CSF(ConfigServer Security & Firewall) Kurulum ve Kaldırma

by

Merhaba Değerli Ziyaretçimiz;
CSF, (Config Server Firewall) Linux sunucular için Config Server tarafından hazırlanmış güvenli ve kullanımı kolay bir Firewall uygulamasıdır. cPanel sunucularda udp ve tcp port kısıtlaması, spam ve hatalı şifre monitörleme gibi eklentiler içerir.

Kurulumu oldukça kolaydır. Aşağıdaki bilgiler sayesinde, CSF’yi siz de sunucunuza kolayca kurabilirsiniz.
Not: Yalnızca cPanel sunucularda çalışmaktadır.

Kurulum
rm -fv csf.tgz
wget http://www.musteri.info/dosyalar/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

Eğer sunucunuzda APF ve BFD kullanıyorsanız, CSF kullanabilmeniz için bu uygulamaları iptal etmeniz gerekecektir. Aşağıdaki komut ile iptal edebilirsiniz.

sh disable_apf_bfd.sh

Hepsi bu, kurulum tamamlandı.

CSF ile ilgili ayarları WHM panelinize giriş yaparak, en altta bulunan Plugins menüsü altından inceleyebilir/değiştirebilirsiniz.

Unutmamanız gerekenler
1. CSF konfigurasyon dosyası içerisinden sunucunuza ait açık olması gereken portları TCP_IN, TCP_OUT, UDP_IN ve UDP_OUT bölümünden aktif etmeniz gerekiyor. Tüm portları kapatmanız veya hiç bir ayar yapmamanız halinde, çalıştırdığınız uygulamalar(web server, mail server, dns server v.b.) çalışmayacaktır.

2. Ayarları tamamladıktan ve her ayar değişikliğinden sonra CSF’yi restart etmeniz gerekmektedir.

3. Bu işlemlerin ardından CSF sorunsuz olarak çalışıyorsa, yine konfigurasyon dosyası içerisinden TESTING bölümünü 0 olarak ayarlamanız gerekiyor. Aksi halde CSF bir süre sonra kendini durduracaktır. Bu durum, emin olmadığınız işlemlerde size yardımcı olmak üzere kullanılmaktadır. Firewall’u restart etmeden önce yapılan işlemlerden emin değilseniz TESTING bölümünü 1 olarak değiştirmeniz halinde, firewall kendini kapatacağından, yapılan işlemler hatalı bile olsa tekrar giriş yaparak düzeltme imkanınız olacaktır.

Diğer ayarları, sunucunuzu kullanımınız doğrultusunda dilerseniz WHM dilerseniz de SSH üzerinden(/etc/csf klasörü) gerçekleştirebilirsiniz.

csf yi sunucudan kaldırmak isterseniz şu komutları uygulamanız yeterli

cd /etc/csf
sh uninstall.sh
İyi çalışmalar…

You may also like

Server

Subnet Cheat Sheet Listesi

Merhaba Değerli Ziyaretçimiz ; Gün içinde sürekli kullanmak durumunda kaldığım listeyi burada paylaşmak istedim.   Hosts Netmask Amount of a Class C/30 4 255.255.255.252 1/64/29 8 255.255.255.248 1/32/28 16 255.255.255.240 1/16/27 32 255.255.255.224 1/8/26...