SRINILREDDY/crowdsec-threat-detection-aws
GitHub: SRINILREDDY/crowdsec-threat-detection-aws
该项目演示如何在 AWS EC2 上部署 CrowdSec,自动检测并阻止 SSH 暴力破解攻击,保障云服务器的登录安全。
Stars: 1 | Forks: 0
# 在 AWS EC2 上使用 CrowdSec 进行威胁检测
## 项目概述
本项目演示了如何在 AWS EC2 实例上使用 CrowdSec 自动检测并阻止可疑的 SSH 登录尝试。
该环境部署在运行于 AWS EC2 上的 Amazon Linux 2023 中。
## 使用技术
- AWS EC2
- Amazon Linux 2023
- CrowdSec
- Linux 命令
- SSH 安全监控
## 功能
- 在 AWS EC2 上安装 CrowdSec
- 监控 SSH 暴力破解尝试
- 生成安全警报
- 自动封禁可疑 IP 地址
- 验证 CrowdSec 服务状态
- 使用 Linux 系统监控命令
## CrowdSec 检测内容
CrowdSec 会分析系统日志并检测可疑活动,例如:
- SSH 暴力破解攻击
- 多次登录失败尝试
- 恶意 IP 活动
- 自动化机器人攻击
- 未经授权的访问尝试
当检测到可疑行为时,CrowdSec 会自动封禁发起攻击的 IP 地址。
## 检测结果
在测试期间,CrowdSec 检测到了可疑的 SSH 活动,并自动生成了警报。恶意 IP 地址已被添加到决策列表中并成功阻止。
标签:AWS EC2, CrowdSec, SSH防爆破, 内存分配, 安全防护, 自动化封禁