infra
- Jinja 78.4%
- Shell 21.1%
- Python 0.5%
| Filename | Latest commit message | Latest commit date |
|---|---|---|
|
|
||
| .vscode | ||
| collections | ||
| docs/superpowers | ||
| inventory | ||
| playbooks | ||
| roles | ||
| scripts | ||
| .gitignore | ||
| .python-version | ||
| ansible.cfg | ||
| main.py | ||
| pyproject.toml | ||
| README.md | ||
| uv.lock | ||
niechybnie
Ansible dla VPS niechybnie (178.104.253.119).
Ideas / backlog
- CrowdSec (zamiast/obok fail2ban) dla sshd (i ewentualnie Traefika) —
wykrywanie wzorców ataku + automatyczne zgłaszanie do współdzielonej bazy
CrowdSec CAPI, plus ciągnięcie community blocklist od innych userów.
Blokowanie ruchu jest oddzielone (opcjonalny "bouncer"), więc da się mieć
samo wykrywanie+report bez ryzyka że coś się przez pomyłkę zablokuje.
Nie wdrożone — obecny ruch skanujący na SSH (boty próbujące
root/typowe loginy) jest i tak nieszkodliwy przy auth wyłącznie kluczem (PermitRootLogin prohibit-passwordwroles/base), więc to raczej higiena/ciekawostka niż pilna potrzeba. Rozważyć jeśli szum w logach zacznie przeszkadzać albo pojawi się realny powód do defense-in-depth.