Mudanças entre as edições de "CSF"

De MochilaWiki
Ir para navegaçãoIr para pesquisar
 
(5 revisões intermediárias pelo mesmo usuário não estão sendo mostradas)
Linha 1: Linha 1:
apt install libwww-perl
+
Dependências
 +
<source lang="bash">
 +
apt install libwww-perl host
 +
</source>
 +
 
 +
Instalando
 +
<source lang="bash">
 +
cd /usr/src
 +
rm -fv csf.tgz
 +
wget https://download.configserver.com/csf.tgz
 +
tar -xzf csf.tgz
 +
cd csf
 +
sh install.sh
 +
</source>
 +
 
 +
== Configuração ==
 +
em /etc/csf/csf.conf alterar TESTING para 0 e rode csf -r para atualizar as configurações
 +
 
  
 
bloquear IP
 
bloquear IP
 
<source lang="bash">
 
<source lang="bash">
 
csf -d 155.94.75.92
 
csf -d 155.94.75.92
 +
</source>
 +
 +
* Deixei RESTRICT_SYSLOG com "3"
 +
* Acrescentei as portas 1023,6277,2703,24441 em tcp para input e output por conta do DCC/Razor/Pyzor [https://wiki.apache.org/spamassassin/NetTestFirewallIssues]
 +
 +
== Comandos ==
 +
 +
Reiniciar
 +
<source lang="bash">
 +
csf -r
 +
</source>
 +
 +
Desativar
 +
<source lang="bash">
 +
csf -x
 +
</source>
 +
 +
Ativar
 +
<source lang="bash">
 +
csf -e
 +
</source>
 +
 +
Remove IP
 +
<source lang="bash">
 +
csf -dr 10.10.10.10
 
</source>
 
</source>
  
Linha 9: Linha 51:
 
Referencias
 
Referencias
 
* http://www.datanethosting.com/kb/csf-firewall/how-to-block-unblock-ip-address-in-csf-firewall-through-command-line
 
* http://www.datanethosting.com/kb/csf-firewall/how-to-block-unblock-ip-address-in-csf-firewall-through-command-line
 +
* https://brasilcloud.com.br/tutoriais/como-instalar-e-configurar-o-firewall-csf-no-ubuntu/

Edição atual tal como às 16h10min de 18 de setembro de 2018

Dependências

apt install libwww-perl host

Instalando

cd /usr/src
rm -fv csf.tgz
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

Configuração

em /etc/csf/csf.conf alterar TESTING para 0 e rode csf -r para atualizar as configurações


bloquear IP

csf -d 155.94.75.92
  • Deixei RESTRICT_SYSLOG com "3"
  • Acrescentei as portas 1023,6277,2703,24441 em tcp para input e output por conta do DCC/Razor/Pyzor [1]

Comandos

Reiniciar

csf -r

Desativar

csf -x

Ativar

csf -e

Remove IP

csf -dr 10.10.10.10


Referencias