Crowdsec Забудь про Fail2Ban

  Рет қаралды 6,453

Stilicho 2011

Stilicho 2011

Күн бұрын

Пікірлер: 55
@Олег-б3ц9б
@Олег-б3ц9б 7 ай бұрын
спасибо за видео! Было бы ещё понятней, если б вы рисовали, хотя бы в пейнте, полную логическую схему сети с всеми устройствами и контейнерами, как будет бегать там трафик.
@partizanbanec8305
@partizanbanec8305 7 ай бұрын
Спасибо. Четкая речь. Приятного слушать. Продолжайте.
@Stilicho2011
@Stilicho2011 7 ай бұрын
Спасибо
@be1m0nt
@be1m0nt 4 ай бұрын
Автор выпускает шикарные ролики, безопасность так вообще сейчас должна быть темой номер 1, но моя паранойя - сверх мода на контейнеры не дает покоя, такое чувство что с удобством в какойто момент массово могут произойти неприятности =) вот так вот привык побыстрому "запулить" себе чтото и "привет"
@Stilicho2011
@Stilicho2011 4 ай бұрын
все нормально. если у тебя паранойя - это еще не значит, что за тобой никто не следит
@egolege
@egolege 7 ай бұрын
Спасибо!
@EvgenyS
@EvgenyS Ай бұрын
Во первых огромное спасибо за проделанную работу, прям вот от души. Во вторых вопрос: работаю не с докером, а с виртуалками и LXC контейнерами. Гуакамоле, вольтварден, Хоум Ассистант. Нужно ли делать какие-то настройки в этих приложениях чтобы связать их с краудсек?
@Stilicho2011
@Stilicho2011 Ай бұрын
Трафик до них должен идти через краудсек, акраудсек должен иметь доступ к их логам, если не решать вопрос на глобальном уровне в виде обратного прокси
@ТимурАхметов-б5ь
@ТимурАхметов-б5ь 7 ай бұрын
Спасибо за видео
@mirakun5301
@mirakun5301 7 ай бұрын
Аригато 😊 успехов
@TASTYTORT
@TASTYTORT 7 ай бұрын
Нам необходим гайд по другим слоям из видео! cloudflare и firewall особено
@Stilicho2011
@Stilicho2011 7 ай бұрын
У меня firewall на микроте. Это подходит только для владельцев микротика. Да и видосов про Микрот куча
@gloobusmob
@gloobusmob 3 ай бұрын
Автор, круто! Спасибо! Но было бы еще интересно видосик как защитить сам хост? Сам говорил в видео что это не панацея. У меня на хосте стоит ssh, ftp, для них я настроил f2b. Но хотелось бы одну штуку юзать. Некоторые сервисы через traefik я ограничил по ip allowed list, про жто тоже можно рассезать. В общем больше видео про защиту! Ограгичиение по странам бы тоже было круто увидеть!
@Stilicho2011
@Stilicho2011 3 ай бұрын
Ну да, файерволл, блокирующие правила на cloudflare (в моем случае) и ids/ips решения. И в добавок можно в трафике сделать перенапрввление портов, чтобы с наружи были не 80/443 порты открыты, а например 81/444
@gloobusmob
@gloobusmob 3 ай бұрын
@@Stilicho2011 кстати, прикрутил по видео crowdsec, но заметил одну особенность в traefik - я использую на некоторых хостах basic аутентификацию и подбор пароля (вводил несколько раз не правильно) не фиксируется в accessLog самого traefik. В доке тоже инфы никакой нет...
@KolesnikovRoman
@KolesnikovRoman 7 ай бұрын
