Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Nutzt jemand von euch #CrowdSec?

Nutzt jemand von euch #CrowdSec?

Scheduled Pinned Locked Moved Uncategorized
crowdsecfail2banlinux
10 Posts 6 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • tux@burningboard.netT This user is from outside of this forum
    tux@burningboard.netT This user is from outside of this forum
    tux@burningboard.net
    wrote last edited by
    #1

    Nutzt jemand von euch #CrowdSec? Ich bin aktuell noch bei #Fail2Ban, aber CrowdSec macht einen deutlich ausgefeilteren Eindruck.

    Was meint ihr?

    #linux

    larvitz@burningboard.netL svemagie@svemagie.netS bash2@momou.socialB frankm@nrw.socialF tom_s@friendica.ambag.esT 5 Replies Last reply
    1
    0
    • R relay@relay.an.exchange shared this topic
    • tux@burningboard.netT tux@burningboard.net

      Nutzt jemand von euch #CrowdSec? Ich bin aktuell noch bei #Fail2Ban, aber CrowdSec macht einen deutlich ausgefeilteren Eindruck.

      Was meint ihr?

      #linux

      larvitz@burningboard.netL This user is from outside of this forum
      larvitz@burningboard.netL This user is from outside of this forum
      larvitz@burningboard.net
      wrote last edited by
      #2

      @tux ich fand es zu kompliziert und war es nicht wert. Ich nutze einfach rate limiting auf der Firewall. Wenn jemand 5 Verbindungen in 30s macht, blocke ich einfach die IP ๐Ÿคท๐Ÿปโ€โ™‚๏ธ

      tux@burningboard.netT 1 Reply Last reply
      1
      0
      • tux@burningboard.netT tux@burningboard.net

        Nutzt jemand von euch #CrowdSec? Ich bin aktuell noch bei #Fail2Ban, aber CrowdSec macht einen deutlich ausgefeilteren Eindruck.

        Was meint ihr?

        #linux

        svemagie@svemagie.netS This user is from outside of this forum
        svemagie@svemagie.netS This user is from outside of this forum
        svemagie@svemagie.net
        wrote last edited by
        #3

        @tux@burningboard.net Nutze das parallel zu fail2ban, sieht solide aus, ist aber overreaching, die community rules musste ich ausschalten. Dafรผr habe ich รผber fail2ban dann sowas implementiert https://svemagie.net/articles/schroedingers-honeypot-on-freebsd-and/

        ๐Ÿ”— https://svemagie.net/replies/d1683/

        1 Reply Last reply
        0
        • tux@burningboard.netT tux@burningboard.net

          Nutzt jemand von euch #CrowdSec? Ich bin aktuell noch bei #Fail2Ban, aber CrowdSec macht einen deutlich ausgefeilteren Eindruck.

          Was meint ihr?

          #linux

          bash2@momou.socialB This user is from outside of this forum
          bash2@momou.socialB This user is from outside of this forum
          bash2@momou.social
          wrote last edited by
          #4

          @tux CrowdSec ist deutlich ausgefeilter, benรถtigt jedoch auch einen deutlich hรถheren Anfangs-/Einarbeitungs-/Einrichtungsaufwand.

          Die diversen Bouncer/Engines machen es jedoch sehr viel ยซbreiterยป, was den Schutz deiner Dienste anbelangt. Beispielsweise die AppSec-Komponente fรผr Webserver geht schon sehr viel mehr Richtung WAF (statt einer 'simplen' Firewall).

          tux@burningboard.netT 1 Reply Last reply
          0
          • larvitz@burningboard.netL larvitz@burningboard.net

            @tux ich fand es zu kompliziert und war es nicht wert. Ich nutze einfach rate limiting auf der Firewall. Wenn jemand 5 Verbindungen in 30s macht, blocke ich einfach die IP ๐Ÿคท๐Ÿปโ€โ™‚๏ธ

            tux@burningboard.netT This user is from outside of this forum
            tux@burningboard.netT This user is from outside of this forum
            tux@burningboard.net
            wrote last edited by
            #5

            @Larvitz

            Das kann man sicher so machen, aber deine Server sind vermutlich ohnehin gut geschรผtzt. Ich habe bei mir noch den SSH-Port offen. Da die Angreifer schlau sind und ihre Login-Versuche oft รผber 30 Minuten oder lรคnger strecken, habe ich jetzt โ€žfindtimeโ€œ auf zwei Stunden bei maximal drei Fehlversuchen gesetzt. Das fรผhrt direkt zu einem 7-Tage-Ban fรผr die IP. Ich lasse mich aber jetzt mal von der KI beraten, ob ein Rate Limit auch noch zusรคtzlich sinnvoll ist.

            GrรผรŸe

            1 Reply Last reply
            1
            0
            • bash2@momou.socialB bash2@momou.social

              @tux CrowdSec ist deutlich ausgefeilter, benรถtigt jedoch auch einen deutlich hรถheren Anfangs-/Einarbeitungs-/Einrichtungsaufwand.

