SRINILREDDY/crowdsec-threat-detection-aws

GitHub: SRINILREDDY/crowdsec-threat-detection-aws

该项目演示如何在 AWS EC2 上部署 CrowdSec,自动检测并阻止 SSH 暴力破解攻击,保障云服务器的登录安全。

Stars: 1 | Forks: 0

# 在 AWS EC2 上使用 CrowdSec 进行威胁检测 ## 项目概述 本项目演示了如何在 AWS EC2 实例上使用 CrowdSec 自动检测并阻止可疑的 SSH 登录尝试。 该环境部署在运行于 AWS EC2 上的 Amazon Linux 2023 中。 ## 使用技术 - AWS EC2 - Amazon Linux 2023 - CrowdSec - Linux 命令 - SSH 安全监控 ## 功能 - 在 AWS EC2 上安装 CrowdSec - 监控 SSH 暴力破解尝试 - 生成安全警报 - 自动封禁可疑 IP 地址 - 验证 CrowdSec 服务状态 - 使用 Linux 系统监控命令 ## CrowdSec 检测内容 CrowdSec 会分析系统日志并检测可疑活动,例如: - SSH 暴力破解攻击 - 多次登录失败尝试 - 恶意 IP 活动 - 自动化机器人攻击 - 未经授权的访问尝试 当检测到可疑行为时,CrowdSec 会自动封禁发起攻击的 IP 地址。 ## 检测结果 在测试期间,CrowdSec 检测到了可疑的 SSH 活动,并自动生成了警报。恶意 IP 地址已被添加到决策列表中并成功阻止。
标签:AWS EC2, CrowdSec, SSH防爆破, 内存分配, 安全防护, 自动化封禁