Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. High-tech : Support IT
  3. Tutoriels informatiques
  4. [Sécurité] Installer Crowdsec: un genre de fail2ban avec une liste de blocage mutualisée

[Sécurité] Installer Crowdsec: un genre de fail2ban avec une liste de blocage mutualisée

Planifier Épinglé Verrouillé Déplacé Tutoriels informatiques
sécuritédebianiptablesnftablesfirewall
49 Messages 10 Publieurs 7.1k Vues 2 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Philippeundefined Philippe

    @ze-lol si vous passez dire un bonjour sur le chan gitter, demandez un accès à la béta de la console de ma part à la team, ca devrait marcher 😉

    Ze-lolundefined Hors-ligne
    Ze-lolundefined Hors-ligne
    Ze-lol
    a écrit sur dernière édition par
    #31

    @philippe

    “We are happy to announce that we have selected you to participate in the beta of one of our major milestones: the CrowdSec Console.”

    Merci.

    1 réponse Dernière réponse
    1
    • Violenceundefined Hors-ligne
      Violenceundefined Hors-ligne
      Violence
      Admin PW Addict I.T Guy # Dev Team
      a écrit sur dernière édition par
      #32

      Je n’y manquerais pas @Philippe

      @Ze-lol je vais voir… Oui c’est surtout pour les dir RSI mais bon quand j’ai un truc en tête, je ne l’ai pas ailleurs…

      V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
      ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

      1 réponse Dernière réponse
      0
      • Philippeundefined Philippe

        @ze-lol si vous passez dire un bonjour sur le chan gitter, demandez un accès à la béta de la console de ma part à la team, ca devrait marcher 😉

        Ze-lolundefined Hors-ligne
        Ze-lolundefined Hors-ligne
        Ze-lol
        a écrit sur dernière édition par Ze-lol
        #33

        @philippe

        J’ai ajouté 4 instances pour commencer.

        Belle interface!
        Pour ceux qui ont besoin de stats et de beaux graphiques c’est super.
        Je n’ai pas encore tout fouillé, j’ai l’impression qu’il y a des fonctions d’alerte qui peuvent être intéressante pour de la supervision proactive.

        1 réponse Dernière réponse
        0
        • Violenceundefined Hors-ligne
          Violenceundefined Hors-ligne
          Violence
          Admin PW Addict I.T Guy # Dev Team
          a écrit sur dernière édition par Violence
          #34

          CrowdSec 1.1.x est disponible


          Tout d’abord, concernant la collecte des données concernant d’éventuels attaquants, CrowdSec 1.1.x sait dorénavant intégrer les données en provenance d’Amazon Cloudwatch.

          CrowdSec peut également se comporter comme un serveur syslog, si vous le souhaitez. Cela vous permettra d’y ajouter de la donnée en provenance de nombreuses sources qui vous sont propres.

          Enfin, CrowdSec a totalement revu son système de paquets. Ils utilisent AWS CodeBuild et CodePipeline pour tester les paquets générés sur de nombreux OS et architectures matérielles.

          Au-delà de ça, CrowdSec propose maintenant ses paquets via PackageCloud. Cela leur permet de distribuer encore plus de paquets, aussi bien, pour Debian et Ubuntu comme les releases Bionic, Bullseye, Buster, Focal, Stretch, Focal pour x86-64 et ARM que pour Red HAt Enterprise Linux, CentOS, Amazon Linux (el/7, el/8, fc/33, fc/34, Amazon Linux/2 pour x86-64 et ARM).

          Cela va vous permettre de deployer CrowdSec et ses bouncers sur beaucoup plus d’infrastructures de natures différentes que précédemment. Bref une meilleure compatibilité pour toujours plus de sécurité.

          Concernant la nouvelle console justement, CrowdSec propose maintenant une console web absolument magnifique. Pour l’utiliser, il faut d’abord vous assurer d’avoir la dernière version de CrowdSec sur votre serveur.

          J’ai dû désinstaller l’ancienne version avec la commande suivante :

          ./wizard.sh --uninstall
          

          Puis réinstaller la nouvelle version comme ceci, en ajoutant les fameux dépôts et en installant le paquet CrowdSec. C’est quand même beaucoup plus pratique.

          curl -s https://packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | sudo bash
          
          sudo apt-get install crowdsec -y
          

          Ensuite, rendez-vous sur ce site pour créer un compte afin d’accéder à la console:

          https://app.crowdsec.net/?source=korben.info
          

          Un ID vous sera alors communiqué, permettant d’associer la console web avec votre serveur sous CrowdSec. Lancez la commande suivante sur votre serveur avec l’ID qui vous est donné :

          cscli console enroll IDDONNEPARCROWDSEC
          

          Et voilà, votre console web va commencer à se remplir avec les données de votre serveur.

          il est possible de consulter le détail de ce qui est en place sur le serveur comme les agents, les scénarios, les bouncers…etc. On est même redirigé vers le hub qui permet d’en installer de nouveaux.

