Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. High-tech : Support IT
  3. Tutoriels informatiques
  4. [Sécurité] Installer Crowdsec: un genre de fail2ban avec une liste de blocage mutualisée

[Sécurité] Installer Crowdsec: un genre de fail2ban avec une liste de blocage mutualisée

Planifier Épinglé Verrouillé Déplacé Tutoriels informatiques
sécuritédebianiptablesnftablesfirewall
49 Messages 10 Publieurs 7.1k Vues 2 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Philippeundefined Philippe

    @ze-lol si vous passez dire un bonjour sur le chan gitter, demandez un accès à la béta de la console de ma part à la team, ca devrait marcher 😉

    Ze-lolundefined Hors-ligne
    Ze-lolundefined Hors-ligne
    Ze-lol
    a écrit sur dernière édition par Ze-lol
    #33

    @philippe

    J’ai ajouté 4 instances pour commencer.

    Belle interface!
    Pour ceux qui ont besoin de stats et de beaux graphiques c’est super.
    Je n’ai pas encore tout fouillé, j’ai l’impression qu’il y a des fonctions d’alerte qui peuvent être intéressante pour de la supervision proactive.

    1 réponse Dernière réponse
    0
    • Violenceundefined Hors-ligne
      Violenceundefined Hors-ligne
      Violence
      Admin PW Addict I.T Guy # Dev Team
      a écrit sur dernière édition par Violence
      #34

      CrowdSec 1.1.x est disponible


      Tout d’abord, concernant la collecte des données concernant d’éventuels attaquants, CrowdSec 1.1.x sait dorénavant intégrer les données en provenance d’Amazon Cloudwatch.

      CrowdSec peut également se comporter comme un serveur syslog, si vous le souhaitez. Cela vous permettra d’y ajouter de la donnée en provenance de nombreuses sources qui vous sont propres.

      Enfin, CrowdSec a totalement revu son système de paquets. Ils utilisent AWS CodeBuild et CodePipeline pour tester les paquets générés sur de nombreux OS et architectures matérielles.

      Au-delà de ça, CrowdSec propose maintenant ses paquets via PackageCloud. Cela leur permet de distribuer encore plus de paquets, aussi bien, pour Debian et Ubuntu comme les releases Bionic, Bullseye, Buster, Focal, Stretch, Focal pour x86-64 et ARM que pour Red HAt Enterprise Linux, CentOS, Amazon Linux (el/7, el/8, fc/33, fc/34, Amazon Linux/2 pour x86-64 et ARM).

      Cela va vous permettre de deployer CrowdSec et ses bouncers sur beaucoup plus d’infrastructures de natures différentes que précédemment. Bref une meilleure compatibilité pour toujours plus de sécurité.

      Concernant la nouvelle console justement, CrowdSec propose maintenant une console web absolument magnifique. Pour l’utiliser, il faut d’abord vous assurer d’avoir la dernière version de CrowdSec sur votre serveur.

      J’ai dû désinstaller l’ancienne version avec la commande suivante :

      ./wizard.sh --uninstall
      

      Puis réinstaller la nouvelle version comme ceci, en ajoutant les fameux dépôts et en installant le paquet CrowdSec. C’est quand même beaucoup plus pratique.

      curl -s https://packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | sudo bash
      
      sudo apt-get install crowdsec -y
      

      Ensuite, rendez-vous sur ce site pour créer un compte afin d’accéder à la console:

      https://app.crowdsec.net/?source=korben.info
      

      Un ID vous sera alors communiqué, permettant d’associer la console web avec votre serveur sous CrowdSec. Lancez la commande suivante sur votre serveur avec l’ID qui vous est donné :

      cscli console enroll IDDONNEPARCROWDSEC
      

      Et voilà, votre console web va commencer à se remplir avec les données de votre serveur.

      il est possible de consulter le détail de ce qui est en place sur le serveur comme les agents, les scénarios, les bouncers…etc. On est même redirigé vers le hub qui permet d’en installer de nouveaux.

      Mais surtout, la console web donne accès à l’ensemble des alertes relevées sur votre serveur.
      Alertes que vous pouvez exporter en CSV très simplement ou filtrer par scénario, période, IP…etc.

      Ainsi vous pouvez combiner plusieurs de ces filtres pour partir à la recherche de signaux précis. C’est à dire isoler par exemple une période précise, un type de scénario d’attaque, le pays de provenance de l’attaque, la machine ciblée…etc. C’est hyper visuel et ça permet de mieux comprendre comment telle ou telle attaque a été menée.

