.Shell,用戶與系統交互的接口;4.文件系統,存儲和組織數據;5.應用程序,利用系統資源實現功能。

Linux最有用的是什麼? Linux最有用的是什麼? Apr 09, 2025 am 12:02 AM

Linux在服務器、嵌入式系統和桌面環境中的應用廣泛。 1)在服務器領域,Linux因其穩定性和安全性成為託管網站、數據庫和應用的理想選擇。 2)在嵌入式系統中,Linux因其高度定制性和高效性而受歡迎。 3)在桌面環境中,Linux提供了多種桌面環境,滿足不同用戶需求。

如何學習Linux基礎知識? 如何學習Linux基礎知識? Apr 10, 2025 am 09:32 AM

Linux基礎學習從零開始的方法包括:1.了解文件系統和命令行界面,2.掌握基本命令如ls、cd、mkdir,3.學習文件操作,如創建和編輯文件,4.探索高級用法如管道和grep命令,5.掌握調試技巧和性能優化,6.通過實踐和探索不斷提陞技能。

什麼是Linux設備? 什麼是Linux設備? Apr 05, 2025 am 12:04 AM

Linux設備是運行Linux操作系統的硬件設備,包括服務器、個人電腦、智能手機和嵌入式系統。它們利用Linux的強大功能執行各種任務,如網站託管和大數據分析。

互聯網在Linux上運行嗎? 互聯網在Linux上運行嗎? Apr 14, 2025 am 12:03 AM

互聯網運行不依賴單一操作系統,但Linux在其中扮演重要角色。 Linux廣泛應用於服務器和網絡設備,因其穩定性、安全性和可擴展性受歡迎。

Linux的缺點是什麼? Linux的缺點是什麼? Apr 08, 2025 am 12:01 AM

Linux的缺點包括用戶體驗、軟件兼容性、硬件支持和學習曲線。 1.用戶體驗不如Windows或macOS友好,依賴命令行界面。 2.軟件兼容性不如其他系統,缺乏許多商業軟件的原生版本。 3.硬件支持不如Windows全面,可能需要手動編譯驅動程序。 4.學習曲線較陡峭,掌握命令行操作需要時間和耐心。

Linux操作是什麼? Linux操作是什麼? Apr 13, 2025 am 12:20 AM

Linux操作系統的核心是其命令行界面,通過命令行可以執行各種操作。 1.文件和目錄操作使用ls、cd、mkdir、rm等命令管理文件和目錄。 2.用戶和權限管理通過useradd、passwd、chmod等命令確保系統安全和資源分配。 3.進程管理使用ps、kill等命令監控和控制系統進程。 4.網絡操作包括ping、ifconfig、ssh等命令配置和管理網絡連接。 5.系統監控和維護通過top、df、du等命令了解系統運行狀態和資源使用情況。

Linux管理員的薪水是多少? Linux管理員的薪水是多少? Apr 17, 2025 am 12:24 AM

Linux管理員的平均年薪在美國為75,000至95,000美元,歐洲為40,000至60,000歐元。提升薪資可以通過:1.持續學習新技術,如雲計算和容器技術;2.積累項目經驗並建立Portfolio;3.建立職業網絡,拓展人脈。

See all articles