So installieren Sie CSF (ConfigServer & Security Firewall) auf CPanel
- 4144
- 595
- Janin Pletsch
ConfigServer & Security Firewall (CSF) wird für die Sicherheit von CPanel -Servern mehr Popularität. Es verhindert Ihren Server bei DDOS -Angriffen. Dieser Artikel hilft Ihnen bei der Installation und Konfiguration von CSF -Firewall auf CPANEL -Servern.
Schritt 1 - Installieren Sie die CSF -Firewall
Laden Sie zuerst den neuesten Quellcode von CSF Firewall herunter und extrahieren Sie in Ihrem System mit den folgenden Befehlen.
WGet https: // herunterladen.configServer.com/csf.TGZ TAR XFZ CSF.TGZ CD CSF
Nachdem Sie den neuesten Code aus Ihrem System extrahiert haben. Installation ausführen.SH -Skript zur Installation von CSF in Ihrem System. Der Installateur erkennt automatisch für CPANEL -Server und installiert die erforderlichen Module dafür.
sh install.Sch
Schritt 2 - Konfigurieren Sie die CSF -Firewall
Jetzt bearbeiten/etc/csf/csf.Bekennungskonfigurationsdatei und Deaktivieren Sie den Testmodus, indem Sie den Wert auf "0" festlegen.
Testing = "0"
Lassen Sie uns den CSF -Service neu starten
CSF -r
Jetzt können Sie die WHM Interface Home "Plugins" ConfigServer Security & Firewall besuchen, um auf CSF -Grafikoberfläche zuzugreifen, um weitere Konfigurationsoptionen zu erhalten.
Schritt 3 - Verwalten Sie CSF mit der Befehlszeile
Wir können auch die CSF -Firewall über die Befehlszeile verwalten. Zum Beispiel unten finden Sie einige
Ein IP zuzulassen. IP wird zu/etc/csf/csf hinzugefügt.erlauben
CSF -a 11.22.33.44 [oder] csf --add 11.22.33.44
Ein IP zu verweigern. IP wird zu/etc/csf/csf hinzugefügt.leugnen
CSF -D 11.22.33.44 [oder] csf -Deny 11.22.33.44
So suchen Sie nach einem bestimmten IP, CIDR in iptables Regeln.
CSF -G 11.22.33.44 [oder] csf --grep 11.22.33.44
Starten Sie die Firewall -Regeln
CSF -S [oder] CSF -Start
Flush/Stop Firewall -Regeln (Hinweis: LFD kann CSF neu starten)
csf -f [oder] csf -stop
Starten Sie die CSF -Firewall -Regeln neu
csf -r [oder] csf -restart
- « So löschen Sie DNS -Cache unter Windows
- Die Authentifizierung für die tödliche Identifizierung ist für Benutzer Postgres fehlgeschlagen »