国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

首頁 系統(tǒng)教程 操作系統(tǒng) 設(shè)置多服務(wù)器安全引擎安裝

設(shè)置多服務(wù)器安全引擎安裝

Mar 09, 2025 pm 12:02 PM

本指南演示了如何配置多服務(wù)器Crowdsec安全引擎,從而增強了網(wǎng)絡(luò)的集體安全性。 一臺服務(wù)器充當(dāng)父(Server-1),從子日志處理器(Server-2和Server-3)接收警報。該體系結(jié)構(gòu)允許分布式威脅檢測和修復(fù)。

Setting up a Multi-Server Security Engine Installation

> server-1,父母,托管HTTP REST API(LAPI)并管理信號存儲和分發(fā)。 Server-2和Server-3(兒童)正面向Internet,將警報轉(zhuǎn)發(fā)到Server-1。 通過補救組件管理的補救措施獨立于檢測,依賴于Server-1的LAPI。 兒童日志處理器的LAPI殘疾以節(jié)省資源。

關(guān)鍵因素:

  • >為Server-1的LAPI推薦一個后QL后端以增強穩(wěn)定性(盡管WAL的SQLite是可行的替代方案)。>
  • 需要三個Ubuntu 22.04服務(wù)器:一個父母和兩個孩子,通過本地網(wǎng)絡(luò)連接。

>設(shè)置步驟:

1。父級服務(wù)器(server-1):

  • >

    安裝crowdsec:遵循安裝指南并使用提供的命令:

    curl -s https:/packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | sudo bash
    sudo apt install crowdsec
  • (可選)PostgreSQL設(shè)置:如果使用PostgreSQL,請安裝(),創(chuàng)建數(shù)據(jù)庫和用戶,授予特權(quán),并據(jù)此更新's sudo apt install postgresql部分。 再生證書并重新啟動crowdsec。crowdsec /etc/crowdsec/config.yaml db_config

    sudo -i -u postgres
    psql
    # ... PostgreSQL commands ...
    sudo cscli machines add -a –force
    sudo systemctl restart crowdsec
  • 公開LAPI端口:
  • 修改

    露出LAPI端口(例如,)。 /etc/crowdsec/config.yaml 10.0.0.1:8080

    api:
      server:
        listen_uri: 10.0.0.1:8080
    2。兒童日志處理器(Server-2&Server-3):

安裝crowdsec:
    使用與server-1相同的安裝命令。
  • >用LAPI注冊:
  • 用Server-1的LAPI注冊每個孩子:
  • sudo cscli lapi register -u http://10.0.0.1:8080
    禁用兒童lapi:
  • 禁用
  • >中的本地api:

    /etc/crowdsec/config.yaml

    api:
      server:
        enable: false
    >驗證注冊:
  • 在Server-1上,使用
  • >。 cscli machines list cscli machines validate <machine_id></machine_id>

    >重新啟動Crowdsec:
  • 在每個孩子上重新啟動crowdsec。
  • 3。修復(fù)(Server-2&Server-3):

生成API密鑰:
    在Server-1上,使用
  • 。

    cscli bouncers add <bouncer_name></bouncer_name>安裝補救組件:

    安裝
  • component。
  • 配置修復(fù)組件:與API URL和鍵。 /etc/crowdsec/bouncers/crowdsec-firewall-bouncer.yaml

  • 重新啟動補救組件:

    重新啟動 crowdsec-firewall-bouncer

重要說明: 服務(wù)器之間的通信目前未加密HTTP(考慮生產(chǎn)的HTTP)。

此設(shè)置缺乏監(jiān)視和警報(有關(guān)詳細信息,請參閱Crowdsec文檔)。
  • > server-1是單個故障點。
  • >
  • 此增強設(shè)置提供了更強大,更可擴展的安全姿勢。 未來的文章將涵蓋高可用性配置。 與Crowdsec社區(qū)互動以尋求支持和反饋。

以上是設(shè)置多服務(wù)器安全引擎安裝的詳細內(nèi)容。更多信息請關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

本站聲明
本文內(nèi)容由網(wǎng)友自發(fā)貢獻,版權(quán)歸原作者所有,本站不承擔(dān)相應(yīng)法律責(zé)任。如您發(fā)現(xiàn)有涉嫌抄襲侵權(quán)的內(nèi)容,請聯(lián)系admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費脫衣服圖片

Undresser.AI Undress

Undresser.AI Undress

人工智能驅(qū)動的應(yīng)用程序,用于創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用于從照片中去除衣服的在線人工智能工具。

Clothoff.io

Clothoff.io

AI脫衣機

Video Face Swap

Video Face Swap

使用我們完全免費的人工智能換臉工具輕松在任何視頻中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的代碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

功能強大的PHP集成開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級代碼編輯軟件(SublimeText3)

