Retourner au contenu associé (entrée de forum : Sécuriser un serveur basé sur des conteneurs sous LXC avec fail2ban : Meilleures pratiques?)
Posté par totof2000 le 06 janvier 2022 à 09:39. En réponse au message Sécuriser un serveur basé sur des conteneurs sous LXC avec fail2ban : Meilleures pratiques?. Évalué à 2. Dernière modification le 06 janvier 2022 à 09:44.
Container (r)syslog + fail2ban + iptable en entrée ?
Il pourrait éventuellement en plus servir de reverse proxy + rebond ssh ... + ce que tu veux.
Tu rediriges les logs de tous tes services hébergés sur ce container.
En gros ça donnerait :
+------------------------logs--------------------+ | | | +---------------logs----------- + | | | | | | | | | | | | | | | +-> Service 1 --+ | v v | | NetIf <=> BR0 <=> Container fail2ban <=> BR1 <-+-> service 2 ----------+ ^ | | +-> Service 3 --------+ | | | | | | +--------------------logs----------------+
Tu pourrais éventuellement faire la même chose sur l'hôte pour traquer les IP non désirées en amont (mais là je ne referai pas le dessin en ASCII ... Non pas que ça ne m'amuse pas, mais j'ai plus le temps de le faire ).
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# Fail2ban
Posté par totof2000 . En réponse au message Sécuriser un serveur basé sur des conteneurs sous LXC avec fail2ban : Meilleures pratiques?. Évalué à 2. Dernière modification le 06 janvier 2022 à 09:44.
Container (r)syslog + fail2ban + iptable en entrée ?
Il pourrait éventuellement en plus servir de reverse proxy + rebond ssh ... + ce que tu veux.
Tu rediriges les logs de tous tes services hébergés sur ce container.
En gros ça donnerait :
Tu pourrais éventuellement faire la même chose sur l'hôte pour traquer les IP non désirées en amont (mais là je ne referai pas le dessin en ASCII ... Non pas que ça ne m'amuse pas, mais j'ai plus le temps de le faire ).