          Mais surtout, la console web donne accès à l’ensemble des alertes relevées sur votre serveur.
          Alertes que vous pouvez exporter en CSV très simplement ou filtrer par scénario, période, IP…etc.

          Ainsi vous pouvez combiner plusieurs de ces filtres pour partir à la recherche de signaux précis. C’est à dire isoler par exemple une période précise, un type de scénario d’attaque, le pays de provenance de l’attaque, la machine ciblée…etc. C’est hyper visuel et ça permet de mieux comprendre comment telle ou telle attaque a été menée.

          Il y a également des statistiques qui permettent de faire ressortir les « attaquants stars » ou les pays qui s’en prennent le plus à votre serveur (ou en tout cas qui essayent le plus).


          Source: Korben.info

          V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
          ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

          1 réponse Dernière réponse
          0
          • Ze-lolundefined Hors-ligne
            Ze-lolundefined Hors-ligne
            Ze-lol
            a écrit sur dernière édition par
            #35

            Hello,

            @violence a dit dans [Sécurité] Installer Crowdsec: un genre de fail2ban avec une liste de blocage mutualisée :

            J’ai dû désinstaller l’ancienne version avec la commande suivante :

            Pas moi…

            # apt policy crowdsec
            crowdsec:
              Installé : 1.2.0
              Candidat : 1.2.0
             Table de version :
             *** 1.2.0 500
                    500 https://packagecloud.io/crowdsec/crowdsec/debian bullseye/main amd64 Packages
                    100 /var/lib/dpkg/status
                 1.1.1 500
                    500 https://packagecloud.io/crowdsec/crowdsec/debian bullseye/main amd64 Packages
                 1.1.0 500
                    500 https://packagecloud.io/crowdsec/crowdsec/debian bullseye/main amd64 Packages
                 1.0.9-2+b4 500
                    500 http://deb.debian.org/debian bullseye/main amd64 Packages
            

            1 réponse Dernière réponse
            0
            • Violenceundefined Hors-ligne
              Violenceundefined Hors-ligne
              Violence
              Admin PW Addict I.T Guy # Dev Team
              a écrit sur dernière édition par Violence
              #36

              Tant mieux @Ze-lol !!! je n’ai pas eu le cas non plus d’ailleurs !!

              Vu que c’est Korben qui l’a écrit, je pense qu’il avais une assez vieille version d’installée !!
              Ce pourquoi, est détaillé la désinstallation/réinstallation.

              Mais c’est pas plus mal, comme cela tous les cas de figures sont évoqués 🙂

              V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
              ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

              1 réponse Dernière réponse
              0
              • Ze-lolundefined Hors-ligne
                Ze-lolundefined Hors-ligne
                Ze-lol
                a écrit sur dernière édition par Ze-lol
                #37

                @violence Yep!

                En tout cas concernant mes serveurs, je ne passe que par des logiciels correctement empaquetés et bien intégrés à apt. C’est essentiel!

                Je viens de découvrir avec délice que Crowdsec est intégré à Prometheus (Et Grafana du coup) sans qu’il n’y ait rien à faire.

                Décidément Crowdsec a tout pour plaire!

                1 réponse Dernière réponse
                1
                • Violenceundefined Hors-ligne
                  Violenceundefined Hors-ligne
                  Violence
                  Admin PW Addict I.T Guy # Dev Team
                  a écrit sur dernière édition par Violence
                  #38

                  @Ze-lol Oui en effet, Je te l’avais bien dit que c’était une tuerie 😉

                  Ils en parlent aussi dans leur tuto ici :
                  https://crowdsec.net/tutorial-crowdsec-v1-1/

                  @+

                  EDIT:
                  Je pense que c’est une très bonne équipe, et ce soft ira loin. En tout cas, je l’espère vraiment pour eux (et pour nous, la communauté d’utilisateurs qui croit en ce projet 🙂 )

                  V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                  ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                  1 réponse Dernière réponse
                  0
                  • Violenceundefined Hors-ligne
                    Violenceundefined Hors-ligne
                    Violence
                    Admin PW Addict I.T Guy # Dev Team
                    a écrit sur dernière édition par
                    #39

                    Allez hop du lourd encore une fois: vous allez pouvoir protéger vos machines/servers sous Windows.

