Crowdsec Забудь про Fail2Ban

#nas, #freenas, #truenas, #truenas scale
Ролик про установку Crowdsec для работы с Traefik
Оглавление:
0:00 - вступление
01:02 - описание построение слоев безопасности в системе
03:07 - описание Crowdsec
09:13 - описание docker compose файла
15:46 - установка bouncer traefik
17:46 - изменение конфигурации traefik
21:14 - работа с crowdsec
26:29 - проверка работоспособности crowdsec
29:29 - о вебпанельке crowdsec
Можно помочь развитию канала, возражать то никто не будет
5536 9138 7053 8572 Тинькофф
boosty.to/stilicho2011/donate
boosty.to/stilicho2011
Ссылки на материалы из ролика:
Моя репа - github.com/stilicho2011/ubunt...
Репо Crowdsec - github.com/crowdsecurity/exam...
Репо bouncer для traefik - github.com/fbonalair/traefik-...
Hub Crowdsec - app.crowdsec.net/hub/collections
Линк на статью в блоге - www.crowdsec.net/blog/enhance...
Команды из ролика:
docker exec crowdsec cscli metrics
docker exec crowdsec cscli decisions list
docker exec crowdsec cscli bouncers add bouncer-traefik
docker exec crowdsec cscli decisions add --ip 192.168.0.0
docker exec crowdsec cscli decisions delete --ip 192.168.0.0
Остальные команды можно посмотреть на гитхабе

Пікірлер: 40

  • @user-ej4qk8xw7v
    @user-ej4qk8xw7v2 ай бұрын

    спасибо за видео! Было бы ещё понятней, если б вы рисовали, хотя бы в пейнте, полную логическую схему сети с всеми устройствами и контейнерами, как будет бегать там трафик.

  • @partizanbanec8305
    @partizanbanec83052 ай бұрын

    Спасибо. Четкая речь. Приятного слушать. Продолжайте.

  • @Stilicho2011

    @Stilicho2011

    2 ай бұрын

    Спасибо

  • @user-ec6fc5gy2f
    @user-ec6fc5gy2f2 ай бұрын

    Спасибо за видео

  • @egolege
    @egolege2 ай бұрын

    Спасибо!

  • @mirakun5301
    @mirakun5301Ай бұрын

    Аригато 😊 успехов

  • @TASTYTORT
    @TASTYTORT2 ай бұрын

    Нам необходим гайд по другим слоям из видео! cloudflare и firewall особено

  • @Stilicho2011

    @Stilicho2011

    2 ай бұрын

    У меня firewall на микроте. Это подходит только для владельцев микротика. Да и видосов про Микрот куча

  • @senj3ru
    @senj3ruАй бұрын

    А не подскажите где копать, у меня так же на cloudflare все настроено, траефик, crowdsec все вроде работает, по домену заходит, ввожу для теста в бан свой ip, но все равно заходит по домену

  • @user-hf2fs9lf6l
    @user-hf2fs9lf6lАй бұрын

    Спасибо за видео. Но вот с проверкой у меня заминка. в банлист отправил ip своего смартфона указал как внешний айпи, так и локальный. но все равно есть доступ к портейнеру (сам портейнер во внешнюю среду я не выводил). Хотя все настраивал по видео.

  • @KolesnikovRoman
    @KolesnikovRomanАй бұрын

    Спасибо Вам за Ваш труд! Очень интересно, если Вы расскажите о Вашей настройке Микротик + cloudflare и что Вы еще используете. Вы можете создать серию роликов и залить их на буст, с удовольствием оплачу подписку и посмотрю данные видео. Очень нравится Ваша подача информации.

  • @Stilicho2011

    @Stilicho2011

    Ай бұрын

    спасибо что смотришь. бусти завел. планов много, но не хочу смешить Бога

  • @ITunix-jw7xh

    @ITunix-jw7xh

    Ай бұрын

    @@Stilicho2011 смешить ни кого не надо. каждый труд должен быть оплачен!

