在Linux系统中配置CSF防火墙的教程
CSF即(ConfigServer Security & Firewall)是一款优秀的Linux服务器防火墙软件,是基于状态包检测(SPI,state packet inspection)的iptables防火墙,登陆/入侵检测和安全的linux服务器的应用程序。具有全面、直接、方便,灵活配置。具有漏洞检测、ip阻止、账户修改跟踪、IDS(入侵检测系统)、安全检查等一系列功能。并且提供cPanel、DirectAdmin和Webmin面板的管理界面,功能强大,使用简单。
安装csf (ConfigServer Security & Firewall)
很直截了当,因为官方提供了安装脚本:
#wget http://www.configserver.com/free/csf.tgz
#tar -xzf csf.tgz
#cd csf
#sh install.sh
接下来测试,你是否有必须的iptables modules(就是iptables的模块)
完全成功,会有以下提示;
只要脚本不报告致命的错误,基本上全部功能都能够使用。而且使用的时候还要关闭其他的iptables的配置脚本,否则会有冲突。
假设你以前用过APF+BFD,你就必须移除他们。
接着,就尅配置csf和lfd了。可以阅读下csf的文档,然后直接修改配置文件 /etc/csf/csf.conf,或者更直接的从网页控制面板上修改配置。
csf对于cPanel 和 DirectAdmin 服务器,默认是预设为在标准的端口下工作。
csf自动配置ssh端口在非标准端口工作,即不是我们熟知的22端口。
csf自动将你安装时候连接的ip加入了白名单。
你应该确保你的 kernel logging daemon (klogd,内核日志守护进程)是开启的,尤其是VPS是RedHat/CentOS 5.X的版本都禁止了内核日志守护进程,可以通过检查/etc/init.d/syslog,确保里面没有一行被注视了。如果修改了syslog文件,记得重启syslog。
webmin的csf模块的安装/升级方法;
先按照上面安装csf
然后安装webmin的csf模块。很简单了,步骤如下:
进入Webmin页面 > 选择Webmin Configuration(就是webmin的配置页面) > 选择Webmin Modules(就是webmin的模块管理的页面) >
From local file(选择从本地文件 这个安装方式) > /usr/local/csf/csfwebmin.tgz (这是csf的webmin的模块压缩包路径)> Install Module(点击安装模块)
卸载csf/lfd:
sh uninstall.sh
安装图形界面模块
这个perl模块被用来做统计图用的。依赖于图形库,如libgd, libpng等库
安装这个模块很简单,方法如下:
# yum install perl-GDGraph
Debian v6:
Direct from cpan.org (基本玩perl的都会习惯从cpan上下载安装):
cpan> install GD::Graph
相关文章
- 可以利用很多防火墙保护自己电脑的安全,很多初学的朋友也安装了防火墙软件来保护自己,可是如何用防火墙更加实用呢?下文为大家详细介绍下2014-12-18
- 安装天网防火墙后,可以根据需要设置防火墙的安全级别和lP规则等,下面为大家介绍下天网防火墙的配置方法2014-01-03
- 天网防火墙最新破解版本(内附破解补丁和规则包),无需注册码进行注册就可以使用。为非常完美的破解版本,值得推荐,值得收藏.是不可多得的好软件。天网防火墙根据系统管理者设2008-09-04
- 经常会有一个问题出现就是在我们打开一些网页的时候防火墙会提示禁止或者下载的选项,没个页面都是如此,跟广告一样老是弹出来,关闭防火墙便可解决这个问题2015-06-18
- 这篇文章主要介绍了在CentOS的防火墙上开启通行端口的方法,在系统自带的防火墙上打开指定的TCP/UDP端口,需要的朋友可以参考下2015-06-17
Lightningwall(闪电防火墙) V3.8.3 for Android 安卓版
Lightningwall(闪电防火墙)是一个内部应用的防火墙。仅显示含有 "android.permission.INTERNET" 权限的应用。支持IPv4 和IPv6 的TCP 和UDP协议。你可以单独配置2015-06-15免root流量防火墙 for android v5.4.1 安卓版
免root流量防火墙安卓手机版是一款可以在android平台上使用的手机流量安全防护软件,免root流量防火墙可以帮用户控制软件上网访问的权利,防止软件在后台偷跑流量2016-04-16- 为了电脑的安全,我们会开启了防火墙让别人不能访问,但是有时我们会对特定的端口开放,可以让别人正常访问,那如何开启防火墙呢,今天小编来跟大家分享一下。2015-06-05
天网防火墙使用教程 禁止本地QQ登录及本地用户使用PING命令
本文利用防火墙进行以下实验任务:禁止局域网用户使用PING命令对本机进行嗅探;禁止本地QQ登录及应用;禁止本地用户使用PING命令,感兴趣的小伙伴们一起来学习吧2015-09-10
最新评论