نصب csf بروی centos

نصب csf بروی centos

با توجه به اینکه CSF مبتی بر Perl میباشد برای دانلود و نصب و اجرا همچنین ویرایش تنظیمات آن نیاز به نصب ابزار های مناسب از جمله wget و vim یا هر ویرایشگر دیگه ای میباشد برای این منظور باید از دستور yum در centos استفاده کنید جهت نصب لطفا ادامه اموزش را مطالعه نمایید و انجام دهید .

این ابزار سازگار با سیستم عامل های

RedHat Enterprise v7 to v9 , CentOS v7 to v9 , RockyLinux v8 to v9 , CloudLinux v7 to v9 , AlmaLinux v8 to v9 , Fedora v30 , openSUSE v10, v11, v12 , Debian v8 – v11 , Ubuntu v18 to v20 , Slackware v12 ,
و کنترل پنل های زیر میباشد و در این کنترل پنل ها دارای صفحه تنظیمات میباشد .
cPanel, DirectAdmin, InterWorx, CentOS Web Panel (CWP), VestaCP, CyberPanel and Webmin
  1. ابتدا با دسترسی روت ( root ) وارد ترمینال شوید .
  2. سپس دستور زیر را وارد کنید
  3. yum install wget vim perl-libwww-perl.noarch perl-Time-HiRes
    
  4. بعد از نصب تمام ابزارها دستور زیر را وارد کنید در این مرحله csf در مسیر src دانلود میشود
  5. cd /usr/src/
    wget https://download.configserver.com/csf.tgz
    
  6. در این مرحله فایل دانلود شده باید اکسترکت ( از حالت فشرده خارج شود ) و فایل نصب اجرا شود طبق اموزش زیر اقدام کنید :
  7. tar -xzf csf.tgz
    cd csf
    sh install.sh
    
  8. در صورتیکه نصب با موفقیت به اتمام برسد در انتهای نصب متن Installation Compeleted نمایان میشود مطابق تصویر زیر :
مراحل ویرایش تنظیمات CSF جهت ارتقا امنیت سرور

پس از نصب فایل کانفیگ را با اجرای دستور زیر میتوانید باز و ویرایش کنید

cd /etc/csf/
vim csf.conf
  1. اولین مرحله تغییر متغییر TESTING = "0" میباشد که باید مقدار آنرا به عدد ۱ تغییر دهید این تغییر باعث میشود فایروال فعال شود .
  2. پس از تغییر این متغییر دستورات زیر را اجرا کنید تا فایروال فعال و تنظیمات اعمال شود
    systemctl start csf
    systemctl start lfd
    
    systemctl enable csf
    systemctl enable lfd
    
برخی دستورات مهم و کاربردی در CSF در این بخش ما از ای پی 192.168.1.109 بعنوان یک ای پی نمونه استفاده کرده ایم شما باید ای پی مد نظر خود را جایگزین این ای پی کنید
  1. دستوری برای مشاهده رول های فایروال
  2. csf -l
  3. استارت فایروال ( در صورتیکه در تنظیمات فایروال را فعال کرده باشید )
  4. csf -s
  5. استاپ و متوقف کردن فایروال
  6. csf -f
  7. ریلود کردن فایروال
  8. csf -r
  9. افزودن ای پی به لیست سفید فایروال
  10. csf -a 192.168.1.109
    نتیجه اجرای دستور فوق
    	Adding 192.168.1.109 to csf.allow and iptables ACCEPT...
    	ACCEPT  all opt -- in !lo out *  192.168.1.109  -> 0.0.0.0/0  
    	ACCEPT  all opt -- in * out !lo  0.0.0.0/0  -> 192.168.1.109
    	
  11. حذف ای پی از لیست سفید فایروال
  12. csf -ar 192.168.1.109
    نتیجه اجرای دستور فوق
    	Removing rule...
    	ACCEPT  all opt -- in !lo out *  192.168.1.109  -> 0.0.0.0/0  
    	ACCEPT  all opt -- in * out !lo  0.0.0.0/0  -> 192.168.1.109
    	
  13. بلک کردن آی پی مهاجم یا مد نظر شما
  14. csf -d 192.168.1.109
    نتیجه اجرای دستور فوق
    	Adding 192.168.1.109 to csf.deny and iptables DROP...
    	DROP  all opt -- in !lo out *  192.168.1.109  -> 0.0.0.0/0  
    	LOGDROPOUT  all opt -- in * out !lo  0.0.0.0/0  -> 192.168.1.109
    	
  15. حذف ای پی از لیست سیاه فایروال
  16. csf -dr 192.168.1.109
    نتیجه اجرای دستور فوق
    	Removing rule...
    	DROP  all opt -- in !lo out *  192.168.1.109  -> 0.0.0.0/0  
    	LOGDROPOUT  all opt -- in * out !lo  0.0.0.0/0  -> 192.168.1.109
    	
  17. حذف تمام ای پی های داخل لیست سیاه فایروال
  18. csf -df
    نتیجه اجرای دستور فوق
    	DROP  all opt -- in !lo out *  192.168.1.110  -> 0.0.0.0/0  
    	LOGDROPOUT  all opt -- in * out !lo  0.0.0.0/0  -> 192.168.1.110  
    	DROP  all opt -- in !lo out *  192.168.1.111  -> 0.0.0.0/0  
    	LOGDROPOUT  all opt -- in * out !lo  0.0.0.0/0  -> 192.168.1.111    
    	csf: all entries removed from csf.deny
    	

نظرات (1)

امتیاز 0 از 5 از 0 رای
This comment was minimized by the moderator on the site

سلام

این اموزش به مرور زمان تکمیل و دستورات آن کاملتر میشود . همچنین تنظیمات و شخصی سازی های مهم به آن اضافه میشود

نظری ثبت نشده است

دیدگاه خود را بیان کنید

  1. ارسال نظر به عنوان مهمان
امتیاز به این مطلب:
پیوست ها (0 / 3)
Share Your Location
عبارت تصویر زیر را بازنویسی کنید. واضح نیست؟