Crowdsec Забудь про Fail2Ban

Поділитися
Вставка
  • Опубліковано 21 вер 2024

КОМЕНТАРІ • 53

  • @Олег-б3ц9б
    @Олег-б3ц9б 5 місяців тому +5

    спасибо за видео! Было бы ещё понятней, если б вы рисовали, хотя бы в пейнте, полную логическую схему сети с всеми устройствами и контейнерами, как будет бегать там трафик.

  • @be1m0nt
    @be1m0nt 2 місяці тому +3

    Автор выпускает шикарные ролики, безопасность так вообще сейчас должна быть темой номер 1, но моя паранойя - сверх мода на контейнеры не дает покоя, такое чувство что с удобством в какойто момент массово могут произойти неприятности =) вот так вот привык побыстрому "запулить" себе чтото и "привет"

    • @Stilicho2011
      @Stilicho2011  2 місяці тому +1

      все нормально. если у тебя паранойя - это еще не значит, что за тобой никто не следит

  • @partizanbanec8305
    @partizanbanec8305 5 місяців тому +2

    Спасибо. Четкая речь. Приятного слушать. Продолжайте.

  • @gloobusmob
    @gloobusmob Місяць тому

    Автор, круто! Спасибо! Но было бы еще интересно видосик как защитить сам хост? Сам говорил в видео что это не панацея. У меня на хосте стоит ssh, ftp, для них я настроил f2b. Но хотелось бы одну штуку юзать. Некоторые сервисы через traefik я ограничил по ip allowed list, про жто тоже можно рассезать. В общем больше видео про защиту! Ограгичиение по странам бы тоже было круто увидеть!

    • @Stilicho2011
      @Stilicho2011  Місяць тому

      Ну да, файерволл, блокирующие правила на cloudflare (в моем случае) и ids/ips решения. И в добавок можно в трафике сделать перенапрввление портов, чтобы с наружи были не 80/443 порты открыты, а например 81/444

    • @gloobusmob
      @gloobusmob Місяць тому

      @@Stilicho2011 кстати, прикрутил по видео crowdsec, но заметил одну особенность в traefik - я использую на некоторых хостах basic аутентификацию и подбор пароля (вводил несколько раз не правильно) не фиксируется в accessLog самого traefik. В доке тоже инфы никакой нет...

  • @ТимурАхметов-б5ь
    @ТимурАхметов-б5ь 5 місяців тому

    Спасибо за видео

  • @egolege
    @egolege 5 місяців тому

    Спасибо!

  • @mirakun5301
    @mirakun5301 5 місяців тому

    Аригато 😊 успехов

  • @TASTYTORT
    @TASTYTORT 5 місяців тому +1

    Нам необходим гайд по другим слоям из видео! cloudflare и firewall особено

    • @Stilicho2011
      @Stilicho2011  5 місяців тому

      У меня firewall на микроте. Это подходит только для владельцев микротика. Да и видосов про Микрот куча

  • @KolesnikovRoman
    @KolesnikovRoman 5 місяців тому

    Спасибо Вам за Ваш труд!
    Очень интересно, если Вы расскажите о Вашей настройке Микротик + cloudflare и что Вы еще используете. Вы можете создать серию роликов и залить их на буст, с удовольствием оплачу подписку и посмотрю данные видео. Очень нравится Ваша подача информации.

    • @Stilicho2011
      @Stilicho2011  5 місяців тому +1

      спасибо что смотришь. бусти завел. планов много, но не хочу смешить Бога

    • @ITunix-jw7xh
      @ITunix-jw7xh 4 місяці тому

      @@Stilicho2011 смешить ни кого не надо. каждый труд должен быть оплачен!

  • @НикитаАхрестин-ю8д
    @НикитаАхрестин-ю8д 2 місяці тому

    Благодарю за редкое по своей полезности видео на русском о Crowdsec! Сейчас как раз с ним разбираюсь и думаю, сколько же в линуксе способов выстрелить себе в ногу :))))) Вы не встречались с такой ошибкой: "while loading acquisition config: failed to yaml decode /etc/crowdsec/acquis.yaml: yaml: input error: read /etc/crowdsec/acquis.yaml: is a directory", когда разбирались с его установкой и настройкой?

    • @Stilicho2011
      @Stilicho2011  2 місяці тому

      Нет, я не встречался. Надо проверить права на файл

    • @НикитаАхрестин-ю8д
      @НикитаАхрестин-ю8д 2 місяці тому

      @@Stilicho2011благодарю вас за быстрый ответ! С правами всё с виду в порядке, похоже докер просто почему-то воспринимает этот файл как директорию. Если получится найти решение, отпишусь здесь в комментариях, мало ли кто столкнётся с похожей историей.

