国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

首頁 系統(tǒng)教程 Linux 設(shè)置多服務(wù)器安全引擎安裝

設(shè)置多服務(wù)器安全引擎安裝

Mar 09, 2025 pm 12:02 PM

本指南演示瞭如何配置多服務(wù)器Crowdsec安全引擎,從而增強了網(wǎng)絡(luò)的集體安全性。 一臺服務(wù)器充當(dāng)父(Server-1),從子日誌處理器(Server-2和Server-3)接收警報。該體系結(jié)構(gòu)允許分佈式威脅檢測和修復(fù)。

Setting up a Multi-Server Security Engine Installation

> server-1,父母,託管HTTP REST API(LAPI)並管理信號存儲和分發(fā)。 Server-2和Server-3(兒童)正面向Internet,將警報轉(zhuǎn)發(fā)到Server-1。 通過補救組件管理的補救措施獨立於檢測,依賴於Server-1的LAPI。 兒童日誌處理器的LAPI殘疾以節(jié)省資源。

關(guān)鍵因素:

  • >為Server-1的LAPI推薦一個後QL後端以增強穩(wěn)定性(儘管WAL的SQLite是可行的替代方案)。 >
  • 需要三個Ubuntu 22.04服務(wù)器:一個父母和兩個孩子,通過本地網(wǎng)絡(luò)連接。

>設(shè)置步驟:

1。父級服務(wù)器(server-1):

  • >

    安裝crowdsec:遵循安裝指南並使用提供的命令:

    curl -s https:/packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | sudo bash
    sudo apt install crowdsec
  • (可選)PostgreSQL設(shè)置:如果使用PostgreSQL,請安裝(),創(chuàng)建數(shù)據(jù)庫和用戶,授予特權(quán),並據(jù)此更新's sudo apt install postgresql部分。 再生證書並重新啟動crowdsec。 crowdsec /etc/crowdsec/config.yaml db_config

    sudo -i -u postgres
    psql
    # ... PostgreSQL commands ...
    sudo cscli machines add -a –force
    sudo systemctl restart crowdsec
  • 公開LAPI端口:
  • 修改

    露出LAPI端口(例如,)。 /etc/crowdsec/config.yaml 10.0.0.1:8080

    api:
      server:
        listen_uri: 10.0.0.1:8080
    2。兒童日誌處理器(Server-2&Server-3):

安裝crowdsec:
    使用與server-1相同的安裝命令。
  • >用LAPI註冊:
  • 用Server-1的LAPI註冊每個孩子:
  • sudo cscli lapi register -u http://10.0.0.1:8080
    禁用兒童lapi:
  • 禁用
  • >中的本地api:

    /etc/crowdsec/config.yaml

    api:
      server:
        enable: false
    >驗證註冊:
  • 在Server-1上,使用
  • >。 。 cscli machines list cscli machines validate <machine_id></machine_id>

    >重新啟動Crowdsec:
  • 在每個孩子上重新啟動crowdsec。
  • 3。修復(fù)(Server-2&Server-3):

生成API密鑰:
    在Server-1上,使用
  • cscli bouncers add <bouncer_name></bouncer_name>安裝補救組件:

    安裝
  • component。
  • 配置修復(fù)組件:與API URL和鍵。 /etc/crowdsec/bouncers/crowdsec-firewall-bouncer.yaml

  • 重新啟動補救組件:

    重新啟動 crowdsec-firewall-bouncer

重要說明: 服務(wù)器之間的通信目前未加密HTTP(考慮生產(chǎn)的HTTP)。

此設(shè)置缺乏監(jiān)視和警報(有關(guān)詳細信息,請參閱Crowdsec文檔)。
  • > server-1是單個故障點。
  • >
  • 此增強設(shè)置提供了更強大,更可擴展的安全姿勢。 未來的文章將涵蓋高可用性配置。 與Crowdsec社區(qū)互動以尋求支持和反饋。

以上是設(shè)置多服務(wù)器安全引擎安裝的詳細內(nèi)容。更多資訊請關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

本網(wǎng)站聲明
本文內(nèi)容由網(wǎng)友自願投稿,版權(quán)歸原作者所有。本站不承擔(dān)相應(yīng)的法律責(zé)任。如發(fā)現(xiàn)涉嫌抄襲或侵權(quán)的內(nèi)容,請聯(lián)絡(luò)admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅(qū)動的應(yīng)用程序,用於創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