              Die diversen Bouncer/Engines machen es jedoch sehr viel ยซbreiterยป, was den Schutz deiner Dienste anbelangt. Beispielsweise die AppSec-Komponente fรผr Webserver geht schon sehr viel mehr Richtung WAF (statt einer 'simplen' Firewall).

              tux@burningboard.netT This user is from outside of this forum
              tux@burningboard.netT This user is from outside of this forum
              tux@burningboard.net
              wrote last edited by
              #6

              @bash2

              Danke fรผr die Erlรคuterung. Ich bleibe fรผr meinen kleinen Server erst einmal bei #Fail2Ban. Ich werde jetzt den Passwort-Login deaktivieren und nur noch Logins via Key erlauben โ€“ das sollte fรผr meine Zwecke ausreichen.

              Viele GrรผรŸe

              1 Reply Last reply
              0
              • tux@burningboard.netT This user is from outside of this forum
                tux@burningboard.netT This user is from outside of this forum
                tux@burningboard.net
                wrote last edited by
                #7

                @svemagie

                Ich glaube, ich lasse es lieber so. Fail2Ban mit den zusรคtzlichen Regeln aus dem Artikel anzupassen, รผbersteigt aktuell meine Skills ๐Ÿคฏ Und fรผr CrowdSec fehlt mir gerade die Zeit โ€“ das ist mir alles etwas zu komplex.

                GrรผรŸe

                1 Reply Last reply
                0
                • tux@burningboard.netT tux@burningboard.net

                  Nutzt jemand von euch #CrowdSec? Ich bin aktuell noch bei #Fail2Ban, aber CrowdSec macht einen deutlich ausgefeilteren Eindruck.

                  Was meint ihr?

                  #linux

                  frankm@nrw.socialF This user is from outside of this forum
                  frankm@nrw.socialF This user is from outside of this forum
                  frankm@nrw.social
                  wrote last edited by
                  #8

                  @tux

                  Ich habe Mischbetrieb, paar VMs fail2ban, ein paar mit crowdsec. Der moderne Ansatz ist vermutlich crowdsec.

                  Local Api Decisions:
                  โ•ญโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ•ฎ
                  โ”‚ Reason โ”‚ Origin โ”‚ Action โ”‚ Count โ”‚
                  โ”œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ผโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ผโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ผโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ค
                  โ”‚ crowdsecurity/ssh-bf โ”‚ crowdsec โ”‚ ban โ”‚ 4 โ”‚
                  โ”‚ ssh:bruteforce โ”‚ CAPI โ”‚ ban โ”‚ 34571 โ”‚
                  โ•ฐโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ•ฏ

                  tux@burningboard.netT 1 Reply Last reply
                  0
                  • tux@burningboard.netT tux@burningboard.net

                    Nutzt jemand von euch #CrowdSec? Ich bin aktuell noch bei #Fail2Ban, aber CrowdSec macht einen deutlich ausgefeilteren Eindruck.

                    Was meint ihr?

                    #linux

                    tom_s@friendica.ambag.esT This user is from outside of this forum
                    tom_s@friendica.ambag.esT This user is from outside of this forum
                    tom_s@friendica.ambag.es
                    wrote last edited by
                    #9

                    @tux Was willst du erreichen? Mehrere Server von fail2ban zusammenfassen und syncron halten? Das geht schon.

                    github.com/SubleXBle/Fail2Ban-โ€ฆ
                    Ich hab mir das ein wenig umgebaut und einige rsync-Skripte gebaut. So braucht es kein crowdsec mehr.

                    1 Reply Last reply
                    0
                    • frankm@nrw.socialF frankm@nrw.social

                      @tux

                      Ich habe Mischbetrieb, paar VMs fail2ban, ein paar mit crowdsec. Der moderne Ansatz ist vermutlich crowdsec.

                      Local Api Decisions:
                      โ•ญโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ•ฎ
                      โ”‚ Reason โ”‚ Origin โ”‚ Action โ”‚ Count โ”‚
                      โ”œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ผโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ผโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ผโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ค
                      โ”‚ crowdsecurity/ssh-bf โ”‚ crowdsec โ”‚ ban โ”‚ 4 โ”‚
                      โ”‚ ssh:bruteforce โ”‚ CAPI โ”‚ ban โ”‚ 34571 โ”‚
                      โ•ฐโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ•ฏ

                      tux@burningboard.netT This user is from outside of this forum
                      tux@burningboard.netT This user is from outside of this forum
                      tux@burningboard.net
                      wrote last edited by
                      #10

                      @FrankM

                      Wie schon geschrieben, ich lasse es erst einmal so. Auf dem Server liegt eh nichts Wichtiges.

                      GrรผรŸe

                      1 Reply Last reply
                      1
                      0
                      Reply
                      • Reply as topic
                      Log in to reply
                      • Oldest to Newest
                      • Newest to Oldest
                      • Most Votes


                      • Login

                      • Login or register to search.
                      • First post
                        Last post
                      0
                      • Categories
                      • Recent
                      • Tags
                      • Popular
                      • World
                      • Users
                      • Groups