CRITICAL INFRA
Loading critical CVEs…
ALL EXPLOITED
Loading…

HowTo: CrowdSec von Grund auf auf Debian

📅 2026-09-14 · Cyber Immunity

CrowdSec = ein kollaboratives IPS: es liest Logs, wendet Verhaltensszenarien an und blockiert feindliche IPs, mit globaler Reputation. Vollstaendige Installation, Schritt fuer Schritt.

1. Installation

curl -s https://install.crowdsec.net | sudo sh
sudo apt -y install crowdsec
sudo systemctl status crowdsec

2. Acquisition (welche Logs)

# ce loguri citeste (auto-detectat la instalare); adaugi nginx manual:
sudo tee -a /etc/crowdsec/acquis.yaml >/dev/null <<'EOF'
---
filenames:
  - /var/log/nginx/access.log
  - /var/log/nginx/error.log
labels:
  type: nginx
EOF
sudo systemctl reload crowdsec

3. Collections (Szenarien)

sudo cscli collections install crowdsecurity/nginx crowdsecurity/sshd \
  crowdsecurity/http-cve crowdsecurity/base-http-scenarios
sudo cscli collections list

4. nftables-Bouncer

# bouncer = aplica blocarea in nftables
sudo apt -y install crowdsec-firewall-bouncer-nftables
sudo cscli bouncers list

5. Betrieb

sudo cscli metrics
sudo cscli decisions list
sudo cscli alerts list

6. Konsole + Tests

# test: adauga o decizie manuala si verifica blocarea
sudo cscli decisions add --ip 1.2.3.4 --duration 4h --reason test
sudo cscli decisions list
# consola (dashboard + blocklists comunitare):
sudo cscli console enroll <ENROLL_KEY>

Fazit

Sie haben nun ein kollaboratives IPS, das Angriffe aus Logs automatisch blockiert, mit Community-Intelligenz. Wir konfigurieren und tunen es fuer Sie.

Lassen Sie uns über Ihr Projekt sprechen →