SCP Linux命令 - 在Linux中安全傳輸文件 SCP Linux命令 - 在Linux中安全傳輸文件 Jun 20, 2025 am 09:16 AM

Linux管理員應(yīng)熟悉命令行環(huán)境。由於通常不安裝Linux服務(wù)器中的GUI(圖形用戶界面)模式。 SSH可能是使Linux管理員能夠管理服務(wù)器的最受歡迎的協(xié)議

在RHEL,Rocky和Almalinux中安裝LXC(Linux容器) 在RHEL,Rocky和Almalinux中安裝LXC(Linux容器) Jul 05, 2025 am 09:25 AM

LXD被描述為下一代容器和虛擬機管理器,它為在容器內(nèi)部或虛擬機中運行的Linux系統(tǒng)提供了沉浸式的。 它為有支持的Linux分佈數(shù)量提供圖像

如何在Linux中安裝R編程語言 如何在Linux中安裝R編程語言 Jun 23, 2025 am 09:51 AM

R是一種廣泛使用的編程語言和軟件環(huán)境,旨在在數(shù)據(jù)科學(xué)中開發(fā)統(tǒng)計和圖形計算工具。它與S編程語言和環(huán)境非常相似,R是替代方案

在Linux桌面中加快Firefox瀏覽器的7種方法 在Linux桌面中加快Firefox瀏覽器的7種方法 Jul 04, 2025 am 09:18 AM

Firefox瀏覽器是大多數(shù)現(xiàn)代Linux分佈(例如Ubuntu,Mint和Fedora)的默認(rèn)瀏覽器。最初,它的性能可能令人印象深刻,但是隨著時間的流逝,您可能會注意到瀏覽器的快速和響應(yīng)不佳

清晰的Linux發(fā)行版 - 針對性能和安全性進行了優(yōu)化 清晰的Linux發(fā)行版 - 針對性能和安全性進行了優(yōu)化 Jul 02, 2025 am 09:49 AM

Clear Linux OS是人們想要最小,安全和可靠的Linux分佈的理想操作系統(tǒng) - Ahem System Admins。它針對英特爾體系結(jié)構(gòu)進行了優(yōu)化,這意味著在AMD SYS上運行Clear Linux OS

如何使用OpenSSL創(chuàng)建自簽名的SSL證書? 如何使用OpenSSL創(chuàng)建自簽名的SSL證書? Jul 03, 2025 am 12:30 AM

創(chuàng)建自簽名SSL證書的關(guān)鍵步驟如下:1.生成私鑰,使用命令opensslgenrsa-outselfsigned.key2048生成一個2048位的RSA私鑰文件,可選參數(shù)-aes256實現(xiàn)密碼保護;2.創(chuàng)建證書請求(CSR),運行opensslreq-new-keyselfsigned.key-outselfsigned.csr並填寫相關(guān)信息,特別是“CommonName”字段;3.自簽名生成證書,通過opensslx509-req-days365-inselfsigned.csr-signk

如何在Linux中隱藏文件和目錄 如何在Linux中隱藏文件和目錄 Jun 26, 2025 am 09:13 AM

您有時會與家人,朋友或同事共享Linux桌面?如果是這樣,您可能需要隱藏一些個人文件和文件夾。挑戰(zhàn)是弄清楚如何在Linux系統(tǒng)上隱藏這些文件。在本指南中,我們將瀏覽

如何提取.tar.gz或.zip文件? 如何提取.tar.gz或.zip文件? Jul 02, 2025 am 12:52 AM

在Windows上解壓.zip文件可右鍵選擇“全部提取”,而.tar.gz文件需借助7-Zip或WinRAR等工具;在macOS和Linux上,.zip文件可雙擊或使用unzip命令解壓,.tar.gz文件可用tar命令或直接雙擊解壓。具體步驟為:1.Windows處理.zip文件:右鍵→“全部提取”;2.Windows處理.tar.gz文件:安裝第三方工具→右鍵解壓;3.macOS/Linux處理.zip文件:雙擊或運行unzipfilename.zip;4.macOS/Linux處理.tar

See all articles