设置多服务器安全引擎安装
本指南演示了如何配置多服务器Crowdsec安全引擎,从而增强了网络的集体安全性。 一台服务器充当父(Server-1),从子日志处理器(Server-2和Server-3)接收警报。该体系结构允许分布式威胁检测和修复。
> server-1,父母,托管HTTP REST API(LAPI)并管理信号存储和分发。 Server-2和Server-3(儿童)正面向Internet,将警报转发到Server-1。 通过补救组件管理的补救措施独立于检测,依赖于Server-1的LAPI。 儿童日志处理器的LAPI残疾以节省资源。
关键因素:
- >为Server-1的LAPI推荐一个后QL后端以增强稳定性(尽管WAL的SQLite是可行的替代方案)。
> - 需要三个Ubuntu 22.04服务器:一个父母和两个孩子,通过本地网络连接。
>设置步骤:
1。父级服务器(server-1):
- >
安装crowdsec:遵循安装指南并使用提供的命令:
curl -s https:/packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | sudo bash sudo apt install crowdsec
登录后复制 -
(可选)PostgreSQL设置:
如果使用PostgreSQL,请安装(),创建 数据库和用户,授予特权,并据此更新 'ssudo apt install postgresql
部分。 再生证书并重新启动crowdsec。crowdsec
/etc/crowdsec/config.yaml
db_config
sudo -i -u postgres psql # ... PostgreSQL commands ... sudo cscli machines add -a –force sudo systemctl restart crowdsec
登录后复制公开LAPI端口: - 修改
露出LAPI端口(例如,)。
/etc/crowdsec/config.yaml
10.0.0.1:8080
2。儿童日志处理器(Server-2&Server-3):api: server: listen_uri: 10.0.0.1:8080
登录后复制
安装crowdsec:
- 使用与server-1相同的安装命令。
-
-
禁用儿童lapi:
sudo cscli lapi register -u http://10.0.0.1:8080
登录后复制禁用 - >中的本地api:
/etc/crowdsec/config.yaml
>验证注册:api: server: enable: false
登录后复制在Server-1上,使用 - 和
>。。
>重新启动Crowdsec:cscli machines list
cscli machines validate <machine_id></machine_id>
在每个孩子上重新启动crowdsec。 -
生成API密钥:
- 在Server-1上,使用
- 。
cscli bouncers add <bouncer_name></bouncer_name>
安装补救组件: component。 -
配置修复组件:与API URL和键。
/etc/crowdsec/bouncers/crowdsec-firewall-bouncer.yaml
- 重新启动补救组件:
重新启动
crowdsec-firewall-bouncer
重要说明:
- > server-1是单个故障点。 >
- 此增强设置提供了更强大,更可扩展的安全姿势。 未来的文章将涵盖高可用性配置。 与Crowdsec社区互动以寻求支持和反馈。
以上是设置多服务器安全引擎安装的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

Linux最适合用作服务器管理、嵌入式系统和桌面环境。1)在服务器管理中,Linux用于托管网站、数据库和应用程序,提供稳定性和可靠性。2)在嵌入式系统中,Linux因其灵活性和稳定性被广泛应用于智能家居和汽车电子系统。3)在桌面环境中,Linux提供了丰富的应用和高效的性能。

Linux的五个基本组件是:1.内核,管理硬件资源;2.系统库,提供函数和服务;3.Shell,用户与系统交互的接口;4.文件系统,存储和组织数据;5.应用程序,利用系统资源实现功能。

Linux系统管理是通过配置、监控和维护来确保系统稳定、高效和安全。1.掌握shell命令如top、systemctl。2.使用apt或yum管理软件包。3.编写自动化脚本提高效率。4.调试常见错误如权限问题。5.通过监控工具优化性能。

Linux基础学习从零开始的方法包括:1.了解文件系统和命令行界面,2.掌握基本命令如ls、cd、mkdir,3.学习文件操作,如创建和编辑文件,4.探索高级用法如管道和grep命令,5.掌握调试技巧和性能优化,6.通过实践和探索不断提升技能。

Linux在服务器、嵌入式系统和桌面环境中的应用广泛。1)在服务器领域,Linux因其稳定性和安全性成为托管网站、数据库和应用的理想选择。2)在嵌入式系统中,Linux因其高度定制性和高效性而受欢迎。3)在桌面环境中,Linux提供了多种桌面环境,满足不同用户需求。

Linux设备是运行Linux操作系统的硬件设备,包括服务器、个人电脑、智能手机和嵌入式系统。它们利用Linux的强大功能执行各种任务,如网站托管和大数据分析。

互联网运行不依赖单一操作系统,但Linux在其中扮演重要角色。Linux广泛应用于服务器和网络设备,因其稳定性、安全性和可扩展性受欢迎。

Linux的缺点包括用户体验、软件兼容性、硬件支持和学习曲线。1.用户体验不如Windows或macOS友好,依赖命令行界面。2.软件兼容性不如其他系统,缺乏许多商业软件的原生版本。3.硬件支持不如Windows全面,可能需要手动编译驱动程序。4.学习曲线较陡峭,掌握命令行操作需要时间和耐心。