Спасибо Вам за Ваш труд! Очень интересно, если Вы расскажите о Вашей настройке Микротик + cloudflare и что Вы еще используете. Вы можете создать серию роликов и залить их на буст, с удовольствием оплачу подписку и посмотрю данные видео. Очень нравится Ваша подача информации.
@Stilicho2011
@Stilicho2011 7 ай бұрын
спасибо что смотришь. бусти завел. планов много, но не хочу смешить Бога
@ITunix-jw7xh
@ITunix-jw7xh 6 ай бұрын
@@Stilicho2011 смешить ни кого не надо. каждый труд должен быть оплачен!
@НикитаАхрестин-ю8д
@НикитаАхрестин-ю8д 4 ай бұрын
Благодарю за редкое по своей полезности видео на русском о Crowdsec! Сейчас как раз с ним разбираюсь и думаю, сколько же в линуксе способов выстрелить себе в ногу :))))) Вы не встречались с такой ошибкой: "while loading acquisition config: failed to yaml decode /etc/crowdsec/acquis.yaml: yaml: input error: read /etc/crowdsec/acquis.yaml: is a directory", когда разбирались с его установкой и настройкой?
@Stilicho2011
@Stilicho2011 4 ай бұрын
Нет, я не встречался. Надо проверить права на файл
@НикитаАхрестин-ю8д
@НикитаАхрестин-ю8д 4 ай бұрын
@@Stilicho2011благодарю вас за быстрый ответ! С правами всё с виду в порядке, похоже докер просто почему-то воспринимает этот файл как директорию. Если получится найти решение, отпишусь здесь в комментариях, мало ли кто столкнётся с похожей историей.
@МарсельМуллаянов-л9з
@МарсельМуллаянов-л9з 7 ай бұрын
Спасибо за видео. Но вот с проверкой у меня заминка. в банлист отправил ip своего смартфона указал как внешний айпи, так и локальный. но все равно есть доступ к портейнеру (сам портейнер во внешнюю среду я не выводил). Хотя все настраивал по видео.
@АлександрАдринахромов
@АлександрАдринахромов 4 ай бұрын
Шалом комрад. Ты нашел решение своей проблемы?
@НикитаАхрестин-ю8д
@НикитаАхрестин-ю8д 4 ай бұрын
Если вдруг кто-то встретится с ошибкой "while loading acquisition config: failed to yaml decode /etc/crowdsec/acquis.yaml: yaml: input error: read /etc/crowdsec/acquis.yaml: is a directory", то для решения нужно запустить контейнер с crowdsec, через команду docker exec посмотреть, что лежит в нём в расположении /etc/crowdsec/acquis.yaml. Если там папка - через rmdir удалить её(проверить, папка это или нет, можно также через эту команду, на файл она не сработает).После этого всё должно заработать.
@tihoteplo
@tihoteplo 5 ай бұрын
привет, спасибо благодарю за твои ролики, если будет возможность расскажи как поднять эту связку именно с плагином, так как баунсер с докером морально устарел, второй день бьюсь, чет не могу осилить)
@Stilicho2011
@Stilicho2011 5 ай бұрын
В планах
@tihoteplo
@tihoteplo 5 ай бұрын
@@Stilicho2011 разобрался сам, с доками у них напутано конечно)
@gasisvet
@gasisvet 7 ай бұрын
Сделай пожалуйста, ролик про Coolify.Очень интересная вещь
@Stilicho2011
@Stilicho2011 7 ай бұрын
Может в будущем
@senj3ru
@senj3ru 6 ай бұрын
А не подскажите где копать, у меня так же на cloudflare все настроено, траефик, crowdsec все вроде работает, по домену заходит, ввожу для теста в бан свой ip, но все равно заходит по домену
