Install CrowdSec agent on the host, feed auth.log/syslog for collaborative attack detection, auto-block malicious IPs via the local firewall or Hetzner Firewall API. Also relevant to the WAF discussion (CrowdSec has Traefik bouncer integration).
Install CrowdSec agent on the host, feed auth.log/syslog for collaborative attack detection, auto-block malicious IPs via the local firewall or Hetzner Firewall API. Also relevant to the WAF discussion (CrowdSec has Traefik bouncer integration).
Quernotiz aus #47 (2026-08-01): CrowdSec hat keine funktionale Überschneidung mit dem dort geplanten CVE-/Host-Scanning (Trivy) — CrowdSec erkennt laufende Angriffe aus Logs, Trivy inventarisiert verwundbare Pakete. Beide bleiben eigenständig sinnvoll; Priorisierung unabhängig voneinander.
Quernotiz aus [#47](https://rohana.axion1337.de/sorb/axion1337.chat-gitops/issues/47) (2026-08-01): CrowdSec hat **keine funktionale Überschneidung** mit dem dort geplanten CVE-/Host-Scanning (Trivy) — CrowdSec erkennt laufende Angriffe aus Logs, Trivy inventarisiert verwundbare Pakete. Beide bleiben eigenständig sinnvoll; Priorisierung unabhängig voneinander.
Migriert nach git.lab: axion1337.chat/axion1337.chat-gitops#29 (nur im Lab bzw. via VPN erreichbar — das Lab ist seit 2026-08-01 die Quelle der Wahrheit, siehe gitops#48). Weiterarbeit dort; dieses Gitea-Issue bleibt als Verweis stehen.
**Migriert nach git.lab**: [axion1337.chat/axion1337.chat-gitops#29](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/29) (nur im Lab bzw. via VPN erreichbar — das Lab ist seit 2026-08-01 die Quelle der Wahrheit, siehe gitops#48). Weiterarbeit dort; dieses Gitea-Issue bleibt als Verweis stehen.
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Install CrowdSec agent on the host, feed auth.log/syslog for collaborative attack detection, auto-block malicious IPs via the local firewall or Hetzner Firewall API. Also relevant to the WAF discussion (CrowdSec has Traefik bouncer integration).
Quernotiz aus #47 (2026-08-01): CrowdSec hat keine funktionale Überschneidung mit dem dort geplanten CVE-/Host-Scanning (Trivy) — CrowdSec erkennt laufende Angriffe aus Logs, Trivy inventarisiert verwundbare Pakete. Beide bleiben eigenständig sinnvoll; Priorisierung unabhängig voneinander.
Migriert nach git.lab: axion1337.chat/axion1337.chat-gitops#29 (nur im Lab bzw. via VPN erreichbar — das Lab ist seit 2026-08-01 die Quelle der Wahrheit, siehe gitops#48). Weiterarbeit dort; dieses Gitea-Issue bleibt als Verweis stehen.