Skip to content
Alle Cheatsheets

CrowdSec

Die wichtigsten CrowdSec CLI-Befehle für Entscheidungen, Alerts, Bouncer und mehr.

Docker-Modus

Stellt allen Befehlen docker exec <container> voran.

Entscheidungen (Decisions)

Aktive Entscheidungen auflisten

cscli decisions list

Entscheidungen nach IP filtern

cscli decisions list --ip <ip>

IP manuell bannen

cscli decisions add --ip <ip> --duration <duration> --reason "<reason>"

IP-Range bannen

cscli decisions add --range <ip-range> --duration <duration> --reason "<reason>"

Ban einer IP aufheben

cscli decisions delete --ip <ip>

Alle Entscheidungen löschen

cscli decisions delete --all

Alerts

Alle Alerts anzeigen

cscli alerts list

Alert-Details anzeigen

cscli alerts inspect <id>

Alerts nach IP filtern

cscli alerts list --ip <ip>

Alle Alerts löschen

cscli alerts delete --all

Bouncer

Alle Bouncer auflisten

cscli bouncers list

Bouncer hinzufügen

cscli bouncers add <bouncer-name>

Bouncer entfernen

cscli bouncers delete <bouncer-name>

Collections & Szenarien

Installierte Collections auflisten

cscli collections list

Collection installieren

cscli collections install crowdsecurity/nginx

Collection entfernen

cscli collections remove crowdsecurity/nginx

Alle Collections aktualisieren

cscli hub update && cscli collections upgrade --all

Installierte Szenarien auflisten

cscli scenarios list

Szenario installieren

cscli scenarios install crowdsecurity/ssh-bf

Parser

Installierte Parser auflisten

cscli parsers list

Parser installieren

cscli parsers install crowdsecurity/sshd-logs

Hub

Hub-Index aktualisieren

cscli hub update

Alle installierten Items upgraden

cscli hub upgrade

Hub-Status anzeigen

cscli hub list

Metriken & Logs

Metriken anzeigen

cscli metrics

Live-Logs anzeigen

cscli logs

CrowdSec-Log direkt verfolgen

tail -f /var/log/crowdsec.log

LAPI (Local API)

LAPI-Status prüfen

cscli lapi status

Machine registrieren

cscli machines add --auto

Alle Machines auflisten

cscli machines list

Machine entfernen

cscli machines delete <hostname>