Skip to main contentSkip to footer

Agente para Linux

Un binario estático que mantiene la blacklist comunitaria en el cortafuegos del núcleo de un servidor Linux, encuentra a los atacantes en los registros que ese servidor ya escribe, los notifica y los bloquea localmente. Empieza por la visión general, instala con un solo comando y vuelve aquí para cada clave, cada regla y cada comando.

En esta sección

Qué hace el agente para Linux, y la instalación rápida
Qué hace el agente, qué necesita un host, la instalación rápida, la primera hora y las notas de versión.
Instalar el agente para Linux, de forma interactiva y desatendida
Las condiciones de uso, las comprobaciones, cada pregunta y qué responde un Enter, las variables y opciones de un despliegue, una instalación a mano.
Ansible, cloud-init, paneles de control, hosts de correo y de base de datos
Un despliegue con Ansible o cloud-init, una imagen base, paneles de control, un host de correo o de base de datos, contenedores LXC y cortafuegos en la nube.
Cada clave de config.yaml, umbrales y límites
Cada clave de config.yaml con su valor por omisión y su rango, los umbrales, la escalada de bloqueos, el correo y cuándo tiene efecto un cambio.
Tipos de fuente, qué sale de la máquina y archivos de reglas
Los catorce tipos de fuente, añadir un registro que el instalador pasó por alto, qué sale de la máquina y los archivos de reglas, incluidos los tuyos.
El feed en el núcleo y los bloqueos que este host hace por su cuenta
Las dos clases de conjunto, cómo empieza y termina un bloqueo local, la escalada, la cadena en el núcleo y cómo levantar un bloqueo.
Comandos, códigos de salida, monitorización y resolución de problemas
Comandos y códigos de salida, las unidades, la monitorización, test en lugar de fail2ban-regex y la tabla de resolución de problemas.
Zabbix, Nagios, Icinga, Checkmk y Prometheus
status --json, la regla de sudo, una plantilla de Zabbix y comprobaciones para Nagios, Icinga, Checkmk y Prometheus.
Una licencia por servidor, el presupuesto de informes y qué funciona sin ella
Una licencia por servidor, cómo se asigna y se libera, el presupuesto de informes y qué sigue funcionando sin ella.
Pasar un host de fail2ban al agente, y volver
Comprobar primero qué posee los objetos del cortafuegos, ejecutar los dos un tiempo, desactivar fail2ban de forma definitiva y el camino de vuelta.

Más secciones

Última actualización: · Mantenido por el equipo de ReportedIP

Security Focused
Conforme al RGPD
Made in Germany
Volver a la documentación