Linux免费防火墙csf安装及配置-一款优秀防火墙


一、csf防火墙

csf防火墙提供了基于web GUI的管理方式,并且提供 cPanel 插件,而且还可以基于CLI来管理.

1 防止暴力破解密码,自动屏蔽连续登陆失败的IP;

2 管理网络端口,只开放必要的端口;

3 免疫小流量的 DDos 和 CC 攻击;

二、csf安装

Installation

============

Installation is quite straightforward:

cd /usr/src

rm -fv csf.tgz

wget https://download.configserver.com/csf.tgz

tar -xzf csf.tgz

cd csf

sh install.sh

Next, test whether you have the required iptables modules:

perl /usr/local/csf/bin/csftest.pl

执行完毕,您的CSF就安装上了。以上的安装步骤适用于LNMP环境以及DA、CP面板下。

【注意】LNMP环境下可能需要依赖包:yum install perl-libwww-perl perl iptables

来源于官方地址:以下安装步骤来源于官方地址:https://download.configserver.com/csf/install.txt

配置CSF

关于配置CSF,首先,我们来说下我们安装了LNMP环境下的CSF配置情况。

CSF配置文件地址:/etc/csf/csf.conf

白名单:/etc/csf/csf.allow

黑名单:/etc/csf/csf.deny

主要的配置信息,在csf.conf中,包括常用的端口开放,各项设定完成后,将测试模式关闭(TESTING = "0").

在WHM/CP面板下,登陆WHM,插件,CSF Security & Firewall配置相关信息。

在DA面板类似,直接登陆DA管理员端,选择CSF Security & Firewall进入图形化界面设定。

如何判断服务器是否被CC攻击?

如何判断服务器是否被CC攻击很多时候,发现自己网站特别的慢,甚至经常502,一般来说是被CC攻击了。那么怎么才能判断服务器是否被CC攻击了呢这里利用指令:netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in...
服务器服务器安全CC攻击

严重的Windows HTTP漏洞也会影响WinRM服务器

Windows IIS服务器的HTTP协议堆栈中存在一个可攻击的漏洞,该漏洞还可用于攻击未修补的Windows 10和公开暴露WinRM(Windows远程管理)服务的服务器系统。微软已经在5月补丁中修补了漏洞编号为CVE-2021-31166的严重漏洞。幸运...
服务器Windows服务器安全HTTP漏洞

Apache Log4j2漏洞是怎么回事 Apache Log4j2漏洞怎么修复

近日Apache Log4j2出现漏洞导致我的世界杯黑客攻击,不少玩家都受到了不同程度的影响,而这一切的起因都是因为Apache Log4j2漏洞。怎么才能修复Apache Log4j2漏洞呢?来看看吧!Apache Log4j2漏洞是怎 么回事Apache ...
漏洞服务器安全Apachelog4j2

Cloudflare缓解史上最大型DDoS攻击

8月19日,网络基础设施和网站安全公司Cloudflare披露称,该公司缓解了有记录以来最大规模的带宽耗尽分布式拒绝服务(DDoS) 攻击。这起攻击通过Mirai僵尸网络发起,据称上个月袭击了某金融行业客户。该公司声称:“在几秒钟之内,僵尸网络就以超过330亿...
服务器安全DDos攻击CloudFlare