      Il y a également des statistiques qui permettent de faire ressortir les « attaquants stars » ou les pays qui s’en prennent le plus à votre serveur (ou en tout cas qui essayent le plus).


      Source: Korben.info

      V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
      ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

      1 réponse Dernière réponse
      0
      • Ze-lolundefined Hors-ligne
        Ze-lolundefined Hors-ligne
        Ze-lol
        a écrit sur dernière édition par
        #35

        Hello,

        @violence a dit dans [Sécurité] Installer Crowdsec: un genre de fail2ban avec une liste de blocage mutualisée :

        J’ai dû désinstaller l’ancienne version avec la commande suivante :

        Pas moi…

        # apt policy crowdsec
        crowdsec:
          Installé : 1.2.0
          Candidat : 1.2.0
         Table de version :
         *** 1.2.0 500
                500 https://packagecloud.io/crowdsec/crowdsec/debian bullseye/main amd64 Packages
                100 /var/lib/dpkg/status
             1.1.1 500
                500 https://packagecloud.io/crowdsec/crowdsec/debian bullseye/main amd64 Packages
             1.1.0 500
                500 https://packagecloud.io/crowdsec/crowdsec/debian bullseye/main amd64 Packages
             1.0.9-2+b4 500
                500 http://deb.debian.org/debian bullseye/main amd64 Packages
        

        1 réponse Dernière réponse
        0
        • Violenceundefined Hors-ligne
          Violenceundefined Hors-ligne
          Violence
          Admin PW Addict I.T Guy # Dev Team
          a écrit sur dernière édition par Violence
          #36

          Tant mieux @Ze-lol !!! je n’ai pas eu le cas non plus d’ailleurs !!

          Vu que c’est Korben qui l’a écrit, je pense qu’il avais une assez vieille version d’installée !!
          Ce pourquoi, est détaillé la désinstallation/réinstallation.

          Mais c’est pas plus mal, comme cela tous les cas de figures sont évoqués 🙂

          V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
          ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

          1 réponse Dernière réponse
          0
          • Ze-lolundefined Hors-ligne
            Ze-lolundefined Hors-ligne
            Ze-lol
            a écrit sur dernière édition par Ze-lol
            #37

            @violence Yep!

            En tout cas concernant mes serveurs, je ne passe que par des logiciels correctement empaquetés et bien intégrés à apt. C’est essentiel!

            Je viens de découvrir avec délice que Crowdsec est intégré à Prometheus (Et Grafana du coup) sans qu’il n’y ait rien à faire.

            Décidément Crowdsec a tout pour plaire!

            1 réponse Dernière réponse
            1
            • Violenceundefined Hors-ligne
              Violenceundefined Hors-ligne
              Violence
              Admin PW Addict I.T Guy # Dev Team
              a écrit sur dernière édition par Violence
              #38

              @Ze-lol Oui en effet, Je te l’avais bien dit que c’était une tuerie 😉

              Ils en parlent aussi dans leur tuto ici :
              https://crowdsec.net/tutorial-crowdsec-v1-1/

              @+

              EDIT:
              Je pense que c’est une très bonne équipe, et ce soft ira loin. En tout cas, je l’espère vraiment pour eux (et pour nous, la communauté d’utilisateurs qui croit en ce projet 🙂 )

              V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
              ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

              1 réponse Dernière réponse
              0
              • Violenceundefined Hors-ligne
                Violenceundefined Hors-ligne
                Violence
                Admin PW Addict I.T Guy # Dev Team
                a écrit sur dernière édition par
                #39

                Allez hop du lourd encore une fois: vous allez pouvoir protéger vos machines/servers sous Windows.

                Pour ceux qui étaient en hibernation ces derniers mois, CrowdSec est un service à déployer sur votre serveur qui permet de détecter et bloquer les adresses IP dangereuses en les mutualisant entre tous les utilisateurs de CrowdSec.

                https://korben.info/articles/securiser-windows-server-crowdsec

                V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                Ze-lolundefined 1 réponse Dernière réponse
                2
                • Violenceundefined Violence

                  Allez hop du lourd encore une fois: vous allez pouvoir protéger vos machines/servers sous Windows.