  • @НикитаАхрестин-ю8д
    @НикитаАхрестин-ю8д 2 місяці тому

    Если вдруг кто-то встретится с ошибкой "while loading acquisition config: failed to yaml decode /etc/crowdsec/acquis.yaml: yaml: input error: read /etc/crowdsec/acquis.yaml: is a directory", то для решения нужно запустить контейнер с crowdsec, через команду docker exec посмотреть, что лежит в нём в расположении /etc/crowdsec/acquis.yaml. Если там папка - через rmdir удалить её(проверить, папка это или нет, можно также через эту команду, на файл она не сработает).После этого всё должно заработать.

  • @gasisvet
    @gasisvet 5 місяців тому

    Сделай пожалуйста, ролик про Coolify.Очень интересная вещь

    • @Stilicho2011
      @Stilicho2011  5 місяців тому

      Может в будущем

  • @МарсельМуллаянов-л9з
    @МарсельМуллаянов-л9з 5 місяців тому

    Спасибо за видео. Но вот с проверкой у меня заминка. в банлист отправил ip своего смартфона указал как внешний айпи, так и локальный. но все равно есть доступ к портейнеру (сам портейнер во внешнюю среду я не выводил). Хотя все настраивал по видео.

  • @zagorodnov
    @zagorodnov 5 місяців тому +2

    А мне кажется, что как только стал доступен перевод на русский язык зарубежных роликов от Яндекс, народ стал смотреть видео про Crowdsec оттуда.

    • @Stilicho2011
      @Stilicho2011  5 місяців тому +1

      Ну тогда я работаю в пустую

    • @ИванЕфремов-д6у
      @ИванЕфремов-д6у 5 місяців тому

      ​@@Stilicho2011 Ваши труды немогут быть в пустую. Коласальная проделана работа. Большое спасибо вам за видео которое выпускаете!!!!!

    • @Stilicho2011
      @Stilicho2011  5 місяців тому +1

      Спасибо

    • @ITunix-jw7xh
      @ITunix-jw7xh 5 місяців тому

      спасибо за Ваш видео и канал в целом. не все на мой взгляд пользуются переводом от яндекса. Надо что бы и в ру сегменте были такие же, а парой и лучше ролики . 👍🔗🔔

  • @senj3ru
    @senj3ru 4 місяці тому

    А не подскажите где копать, у меня так же на cloudflare все настроено, траефик, crowdsec все вроде работает, по домену заходит, ввожу для теста в бан свой ip, но все равно заходит по домену

  • @glonas73
    @glonas73 24 дні тому

    Можно тупейший вопрос ? Кроудсек на каждую машину ставить надо ?

    • @Stilicho2011
      @Stilicho2011  24 дні тому +1

      Нет. Можно все оптимизировать.

  • @tihoteplo
    @tihoteplo 3 місяці тому

    привет, спасибо благодарю за твои ролики, если будет возможность расскажи как поднять эту связку именно с плагином, так как баунсер с докером морально устарел, второй день бьюсь, чет не могу осилить)

    • @Stilicho2011
      @Stilicho2011  3 місяці тому +1

      В планах

    • @tihoteplo
      @tihoteplo 3 місяці тому

      @@Stilicho2011 разобрался сам, с доками у них напутано конечно)

  • @senj3ru
    @senj3ru 4 місяці тому

    Если не установлен traefik, надо ли его ставить или хватит того из файла docker compose traefik bouncer?

    • @Stilicho2011
      @Stilicho2011  4 місяці тому

      Нет traefik, нужен другой bouncer

    • @senj3ru
      @senj3ru 4 місяці тому

      @@Stilicho2011 у меня до этого ставил себе authentik без траефика, нужно ли будет перенастраивать если поставлю traefik?

  • @mirakun5301
    @mirakun5301 5 місяців тому

    шеф, не подскажешь как в vs code редактировать файлы? при сохранении он мне пишет ошибку доступа. в терминале все норм(((

    • @Stilicho2011
      @Stilicho2011  5 місяців тому

      Наверно проблемы с правами

  • @АлександрЛедовской-ш2л

    Что за звук колокольчиков ? ОБЪЯСНИТЕ ПОЖАЛУЙСТА!

  • @noxcv1408
    @noxcv1408 3 місяці тому

    Что netgear делает с pfsense ?

    • @Stilicho2011
      @Stilicho2011  3 місяці тому

      Не так быстро развивает бесплатную ветку, как это у конкурента opnsense

  • @VitaliySunny
    @VitaliySunny 5 місяців тому

    А что не так с pfSense?

    • @Stilicho2011
      @Stilicho2011  5 місяців тому +1

      Все так. Просто теперь будет упор на платную версию.

    • @ITunix-jw7xh
      @ITunix-jw7xh 5 місяців тому +1

      все переходим на OpenSense

    • @Tosha.V
      @Tosha.V 4 місяці тому

      @@ITunix-jw7xh уже лет 6 как все те кто в теме перешли)

    • @АлексейДедюхин-е7с
      @АлексейДедюхин-е7с 4 місяці тому

      @@Stilicho2011 Так давно они упор на платную делают, но бесплатная выходит, как минимум раз в год, обновляется и патчи безопасности публикуются.

    • @Stilicho2011
      @Stilicho2011  4 місяці тому

      Дело вкуса. Я не агитирую:)