本指南演示瞭如何配置多服務器Crowdsec安全引擎,從而增強了網絡的集體安全性。 一台服務器充當父(Server-1),從子日誌處理器(Server-2和Server-3)接收警報。該體系結構允許分佈式威脅檢測和修復。
> server-1,父母,託管HTTP REST API(LAPI)並管理信號存儲和分發。 Server-2和Server-3(兒童)正面向Internet,將警報轉發到Server-1。 通過補救組件管理的補救措施獨立於檢測,依賴於Server-1的LAPI。 兒童日誌處理器的LAPI殘疾以節省資源。
關鍵因素:
- >為Server-1的LAPI推荐一個後QL後端以增強穩定性(儘管WAL的SQLite是可行的替代方案)。
> - 需要三個Ubuntu 22.04服務器:一個父母和兩個孩子,通過本地網絡連接。
>設置步驟:
1。父級服務器(server-1):
- >
安裝crowdsec:遵循安裝指南並使用提供的命令:
curl -s https:/packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | sudo bash sudo apt install crowdsec
-
(可選)PostgreSQL設置:
如果使用PostgreSQL,請安裝(),創建 數據庫和用戶,授予特權,並據此更新 'ssudo apt install postgresql
部分。 再生證書並重新啟動crowdsec。crowdsec
/etc/crowdsec/config.yaml
db_config
sudo -i -u postgres psql # ... PostgreSQL commands ... sudo cscli machines add -a –force sudo systemctl restart crowdsec
公開LAPI端口: - 修改
露出LAPI端口(例如,)。
/etc/crowdsec/config.yaml
10.0.0.1:8080
api: server: listen_uri: 10.0.0.1:8080
2。兒童日誌處理器(Server-2&Server-3):
安裝crowdsec:
- 使用與server-1相同的安裝命令。
-
-
sudo cscli lapi register -u http://10.0.0.1:8080
禁用兒童lapi: 禁用 - >中的本地api:
/etc/crowdsec/config.yaml
api: server: enable: false
>驗證註冊: 在Server-1上,使用 - 和
>。 。
>重新啟動Crowdsec:cscli machines list
cscli machines validate <machine_id></machine_id>
在每個孩子上重新啟動crowdsec。 -
生成API密鑰:
- 在Server-1上,使用
- 。
cscli bouncers add <bouncer_name></bouncer_name>
安裝補救組件: component。 -
配置修復組件:與API URL和鍵。
/etc/crowdsec/bouncers/crowdsec-firewall-bouncer.yaml
- 重新啟動補救組件:
重新啟動
crowdsec-firewall-bouncer
重要說明:
- > server-1是單個故障點。 >
- 此增強設置提供了更強大,更可擴展的安全姿勢。 未來的文章將涵蓋高可用性配置。 與Crowdsec社區互動以尋求支持和反饋。
以上是設置多服務器安全引擎安裝的詳細內容。更多資訊請關注PHP中文網其他相關文章!

Linux和Windows在架构上的主要差异包括:1)设计哲学和内核结构:Linux采用模块化内核,Windows采用单一内核;2)文件系统:Linux支持多种文件系统,Windows主要使用NTFS;3)安全性:Linux以权限管理和开源特性著称,Windows有独特的安全机制但修复滞后;4)使用体验:Linux命令行操作更高效,Windows图形界面更直观。

Linux和Windows系統面臨不同的安全威脅。 Linux常見威脅包括Rootkit、DDoS攻擊、漏洞利用和權限提升;Windows常見威脅包括惡意軟件、勒索軟件、釣魚攻擊和零日攻擊。

Linux和Windows在进程管理上的主要差异在于工具和API的实现及理念。Linux以灵活性和强大性著称,依赖于内核和命令行工具;而Windows以用户友好和集成性著称,主要通过图形界面和系统服务管理进程。

LinuxIsideAlforCustomization,開發和ServerManagement,WhileWindowSexcelSineAsofuse,SoftWareCompatibility andgaming.linuxoffershighighighighignfigurabilityfordefordeerserersandserserservervevendingservervevelicersandervervevelopservervevelopservervevelopsetups,whereaswindowspprovidesaprovidesauser-frovideslyinlyintellyintlyintellyinterfrignlyInterFaroffacorDofroardOaforportort

Linux和Windows在用戶賬戶管理上的主要區別在於權限模型和管理工具。 Linux使用基於Unix的權限模型和命令行工具(如useradd、usermod、userdel),而Windows採用自己的安全模型和圖形用戶界面(GUI)管理工具。

Linux'scommandlinecanbemoresecurethanWindowsifmanagedcorrectly,butrequiresmoreuserknowledge.1)Linux'sopen-sourcenatureallowsforquicksecurityupdates.2)Misconfigurationcanleadtovulnerabilities.Windows'commandlineismorecontrolledbutlesscustomizable,with

本指南說明瞭如何在Linux的啟動下自動安裝USB驅動器,從而節省了時間和精力。 步驟1:確定您的USB驅動器 使用LSBLK命令列出所有塊設備。 您的USB驅動器可能會標記為 /dev /sdb1, /dev /sdc1等

跨平台應用程序已徹底改變了軟件開發,從而在Linux,Windows和MacOS等操作系統上實現了無縫功能。 這消除了根據您的設備切換應用程序的需求,提供一致的體驗


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

PhpStorm Mac 版本
最新(2018.2.1 )專業的PHP整合開發工具

Dreamweaver CS6
視覺化網頁開發工具

Dreamweaver Mac版
視覺化網頁開發工具

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器

Atom編輯器mac版下載
最受歡迎的的開源編輯器