                  Pour ceux qui étaient en hibernation ces derniers mois, CrowdSec est un service à déployer sur votre serveur qui permet de détecter et bloquer les adresses IP dangereuses en les mutualisant entre tous les utilisateurs de CrowdSec.

                  https://korben.info/articles/securiser-windows-server-crowdsec

                  Ze-lolundefined Hors-ligne
                  Ze-lolundefined Hors-ligne
                  Ze-lol
                  a écrit sur dernière édition par
                  #40

                  @violence a dit dans [Sécurité] Installer Crowdsec: un genre de fail2ban avec une liste de blocage mutualisée :

                  protéger vos machines/servers sous Windows

                  Sans vouloir faire de mauvais esprit avoir un serveur sous Windows c’est avoir un gout prononcé pour le risque…😈

                  1 réponse Dernière réponse
                  0
                  • Violenceundefined Hors-ligne
                    Violenceundefined Hors-ligne
                    Violence
                    Admin PW Addict I.T Guy # Dev Team
                    a écrit sur dernière édition par Violence
                    #41

                    @Ze-lol

                    Ba franchement il ne doit pas y avoir bcp d’entreprises qui gère un Active Directory sous Linux via Samba et son module AD…

                    Perso j’en ai jamais vu de ma life.

                    Qui prendrait le risque de voir l’admin se barré avec toutes les connaissances???

                    Toutes les formations réseau se font avec des serveurs sous Windows pour l’AD et ses services reseaux, je ne dis pas que c’est bien mais c’est comme cela .

                    V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                    Ze-lolundefined 1 réponse Dernière réponse
                    0
                    • Violenceundefined Violence

                      @Ze-lol

                      Ba franchement il ne doit pas y avoir bcp d’entreprises qui gère un Active Directory sous Linux via Samba et son module AD…

                      Perso j’en ai jamais vu de ma life.

                      Qui prendrait le risque de voir l’admin se barré avec toutes les connaissances???

                      Toutes les formations réseau se font avec des serveurs sous Windows pour l’AD et ses services reseaux, je ne dis pas que c’est bien mais c’est comme cela .

                      Ze-lolundefined Hors-ligne
                      Ze-lolundefined Hors-ligne
                      Ze-lol
                      a écrit sur dernière édition par
                      #42

                      @Violence
                      La boite dans laquelle je bosse vient de se faire hacker.
                      250 serveurs Windows tombés (Ransomware). Les 300 serveurs sous LInux sont indemne.

                      1 réponse Dernière réponse
                      0
                      • Violenceundefined Hors-ligne
                        Violenceundefined Hors-ligne
                        Violence
                        Admin PW Addict I.T Guy # Dev Team
                        a écrit sur dernière édition par Violence
                        #43

                        C’est pas la question et c’est somme toute évident bien sur…

                        as tu déjà vu un AD sous Linux???

                        Et les 300 serveurs qu’est ce qui tourne dessus???

                        Les ransomware c’est peanuts quand tu as les outils adaptés genre du Veeam ou du SES par exemple

                        Après ils sont dev pr la plupart pr cibler Windows mais imaginons que Linux soit la norme comme c’est le cas pr Windows… ça sera la même chose bien évidemment… les black hats s’adaptent et Linux n’est pas exempt de failles lui non plus…

                        V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                        ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                        1 réponse Dernière réponse
                        1
                        • Raccoonundefined En ligne
                          Raccoonundefined En ligne
                          Raccoon
                          a écrit sur dernière édition par
                          #44

                          Dans ma boite en ce moment quelques utilisateurs ont eu droit à qakbot. Heureusement il n’a semble-t-il pas fait de dégâts. L’équipe sécurité en charge d’analyser l’attaque a retrouvé des traces de cyrillique dans le fichier contenant les macros malveillantes.

                          1 réponse Dernière réponse
                          0
                          • Violenceundefined Violence a fait référence à ce sujet sur
                          • Violenceundefined Hors-ligne
                            Violenceundefined Hors-ligne
                            Violence
                            Admin PW Addict I.T Guy # Dev Team
                            a écrit sur dernière édition par
                            #45

                            Update du tuto

                            V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                            ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                            1 réponse Dernière réponse
                            0
                            • Violenceundefined Hors-ligne
                              Violenceundefined Hors-ligne
                              Violence
                              Admin PW Addict I.T Guy # Dev Team
                              a écrit sur dernière édition par
                              #46

                              👇 Le tutoriel d’installation est disponible sur le wiki en suivant le lien ci-dessous :

                              https://wiki.planete-warez.net/fr/informatique/sécurité/crowdsec

                              V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                              ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                              1 réponse Dernière réponse
                              1
                              • Violenceundefined Hors-ligne
                                Violenceundefined Hors-ligne
                                Violence
                                Admin PW Addict I.T Guy # Dev Team
                                a écrit sur dernière édition par Violence
                                #47

                                Certains le savent, je suis un grand fan de Crowdsec et utilisateur depuis qu’il existe.