                    Pour ceux qui étaient en hibernation ces derniers mois, CrowdSec est un service à déployer sur votre serveur qui permet de détecter et bloquer les adresses IP dangereuses en les mutualisant entre tous les utilisateurs de CrowdSec.

                    https://korben.info/articles/securiser-windows-server-crowdsec

                    V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                    Ze-lolundefined 1 réponse Dernière réponse
                    2
                    • Violenceundefined Violence

                      Allez hop du lourd encore une fois: vous allez pouvoir protéger vos machines/servers sous Windows.

                      Pour ceux qui étaient en hibernation ces derniers mois, CrowdSec est un service à déployer sur votre serveur qui permet de détecter et bloquer les adresses IP dangereuses en les mutualisant entre tous les utilisateurs de CrowdSec.

                      https://korben.info/articles/securiser-windows-server-crowdsec

                      Ze-lolundefined Hors-ligne
                      Ze-lolundefined Hors-ligne
                      Ze-lol
                      a écrit sur dernière édition par
                      #40

                      @violence a dit dans [Sécurité] Installer Crowdsec: un genre de fail2ban avec une liste de blocage mutualisée :

                      protéger vos machines/servers sous Windows

                      Sans vouloir faire de mauvais esprit avoir un serveur sous Windows c’est avoir un gout prononcé pour le risque…😈

                      1 réponse Dernière réponse
                      0
                      • Violenceundefined Hors-ligne
                        Violenceundefined Hors-ligne
                        Violence
                        Admin PW Addict I.T Guy # Dev Team
                        a écrit sur dernière édition par Violence
                        #41

                        @Ze-lol

                        Ba franchement il ne doit pas y avoir bcp d’entreprises qui gère un Active Directory sous Linux via Samba et son module AD…

                        Perso j’en ai jamais vu de ma life.

                        Qui prendrait le risque de voir l’admin se barré avec toutes les connaissances???

                        Toutes les formations réseau se font avec des serveurs sous Windows pour l’AD et ses services reseaux, je ne dis pas que c’est bien mais c’est comme cela .

                        V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                        ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                        Ze-lolundefined 1 réponse Dernière réponse
                        0
                        • Violenceundefined Violence

                          @Ze-lol

                          Ba franchement il ne doit pas y avoir bcp d’entreprises qui gère un Active Directory sous Linux via Samba et son module AD…

                          Perso j’en ai jamais vu de ma life.

                          Qui prendrait le risque de voir l’admin se barré avec toutes les connaissances???

                          Toutes les formations réseau se font avec des serveurs sous Windows pour l’AD et ses services reseaux, je ne dis pas que c’est bien mais c’est comme cela .

                          Ze-lolundefined Hors-ligne
                          Ze-lolundefined Hors-ligne
                          Ze-lol
                          a écrit sur dernière édition par
                          #42

                          @Violence
                          La boite dans laquelle je bosse vient de se faire hacker.
                          250 serveurs Windows tombés (Ransomware). Les 300 serveurs sous LInux sont indemne.

                          1 réponse Dernière réponse
                          0
                          • Violenceundefined Hors-ligne
                            Violenceundefined Hors-ligne
                            Violence
                            Admin PW Addict I.T Guy # Dev Team
                            a écrit sur dernière édition par Violence
                            #43

                            C’est pas la question et c’est somme toute évident bien sur…

                            as tu déjà vu un AD sous Linux???

                            Et les 300 serveurs qu’est ce qui tourne dessus???

                            Les ransomware c’est peanuts quand tu as les outils adaptés genre du Veeam ou du SES par exemple

                            Après ils sont dev pr la plupart pr cibler Windows mais imaginons que Linux soit la norme comme c’est le cas pr Windows… ça sera la même chose bien évidemment… les black hats s’adaptent et Linux n’est pas exempt de failles lui non plus…

                            V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                            ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                            1 réponse Dernière réponse
                            1
                            • Raccoonundefined En ligne
                              Raccoonundefined En ligne
                              Raccoon
                              a écrit sur dernière édition par
                              #44

                              Dans ma boite en ce moment quelques utilisateurs ont eu droit à qakbot. Heureusement il n’a semble-t-il pas fait de dégâts. L’équipe sécurité en charge d’analyser l’attaque a retrouvé des traces de cyrillique dans le fichier contenant les macros malveillantes.