  • @gasisvet
    @gasisvet2 ай бұрын

    Сделай пожалуйста, ролик про Coolify.Очень интересная вещь

  • @Stilicho2011

    @Stilicho2011

    2 ай бұрын

    Может в будущем

  • @mirakun5301
    @mirakun5301Ай бұрын

    шеф, не подскажешь как в vs code редактировать файлы? при сохранении он мне пишет ошибку доступа. в терминале все норм(((

  • @Stilicho2011

    @Stilicho2011

    Ай бұрын

    Наверно проблемы с правами

  • @senj3ru
    @senj3ruАй бұрын

    Если не установлен traefik, надо ли его ставить или хватит того из файла docker compose traefik bouncer?

  • @Stilicho2011

    @Stilicho2011

    Ай бұрын

    Нет traefik, нужен другой bouncer

  • @senj3ru

    @senj3ru

    Ай бұрын

    @@Stilicho2011 у меня до этого ставил себе authentik без траефика, нужно ли будет перенастраивать если поставлю traefik?

  • @tihoteplo
    @tihoteplo11 күн бұрын

    привет, спасибо благодарю за твои ролики, если будет возможность расскажи как поднять эту связку именно с плагином, так как баунсер с докером морально устарел, второй день бьюсь, чет не могу осилить)

  • @Stilicho2011

    @Stilicho2011

    11 күн бұрын

    В планах

  • @tihoteplo

    @tihoteplo

    10 күн бұрын

    @@Stilicho2011 разобрался сам, с доками у них напутано конечно)

  • @noxcvme
    @noxcvme19 күн бұрын

    Что netgear делает с pfsense ?

  • @Stilicho2011

    @Stilicho2011

    19 күн бұрын

    Не так быстро развивает бесплатную ветку, как это у конкурента opnsense

  • @zagorodnov
    @zagorodnov2 ай бұрын

    А мне кажется, что как только стал доступен перевод на русский язык зарубежных роликов от Яндекс, народ стал смотреть видео про Crowdsec оттуда.

  • @Stilicho2011

    @Stilicho2011

    2 ай бұрын

    Ну тогда я работаю в пустую

  • @user-sr5ug3cu7v

    @user-sr5ug3cu7v

    2 ай бұрын

    ​@@Stilicho2011 Ваши труды немогут быть в пустую. Коласальная проделана работа. Большое спасибо вам за видео которое выпускаете!!!!!

  • @Stilicho2011

    @Stilicho2011

    2 ай бұрын

    Спасибо

  • @ITunix-jw7xh

    @ITunix-jw7xh

    Ай бұрын

    спасибо за Ваш видео и канал в целом. не все на мой взгляд пользуются переводом от яндекса. Надо что бы и в ру сегменте были такие же, а парой и лучше ролики . 👍🔗🔔

  • @user-kl5zb9yy4t
    @user-kl5zb9yy4t2 ай бұрын

    Что за звук колокольчиков ? ОБЪЯСНИТЕ ПОЖАЛУЙСТА!

  • @Stilicho2011

    @Stilicho2011

    2 ай бұрын

    Часы бьют

  • @user-kl5zb9yy4t

    @user-kl5zb9yy4t

    2 ай бұрын

    😂 спасибо!

  • @VitaliySunny
    @VitaliySunny2 ай бұрын

    А что не так с pfSense?

  • @Stilicho2011

    @Stilicho2011

    2 ай бұрын

    Все так. Просто теперь будет упор на платную версию.

  • @ITunix-jw7xh

    @ITunix-jw7xh

    Ай бұрын

    все переходим на OpenSense

  • @Tosha.V

    @Tosha.V

    Ай бұрын

    @@ITunix-jw7xh уже лет 6 как все те кто в теме перешли)

  • @user-ks6mi8qc8x

    @user-ks6mi8qc8x

    Ай бұрын

    @@Stilicho2011 Так давно они упор на платную делают, но бесплатная выходит, как минимум раз в год, обновляется и патчи безопасности публикуются.

  • @Stilicho2011

    @Stilicho2011

    Ай бұрын

    Дело вкуса. Я не агитирую:)