L'agent seul
L'agent est un produit complet à lui seul. Sans contrôleur, il lit sa configuration dans /etc/shieldlist et fait tout ce qu'il fait enrôlé, sauf recevoir des mises à jour et partager des bans.
Installer et observer
curl -fsSL https://repo.lrob.net/apt/shieldlist/shieldlist.gpg -o /usr/share/keyrings/shieldlist.gpg
echo "deb [signed-by=/usr/share/keyrings/shieldlist.gpg] https://repo.lrob.net/apt/shieldlist stable main" > /etc/apt/sources.list.d/shieldlist.list
apt update && apt install shieldlist-agent
stableporte les versions publiées. Il existe aussi une suitedevavec nos builds de développement : en avance sur les versions publiées, et faits pour casser.
Il démarre en détection seule. Donnez-lui des règles — un pack gratuit, copié sous /etc/shieldlist/ — et validez :
shieldlist-agent -t # tous les problèmes d'un coup
shieldlist-agent -dry-run /var/log/auth.log # ce que les règles auraient fait à ce fichier
shield status # ce qu'il tiendrait
shield why 203.0.113.9 # les lignes de journal derrière une adresse
Armez-le avec state: on dans agent.yaml et un redémarrage. Ensuite shield bans, shield lift, shield exempt sont le quotidien ; la CLI complète est sous Agent → Commands.
Plus tard, enrôler
L'enrôlement n'est pas une migration : les mêmes fichiers, plus mode: enrolled et l'adresse d'un contrôleur. Le jour où vous avez deux serveurs, installez un contrôleur et enrôlez celui-ci — sa configuration locale est conservée, et le retour en arrière tient en une ligne.