5 Linux的最佳開源數(shù)學(xué)方程式編輯器 5 Linux的最佳開源數(shù)學(xué)方程式編輯器 Jun 18, 2025 am 09:28 AM

您是否正在尋找編寫數(shù)學(xué)方程式的好軟件?如果是這樣,本文提供了前5個方程式編輯器,您可以輕松地在自己喜歡的Linux發(fā)行版上安裝。

SCP Linux命令 - 在Linux中安全傳輸文件 SCP Linux命令 - 在Linux中安全傳輸文件 Jun 20, 2025 am 09:16 AM

Linux管理員應(yīng)熟悉命令行環(huán)境。由于通常不安裝Linux服務(wù)器中的GUI(圖形用戶界面)模式。SSH可能是使Linux管理員能夠管理服務(wù)器的最受歡迎的協(xié)議

gogo-在Linux中創(chuàng)建到目錄路徑的快捷方式 gogo-在Linux中創(chuàng)建到目錄路徑的快捷方式 Jun 19, 2025 am 10:41 AM

Gogo是在Linux Shell內(nèi)書簽?zāi)夸浀姆欠补ぞ摺K梢詭椭贚inux中為長而復(fù)雜的路徑創(chuàng)建快捷方式。這樣,您不再需要在Linux上鍵入或記住冗長的路徑。例如,如果有目錄

什么是PPA,如何將其添加到Ubuntu? 什么是PPA,如何將其添加到Ubuntu? Jun 18, 2025 am 12:21 AM

PPA是Ubuntu用戶擴展軟件源的重要工具。1.查找PPA時應(yīng)訪問Launchpad.net,確認項目官網(wǎng)或文檔中的官方PPA,并閱讀描述與用戶評論確保其安全性和維護狀態(tài);2.添加PPA使用終端命令sudoadd-apt-repositoryppa:/,之后運行sudoaptupdate更新包列表;3.管理PPA可通過grep命令查看已添加列表,使用--remove參數(shù)移除或手動刪除.list文件,避免因不兼容或停止更新引發(fā)問題;4.使用PPA應(yīng)權(quán)衡必要性,優(yōu)先選擇官方未提供或需新版軟件的情況

在RHEL,Rocky和Almalinux中安裝LXC(Linux容器) 在RHEL,Rocky和Almalinux中安裝LXC(Linux容器) Jul 05, 2025 am 09:25 AM

LXD被描述為下一代容器和虛擬機管理器,它為在容器內(nèi)部或虛擬機中運行的Linux系統(tǒng)提供了沉浸式的。 它為有支持的Linux分布數(shù)量提供圖像

如何創(chuàng)建特定大小的文件以進行測試? 如何創(chuàng)建特定大小的文件以進行測試? Jun 17, 2025 am 09:23 AM

如何快速生成指定大小的測試文件?使用命令行工具或圖形化軟件均可實現(xiàn)。Windows上可用fsutilfilecreatenew文件名大小生成指定字節(jié)的文件;macOS/Linux可用ddif=/dev/zeroof=文件bs=1Mcount=100生成真實數(shù)據(jù)文件,或用truncate-s100M文件快速創(chuàng)建稀疏文件。若不熟悉命令行,可選用FSUtilGUI、DummyFileGenerator等工具軟件。注意事項包括:注意文件系統(tǒng)限制(如FAT32文件大小上限)、避免覆蓋已有文件、部分程序可能

NVM-在Linux中安裝和管理多個node.js版本 NVM-在Linux中安裝和管理多個node.js版本 Jun 19, 2025 am 09:09 AM

Node版本管理器(NVM)是一個簡單的BASH腳本,可幫助您在Linux系統(tǒng)上管理多個Node.js版本。它使您可以安裝各種node.js版本,查看可用的安裝版本,并檢查已經(jīng)安裝的版本。

如何與Windows一起安裝Linux(雙啟動)? 如何與Windows一起安裝Linux(雙啟動)? Jun 18, 2025 am 12:19 AM

安裝Linux和Windows雙系統(tǒng)的關(guān)鍵是分區(qū)和啟動設(shè)置。1.準備工作包括備份數(shù)據(jù)并壓縮現(xiàn)有分區(qū)騰出空間;2.使用Ventoy或Rufus制作Linux啟動U盤,推薦Ubuntu;3.安裝時選擇“與其他系統(tǒng)并存”或手動分區(qū)(/至少20GB,/home剩余空間,swap可選);4.勾選安裝第三方驅(qū)動以避免硬件問題;5.安裝后若未進入Grub引導(dǎo)菜單,可用boot-repair修復(fù)引導(dǎo)或調(diào)整BIOS啟動順序。只要步驟清晰、操作得當(dāng),整個過程并不復(fù)雜。

See all articles