                                Donc voici une petite vidéo de @Philippe @CrowdSec qui parle de cybersécurité, du pouvoir de la foule, de l’open source, du risque tiers, des origines de CrowdSec et plus encore dans cette récente interview de @DarkRhinoSec.

                                Ne manquez pas cette conversation stimulante !

                                V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                                ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                                1 réponse Dernière réponse
                                1
                                • Ancien 001undefined Hors-ligne
                                  Ancien 001undefined Hors-ligne
                                  Ancien 001
                                  Trolls
                                  a écrit sur dernière édition par
                                  #48

                                  Merci pour le tres beau post tres instructif !

                                  1 réponse Dernière réponse
                                  0
                                  • Violenceundefined Hors-ligne
                                    Violenceundefined Hors-ligne
                                    Violence
                                    Admin PW Addict I.T Guy # Dev Team
                                    a écrit sur dernière édition par Violence
                                    #49

                                    Pour info, crowdsec intègre maintenant des listes et des décisions dans la console web.
                                    En version gratuite, vous avez le droit à 3 listes non premium.

                                    – Exemple avec celle configurées sur le serveur de PW :

                                    81453422-f325-4f08-ba38-d43d12ae9a9c-image.png

                                    – Vos décisions s’affichent aussi maintenant dans l’onglet correspondant :

                                    f284b7ca-a902-409f-9737-92855149bded-image.png

                                    – Interface améliorée :

                                    f935af12-7b02-4a4f-b03d-70c4a75231dd-image.png

                                    – Accès à la base de donnéees IP Crowdsec Threat Intelligence :

                                    023ec498-040e-44c2-9414-d1da59d6c9b1-image.png

                                    1a449370-6f89-420c-9391-82393ab98ed9-image.png

                                    – La version 1.5 sortie en avril améliore nettement les performances :

                                    https://www.crowdsec.net/blog/increasing-performance-crowdsec-1-5

                                    V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                                    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                                    1 réponse Dernière réponse
                                    2

                                    Hello! It looks like you're interested in this conversation, but you don't have an account yet.

                                    Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

                                    With your input, this post could be even better 💗

                                    S'inscrire Se connecter
                                    Répondre
                                    • Répondre à l'aide d'un nouveau sujet
                                    Se connecter pour répondre
                                    • Du plus ancien au plus récent
                                    • Du plus récent au plus ancien
                                    • Les plus votés







                                    ©2026 planete-warez.net
                                    L'actualité Warez & underground en continu
                                    Icône café Faire un don
                                    Politique   RGPD  @dev  Sudonix
                                    • Se connecter

                                    • Vous n'avez pas de compte ? S'inscrire

                                    • Connectez-vous ou inscrivez-vous pour faire une recherche.
                                    • Premier message
                                      Dernier message
                                    0
                                    • Accueil
                                    • Catégories
                                      • Toutes les catégories
                                      • Planète Warez
                                        Présentations
                                        Aide & Commentaires
                                        Réglement & Annonces
                                        Tutoriels
                                      • IPTV
                                        Généraliste
                                        Box
                                        Applications
                                        VPN
                                      • Torrent & P2P
                                      • Direct Download et Streaming
                                      • Autour du Warez
                                      • High-tech : Support IT
                                        Windows, Linux, MacOS & autres OS
                                        Matériel & Hardware
                                        Logiciel & Software
                                        Smartphones & Tablettes
                                        Graphismes
                                        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
                                        Tutoriels informatiques
                                      • Culture
                                        Actualités High-Tech
                                        Cinéma & Séries
                                        Sciences
                                        Musique
                                        Jeux Vidéo
                                      • Humour & Insolite
                                      • Discussions générales
                                      • Espace détente
                                      • Les cas désespérés
                                    • Non lus 0
                                    • Récent
                                    • Mots-clés
                                    • Populaire
                                    • Meilleur vote
                                    • Résolu
                                    • Non résolu
                                    • Utilisateurs
                                    • Groupes
                                    • Faire un don
                                    • Wiki