@senj3ru
@senj3ru 6 ай бұрын
Если не установлен traefik, надо ли его ставить или хватит того из файла docker compose traefik bouncer?
@Stilicho2011
@Stilicho2011 6 ай бұрын
Нет traefik, нужен другой bouncer
@senj3ru
@senj3ru 6 ай бұрын
@@Stilicho2011 у меня до этого ставил себе authentik без траефика, нужно ли будет перенастраивать если поставлю traefik?
@cozma73
@cozma73 2 ай бұрын
Можно тупейший вопрос ? Кроудсек на каждую машину ставить надо ?
@Stilicho2011
@Stilicho2011 2 ай бұрын
Нет. Можно все оптимизировать.
@mirakun5301
@mirakun5301 7 ай бұрын
шеф, не подскажешь как в vs code редактировать файлы? при сохранении он мне пишет ошибку доступа. в терминале все норм(((
@Stilicho2011
@Stilicho2011 7 ай бұрын
Наверно проблемы с правами
@АлександрЛедовской-ш2л
@АлександрЛедовской-ш2л 7 ай бұрын
Что за звук колокольчиков ? ОБЪЯСНИТЕ ПОЖАЛУЙСТА!
@Stilicho2011
@Stilicho2011 7 ай бұрын
Часы бьют
@АлександрЛедовской-ш2л
@АлександрЛедовской-ш2л 7 ай бұрын
😂 спасибо!
@noxcv1408
@noxcv1408 6 ай бұрын
Что netgear делает с pfsense ?
@Stilicho2011
@Stilicho2011 6 ай бұрын
Не так быстро развивает бесплатную ветку, как это у конкурента opnsense
@zagorodnov
@zagorodnov 7 ай бұрын
А мне кажется, что как только стал доступен перевод на русский язык зарубежных роликов от Яндекс, народ стал смотреть видео про Crowdsec оттуда.
@Stilicho2011
@Stilicho2011 7 ай бұрын
Ну тогда я работаю в пустую
@ИванЕфремов-д6у
@ИванЕфремов-д6у 7 ай бұрын
​@@Stilicho2011 Ваши труды немогут быть в пустую. Коласальная проделана работа. Большое спасибо вам за видео которое выпускаете!!!!!
@Stilicho2011
@Stilicho2011 7 ай бұрын
Спасибо
@ITunix-jw7xh
@ITunix-jw7xh 7 ай бұрын
спасибо за Ваш видео и канал в целом. не все на мой взгляд пользуются переводом от яндекса. Надо что бы и в ру сегменте были такие же, а парой и лучше ролики . 👍🔗🔔
@VitaliySunny
@VitaliySunny 7 ай бұрын
А что не так с pfSense?
@Stilicho2011
@Stilicho2011 7 ай бұрын
Все так. Просто теперь будет упор на платную версию.
@ITunix-jw7xh
@ITunix-jw7xh 7 ай бұрын
все переходим на OpenSense
@Tosha.V
@Tosha.V 6 ай бұрын
@@ITunix-jw7xh уже лет 6 как все те кто в теме перешли)
@АлексейДедюхин-е7с
@АлексейДедюхин-е7с 6 ай бұрын
@@Stilicho2011 Так давно они упор на платную делают, но бесплатная выходит, как минимум раз в год, обновляется и патчи безопасности публикуются.
@Stilicho2011
@Stilicho2011 6 ай бұрын
Дело вкуса. Я не агитирую:)
Настройка authentik по быстрому
28:52
Stilicho 2011
Рет қаралды 6 М.
Кто круче, как думаешь?
00:44
МЯТНАЯ ФАНТА
Рет қаралды 6 МЛН
МЕНЯ УКУСИЛ ПАУК #shorts
00:23
Паша Осадчий
Рет қаралды 5 МЛН
How Many Balloons To Make A Store Fly?
00:22
MrBeast
Рет қаралды 115 МЛН
NAS в lxc контейнере в Proxmox
30:33
Stilicho 2011
Рет қаралды 8 М.
Secure authentication for EVERYTHING! // Authentik
39:50
Christian Lempa
Рет қаралды 189 М.
Docker за 20 минут
21:42
suchkov tech
Рет қаралды 85 М.
Еще один NAS в LXC
26:42
Stilicho 2011
Рет қаралды 7 М.