Crowdsec Забудь про Fail2Ban

Поделиться
HTML-код
  • Опубликовано: 22 май 2024
  • #nas, #freenas, #truenas, #truenas scale
    Ролик про установку Crowdsec для работы с Traefik
    Оглавление:
    0:00 - вступление
    01:02 - описание построение слоев безопасности в системе
    03:07 - описание Crowdsec
    09:13 - описание docker compose файла
    15:46 - установка bouncer traefik
    17:46 - изменение конфигурации traefik
    21:14 - работа с crowdsec
    26:29 - проверка работоспособности crowdsec
    29:29 - о вебпанельке crowdsec
    Можно помочь развитию канала, возражать то никто не будет
    5536 9138 7053 8572 Тинькофф
    boosty.to/stilicho2011/donate
    boosty.to/stilicho2011
    Ссылки на материалы из ролика:
    Моя репа - github.com/stilicho2011/ubunt...
    Репо Crowdsec - github.com/crowdsecurity/exam...
    Репо bouncer для traefik - github.com/fbonalair/traefik-...
    Hub Crowdsec - app.crowdsec.net/hub/collections
    Линк на статью в блоге - www.crowdsec.net/blog/enhance...
    Команды из ролика:
    docker exec crowdsec cscli metrics
    docker exec crowdsec cscli decisions list
    docker exec crowdsec cscli bouncers add bouncer-traefik
    docker exec crowdsec cscli decisions add --ip 192.168.0.0
    docker exec crowdsec cscli decisions delete --ip 192.168.0.0
    Остальные команды можно посмотреть на гитхабе

Комментарии • 36

  • @user-ej4qk8xw7v
    @user-ej4qk8xw7v Месяц назад +2

    спасибо за видео! Было бы ещё понятней, если б вы рисовали, хотя бы в пейнте, полную логическую схему сети с всеми устройствами и контейнерами, как будет бегать там трафик.

  • @partizanbanec8305
    @partizanbanec8305 Месяц назад +1

    Спасибо. Четкая речь. Приятного слушать. Продолжайте.

  • @user-ec6fc5gy2f
    @user-ec6fc5gy2f Месяц назад

    Спасибо за видео

  • @egolege
    @egolege Месяц назад

    Спасибо!

  • @mirakun5301
    @mirakun5301 Месяц назад

    Аригато 😊 успехов

  • @videoshlyapa
    @videoshlyapa 7 дней назад

    Интересное видео все понятно и логично. Да файлтубан уже устарел и краудсек норм замена.

  • @user-hf2fs9lf6l
    @user-hf2fs9lf6l Месяц назад

    Спасибо за видео. Но вот с проверкой у меня заминка. в банлист отправил ip своего смартфона указал как внешний айпи, так и локальный. но все равно есть доступ к портейнеру (сам портейнер во внешнюю среду я не выводил). Хотя все настраивал по видео.

  • @senj3ru
    @senj3ru 6 дней назад

    А не подскажите где копать, у меня так же на cloudflare все настроено, траефик, crowdsec все вроде работает, по домену заходит, ввожу для теста в бан свой ip, но все равно заходит по домену

  • @KolesnikovRoman
    @KolesnikovRoman Месяц назад

    Спасибо Вам за Ваш труд!
    Очень интересно, если Вы расскажите о Вашей настройке Микротик + cloudflare и что Вы еще используете. Вы можете создать серию роликов и залить их на буст, с удовольствием оплачу подписку и посмотрю данные видео. Очень нравится Ваша подача информации.

    • @Stilicho2011
      @Stilicho2011  Месяц назад +1

      спасибо что смотришь. бусти завел. планов много, но не хочу смешить Бога

    • @ITunix-jw7xh
      @ITunix-jw7xh 6 дней назад

      @@Stilicho2011 смешить ни кого не надо. каждый труд должен быть оплачен!

  • @gasisvet
    @gasisvet Месяц назад

    Сделай пожалуйста, ролик про Coolify.Очень интересная вещь

  • @senj3ru
    @senj3ru 8 дней назад

    Если не установлен traefik, надо ли его ставить или хватит того из файла docker compose traefik bouncer?

    • @Stilicho2011
      @Stilicho2011  8 дней назад

      Нет traefik, нужен другой bouncer

    • @senj3ru
      @senj3ru 8 дней назад

      @@Stilicho2011 у меня до этого ставил себе authentik без траефика, нужно ли будет перенастраивать если поставлю traefik?

  • @mirakun5301
    @mirakun5301 Месяц назад

    шеф, не подскажешь как в vs code редактировать файлы? при сохранении он мне пишет ошибку доступа. в терминале все норм(((

    • @Stilicho2011
      @Stilicho2011  Месяц назад

      Наверно проблемы с правами

  • @user-kl5zb9yy4t
    @user-kl5zb9yy4t Месяц назад

    Что за звук колокольчиков ? ОБЪЯСНИТЕ ПОЖАЛУЙСТА!

  • @TASTYTORT
    @TASTYTORT Месяц назад

    Нам необходим гайд по другим слоям из видео! cloudflare и firewall особено

    • @Stilicho2011
      @Stilicho2011  Месяц назад

      У меня firewall на микроте. Это подходит только для владельцев микротика. Да и видосов про Микрот куча

  • @zagorodnov
    @zagorodnov Месяц назад +1

    А мне кажется, что как только стал доступен перевод на русский язык зарубежных роликов от Яндекс, народ стал смотреть видео про Crowdsec оттуда.

    • @Stilicho2011
      @Stilicho2011  Месяц назад +1

      Ну тогда я работаю в пустую

    • @user-sr5ug3cu7v
      @user-sr5ug3cu7v Месяц назад

      ​@@Stilicho2011 Ваши труды немогут быть в пустую. Коласальная проделана работа. Большое спасибо вам за видео которое выпускаете!!!!!

    • @Stilicho2011
      @Stilicho2011  Месяц назад +1

      Спасибо

    • @ITunix-jw7xh
      @ITunix-jw7xh Месяц назад

      спасибо за Ваш видео и канал в целом. не все на мой взгляд пользуются переводом от яндекса. Надо что бы и в ру сегменте были такие же, а парой и лучше ролики . 👍🔗🔔

  • @VitaliySunny
    @VitaliySunny Месяц назад

    А что не так с pfSense?

    • @Stilicho2011
      @Stilicho2011  Месяц назад +1

      Все так. Просто теперь будет упор на платную версию.

    • @ITunix-jw7xh
      @ITunix-jw7xh Месяц назад +1

      все переходим на OpenSense

    • @Tosha.V
      @Tosha.V 14 дней назад

      @@ITunix-jw7xh уже лет 6 как все те кто в теме перешли)

    • @user-ks6mi8qc8x
      @user-ks6mi8qc8x 12 дней назад

      @@Stilicho2011 Так давно они упор на платную делают, но бесплатная выходит, как минимум раз в год, обновляется и патчи безопасности публикуются.

    • @Stilicho2011
      @Stilicho2011  6 дней назад

      Дело вкуса. Я не агитирую:)