Skip to main contentSkip to footer

Linux-Agent

Ein statisches Binary, das die Community-Blacklist in der Kernel-Firewall eines Linux-Servers aktuell hält, die Angreifer in den Logs findet, die dieser Server ohnehin schreibt, sie meldet und lokal blockt. Beginnen Sie mit der Übersicht, installieren Sie mit einem Befehl, und kommen Sie hierher zurück für jeden Schlüssel, jede Regel und jeden Befehl.

In diesem Bereich

Was der Linux-Agent tut, und die Schnellinstallation
Was der Agent tut, was ein Host braucht, die Schnellinstallation, die erste Stunde und die Release Notes.
Den Linux-Agenten installieren, mit und ohne Terminal
Die Nutzungsbedingungen, die Prüfungen, jede Frage und was ein Enter beantwortet, die Variablen und Flags eines Rollouts, eine Installation von Hand.
Ansible, cloud-init, Control Panels, Mail- und Datenbank-Hosts
Ein Rollout mit Ansible oder cloud-init, ein Golden Image, Control Panels, ein Mail- oder Datenbank-Host, LXC-Container und Cloud-Firewalls.
Jeder Schlüssel von config.yaml, Schwellwerte und Grenzen
Jeder Schlüssel von config.yaml mit Standardwert und Bereich, die Schwellwerte, die Eskalationsleiter, die Mail, und wann eine Änderung greift.
Quelltypen, was die Maschine verlässt, und Regeldateien
Die vierzehn Quelltypen, ein Log nachtragen, das der Installer nicht fand, was die Maschine verlässt, und die Regeldateien, auch Ihre eigenen.
Der Feed im Kernel und die Sperren, die dieser Host selbst setzt
Die zwei Arten von Set, wie eine lokale Sperre entsteht und endet, die Eskalation, die Kette im Kernel, und wie eine Sperre aufgehoben wird.
Befehle, Exit-Codes, Monitoring und Problembehebung
Befehle und Exit-Codes, die Units, Monitoring, test statt fail2ban-regex, und die Tabelle zur Problembehebung.
Zabbix, Nagios, Icinga, Checkmk und Prometheus
status --json, die sudo-Regel, ein Zabbix-Template und Prüfungen für Nagios, Icinga, Checkmk und Prometheus.
Eine Lizenz pro Server, das Report-Budget, und was ohne Lizenz läuft
Eine Lizenz pro Server, wie sie zugeteilt und freigegeben wird, das Report-Budget, und was ohne Lizenz weiterläuft.
Einen Host von fail2ban auf den Agenten umstellen, und zurück
Zuerst prüfen, was die Firewall-Objekte besitzt, eine Weile beides betreiben, fail2ban endgültig abschalten, und der Weg zurück.

Weitere Bereiche

Zuletzt aktualisiert: · Betreut vom ReportedIP-Team

Security Focused
DSGVO-konform
Made in Germany
Zurück zur Doku