Crowdsec est un logiciel open source encore en beta qui analyse les logs de votre serveur à la recherche de schémas de menace (patterns) baptisés « scénarios ». Une fois qu’un comportement malveillant a été détecté, Crowdsec bloque alors l’IP du vilain et l’empêche d’accéder à votre système.
Ça fonctionne un peu comme un fail2ban pour ceux qui connaissent, à la différence prêt qu’il y a une couche communautaire dans l’application. C’est-à-dire que l’information qui est extraite des attaques (IP source, date, heure, type de comportement malveillant) est ensuite envoyée à un serveur appartenant à Crowdsec pour être mutualisée pour l’ensemble de tous les utilisateurs.
Ces exportations rapportent cependant 3 milliards d’euros par an qui contribuent à rembourser partiellement les plus de 5 milliards d’euros annuels de subventions pour acheter des éoliennes fabriquées à l’étranger et des PV importés de Chine…
Ces 3 milliards par an seraient certainement plus judicieusement utilisés pour subventionner des pompes à chaleur, de l’isolation, une filière EPR, des hôpitaux, des services de proximité, la sécurité, la justice…
L’éolien et le PV ne sont donc pas adaptés pour faire face aux besoins en électricité de la France lorsque le nucléaire et l’hydroélectricité ne couvrent plus la demande.
Il serait temps de le reconnaître.
Une alternative à Epylog et Fail2ban
Comment configurer Fail2Ban afin de protéger Wordpress d'une attaque sur xmlrpc.php