一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

Linux|Centos|Ubuntu|系統進程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務器之家 - 服務器系統 - Linux - 在Linux系統中配置CSF防火墻的教程

在Linux系統中配置CSF防火墻的教程

2019-09-17 14:39Linux之家 Linux

這篇文章主要介紹了在Linux系統中配置CSF防火墻的教程,ConfigServer Security & Firewall是Linux服務器安全維護的一個常見選擇,需要的朋友可以參考下

CSF即(ConfigServer Security & Firewall)是一款優秀的Linux服務器防火墻軟件,是基于狀態包檢測(SPI,state packet inspection)的iptables防火墻,登陸/入侵檢測和安全的linux服務器的應用程序。具有全面、直接、方便,靈活配置。具有漏洞檢測、ip阻止、賬戶修改跟蹤、IDS(入侵檢測系統)、安全檢查等一系列功能。并且提供cPanel、DirectAdmin和Webmin面板的管理界面,功能強大,使用簡單。

安裝csf (ConfigServer Security & Firewall)
很直截了當,因為官方提供了安裝腳本:
 

復制代碼

代碼如下:

#rm -fv csf.tgz
#wget http://www.configserver.com/free/csf.tgz
#tar -xzf csf.tgz
#cd csf
#sh install.sh

 

接下來測試,你是否有必須的iptables modules(就是iptables的模塊)
 

復制代碼

代碼如下:

#perl /usr/local/csf/bin/csftest.pl

 

完全成功,會有以下提示;
 

復制代碼

代碼如下:

Testing ip_tables/iptable_filter...OK Testing ipt_LOG...OK Testing ipt_multiport/xt_multiport...OK Testing ipt_REJECT...OK Testing ipt_state/xt_state...OK Testing ipt_limit/xt_limit...OK Testing ipt_recent...OK Testing ipt_owner/xt_owner...OK Testing iptable_nat/ipt_REDIRECT...OK RESULT: csf should function on this server

 

只要腳本不報告致命的錯誤,基本上全部功能都能夠使用。而且使用的時候還要關閉其他的iptables的配置腳本,否則會有沖突。
假設你以前用過APF+BFD,你就必須移除他們。
 

復制代碼

代碼如下:

#sh /usr/local/csf/bin/remove_apf_bfd.sh

 

接著,就尅配置csf和lfd了。可以閱讀下csf的文檔,然后直接修改配置文件 /etc/csf/csf.conf,或者更直接的從網頁控制面板上修改配置。

csf對于cPanel 和 DirectAdmin 服務器,默認是預設為在標準的端口下工作。
csf自動配置ssh端口在非標準端口工作,即不是我們熟知的22端口。
csf自動將你安裝時候連接的ip加入了白名單。

你應該確保你的 kernel logging daemon (klogd,內核日志守護進程)是開啟的,尤其是VPS是RedHat/CentOS 5.X的版本都禁止了內核日志守護進程,可以通過檢查/etc/init.d/syslog,確保里面沒有一行被注視了。如果修改了syslog文件,記得重啟syslog。

webmin的csf模塊的安裝/升級方法;
先按照上面安裝csf
然后安裝webmin的csf模塊。很簡單了,步驟如下:
進入Webmin頁面 > 選擇Webmin Configuration(就是webmin的配置頁面) > 選擇Webmin Modules(就是webmin的模塊管理的頁面) >
From local file(選擇從本地文件  這個安裝方式) > /usr/local/csf/csfwebmin.tgz (這是csf的webmin的模塊壓縮包路徑)> Install Module(點擊安裝模塊)

卸載csf/lfd:
 

復制代碼

代碼如下:

cd /etc/csf
sh uninstall.sh

 

安裝圖形界面模塊
這個perl模塊被用來做統計圖用的。依賴于圖形庫,如libgd, libpng等庫
安裝這個模塊很簡單,方法如下:
 

復制代碼

代碼如下:

RedHat/CentOS/CloudLinux:
# yum install perl-GDGraph

 

Debian v6:
 

復制代碼

代碼如下:

# apt-get install libgd-graph-perl

 

Direct from cpan.org (基本玩perl的都會習慣從cpan上下載安裝):
 

復制代碼

代碼如下:

# perl -MCPAN -e shell
cpan> install GD::Graph

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 4s4s4s4s色大众影视 | 欧美裸妇 | 黑人巨大和日本娇小中出 | 男女男精品视频网站 | 动漫精品午夜在线播放 | jizzjizz大学生| 国产日韩精品一区二区三区 | 久久受www免费人成_看片中文 | 91香蕉视频在线 | boobsmilking流奶水野战 | gay 男同志被捆绑茎 | 91精品久久一区二区三区 | 青草热久精品视频在线观看 | 精品视频网站 | 下雨天小说词枝 | 高清国语自产拍免费视频国产 | 操美女网址| 九九久久国产精品免费热6 九九精品视频一区二区三区 | 秋霞宅宅236理论片 秋霞一级黄色片 | 欧美一区二区三区gg高清影视 | 日本人与黑人做爰视频网站 | 好大好粗好爽 | 热99精品只有里视频最新 | 国产探花视频在线观看 | 国产高清在线看 | 色综合伊人色综合网站中国 | 国产精品久久久久久五月尺 | 无人区在线观看免费国语完整版 | 国产精品秒播无毒不卡 | 国产精品久久久久久久牛牛 | 公妇乱淫在线播放免费观看 | 欧美亚洲高清日韩成人 | 俄罗斯三级完整版在线观看 | 村妇超级乱淫伦小说全集 | 美女脱了内裤打开腿让你桶爽 | 久草热8精品视频在线观看 久草草在线视视频 | 国产欧美视频一区二区三区 | 亚洲欧美综合在线观看 | 男生操男生 | 亚洲国产精品嫩草影院久久 | 国产中文视频 |