                              1 réponse Dernière réponse
                              0
                              • Violenceundefined Violence a fait référence à ce sujet sur
                              • Violenceundefined Hors-ligne
                                Violenceundefined Hors-ligne
                                Violence
                                Admin PW Addict I.T Guy # Dev Team
                                a écrit sur dernière édition par
                                #45

                                Update du tuto

                                V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                                ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                                1 réponse Dernière réponse
                                0
                                • Violenceundefined Hors-ligne
                                  Violenceundefined Hors-ligne
                                  Violence
                                  Admin PW Addict I.T Guy # Dev Team
                                  a écrit sur dernière édition par
                                  #46

                                  👇 Le tutoriel d’installation est disponible sur le wiki en suivant le lien ci-dessous :

                                  https://wiki.planete-warez.net/fr/informatique/sécurité/crowdsec

                                  V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                                  ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                                  1 réponse Dernière réponse
                                  1
                                  • Violenceundefined Hors-ligne
                                    Violenceundefined Hors-ligne
                                    Violence
                                    Admin PW Addict I.T Guy # Dev Team
                                    a écrit sur dernière édition par Violence
                                    #47

                                    Certains le savent, je suis un grand fan de Crowdsec et utilisateur depuis qu’il existe.

                                    Donc voici une petite vidéo de @Philippe @CrowdSec qui parle de cybersécurité, du pouvoir de la foule, de l’open source, du risque tiers, des origines de CrowdSec et plus encore dans cette récente interview de @DarkRhinoSec.

                                    Ne manquez pas cette conversation stimulante !

                                    V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                                    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                                    1 réponse Dernière réponse
                                    1
                                    • Ancien 001undefined Hors-ligne
                                      Ancien 001undefined Hors-ligne
                                      Ancien 001
                                      Trolls
                                      a écrit sur dernière édition par
                                      #48

                                      Merci pour le tres beau post tres instructif !

                                      1 réponse Dernière réponse
                                      0
                                      • Violenceundefined Hors-ligne
                                        Violenceundefined Hors-ligne
                                        Violence
                                        Admin PW Addict I.T Guy # Dev Team
                                        a écrit sur dernière édition par Violence
                                        #49

                                        Pour info, crowdsec intègre maintenant des listes et des décisions dans la console web.
                                        En version gratuite, vous avez le droit à 3 listes non premium.

                                        – Exemple avec celle configurées sur le serveur de PW :

                                        81453422-f325-4f08-ba38-d43d12ae9a9c-image.png

                                        – Vos décisions s’affichent aussi maintenant dans l’onglet correspondant :

                                        f284b7ca-a902-409f-9737-92855149bded-image.png

                                        – Interface améliorée :

                                        f935af12-7b02-4a4f-b03d-70c4a75231dd-image.png

                                        – Accès à la base de donnéees IP Crowdsec Threat Intelligence :

                                        023ec498-040e-44c2-9414-d1da59d6c9b1-image.png

                                        1a449370-6f89-420c-9391-82393ab98ed9-image.png

                                        – La version 1.5 sortie en avril améliore nettement les performances :

                                        https://www.crowdsec.net/blog/increasing-performance-crowdsec-1-5

                                        V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                                        ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                                        1 réponse Dernière réponse
                                        2

                                        Hello! It looks like you're interested in this conversation, but you don't have an account yet.

                                        Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

                                        With your input, this post could be even better 💗

                                        S'inscrire Se connecter
                                        Répondre
                                        • Répondre à l'aide d'un nouveau sujet
                                        Se connecter pour répondre
                                        • Du plus ancien au plus récent
                                        • Du plus récent au plus ancien
                                        • Les plus votés







                                        ©2026 planete-warez.net
                                        L'actualité Warez & underground en continu
                                        Icône café Faire un don
                                        Politique   RGPD  @dev  Sudonix
                                        • Se connecter

                                        • Vous n'avez pas de compte ? S'inscrire

                                        • Connectez-vous ou inscrivez-vous pour faire une recherche.
                                        • Premier message
                                          Dernier message
                                        0
                                        • Accueil
                                        • Catégories
                                          • Toutes les catégories
                                          • Planète Warez
                                            Présentations
                                            Aide & Commentaires
                                            Réglement & Annonces
                                            Tutoriels
                                          • IPTV
                                            Généraliste
                                            Box
                                            Applications
                                            VPN
                                          • Torrent & P2P
                                          • Direct Download et Streaming
                                          • Autour du Warez
                                          • High-tech : Support IT
                                            Windows, Linux, MacOS & autres OS
                                            Matériel & Hardware
                                            Logiciel & Software
                                            Smartphones & Tablettes
                                            Graphismes
                                            Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
                                            Tutoriels informatiques
                                          • Culture
                                            Actualités High-Tech
                                            Cinéma & Séries
                                            Sciences
                                            Musique
                                            Jeux Vidéo
                                          • Humour & Insolite
                                          • Discussions générales
                                          • Espace détente
                                          • Les cas désespérés
                                        • Non lus 0
                                        • Récent
                                        • Mots-clés
                                        • Populaire
                                        • Meilleur vote
                                        • Résolu
                                        • Non résolu
                                        • Utilisateurs
                                        • Groupes
                                        • Faire un don
                                        • Wiki