Mudanças entre as edições de "CSF"
De MochilaWiki
Ir para navegaçãoIr para pesquisar(5 revisões intermediárias pelo mesmo usuário não estão sendo mostradas) | |||
Linha 1: | Linha 1: | ||
− | apt install libwww-perl | + | Dependências |
+ | <source lang="bash"> | ||
+ | apt install libwww-perl host | ||
+ | </source> | ||
+ | |||
+ | Instalando | ||
+ | <source lang="bash"> | ||
+ | cd /usr/src | ||
+ | rm -fv csf.tgz | ||
+ | wget https://download.configserver.com/csf.tgz | ||
+ | tar -xzf csf.tgz | ||
+ | cd csf | ||
+ | sh install.sh | ||
+ | </source> | ||
+ | |||
+ | == Configuração == | ||
+ | em /etc/csf/csf.conf alterar TESTING para 0 e rode csf -r para atualizar as configurações | ||
+ | |||
bloquear IP | bloquear IP | ||
<source lang="bash"> | <source lang="bash"> | ||
csf -d 155.94.75.92 | csf -d 155.94.75.92 | ||
+ | </source> | ||
+ | |||
+ | * Deixei RESTRICT_SYSLOG com "3" | ||
+ | * Acrescentei as portas 1023,6277,2703,24441 em tcp para input e output por conta do DCC/Razor/Pyzor [https://wiki.apache.org/spamassassin/NetTestFirewallIssues] | ||
+ | |||
+ | == Comandos == | ||
+ | |||
+ | Reiniciar | ||
+ | <source lang="bash"> | ||
+ | csf -r | ||
+ | </source> | ||
+ | |||
+ | Desativar | ||
+ | <source lang="bash"> | ||
+ | csf -x | ||
+ | </source> | ||
+ | |||
+ | Ativar | ||
+ | <source lang="bash"> | ||
+ | csf -e | ||
+ | </source> | ||
+ | |||
+ | Remove IP | ||
+ | <source lang="bash"> | ||
+ | csf -dr 10.10.10.10 | ||
</source> | </source> | ||
Linha 9: | Linha 51: | ||
Referencias | Referencias | ||
* http://www.datanethosting.com/kb/csf-firewall/how-to-block-unblock-ip-address-in-csf-firewall-through-command-line | * http://www.datanethosting.com/kb/csf-firewall/how-to-block-unblock-ip-address-in-csf-firewall-through-command-line | ||
+ | * https://brasilcloud.com.br/tutoriais/como-instalar-e-configurar-o-firewall-csf-no-ubuntu/ |
Edição atual tal como às 16h10min de 18 de setembro de 2018
Dependências
apt install libwww-perl host
Instalando
cd /usr/src
rm -fv csf.tgz
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh
Configuração
em /etc/csf/csf.conf alterar TESTING para 0 e rode csf -r para atualizar as configurações
bloquear IP
csf -d 155.94.75.92
- Deixei RESTRICT_SYSLOG com "3"
- Acrescentei as portas 1023,6277,2703,24441 em tcp para input e output por conta do DCC/Razor/Pyzor [1]
Comandos
Reiniciar
csf -r
Desativar
csf -x
Ativar
csf -e
Remove IP
csf -dr 10.10.10.10
Referencias