亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

在Linux系統(tǒng)中配置CSF防火墻的教程

  發(fā)布時(shí)間:2015-06-29 16:30:41   作者:佚名   我要評(píng)論
這篇文章主要介紹了在Linux系統(tǒng)中配置CSF防火墻的教程,ConfigServer Security & Firewall是Linux服務(wù)器安全維護(hù)的一個(gè)常見選擇,需要的朋友可以參考下

CSF即(ConfigServer Security & Firewall)是一款優(yōu)秀的Linux服務(wù)器防火墻軟件,是基于狀態(tài)包檢測(cè)(SPI,state packet inspection)的iptables防火墻,登陸/入侵檢測(cè)和安全的linux服務(wù)器的應(yīng)用程序。具有全面、直接、方便,靈活配置。具有漏洞檢測(cè)、ip阻止、賬戶修改跟蹤、IDS(入侵檢測(cè)系統(tǒng))、安全檢查等一系列功能。并且提供cPanel、DirectAdmin和Webmin面板的管理界面,功能強(qiáng)大,使用簡(jiǎn)單。

安裝csf (ConfigServer Security & Firewall)
很直截了當(dāng),因?yàn)楣俜教峁┝税惭b腳本:
 

復(fù)制代碼
代碼如下:
#rm -fv csf.tgz
#wget http://www.configserver.com/free/csf.tgz
#tar -xzf csf.tgz
#cd csf
#sh install.sh

接下來測(cè)試,你是否有必須的iptables modules(就是iptables的模塊)
 

復(fù)制代碼
代碼如下:
#perl /usr/local/csf/bin/csftest.pl

完全成功,會(huì)有以下提示;
 

復(fù)制代碼
代碼如下:
Testing ip_tables/iptable_filter...OK Testing ipt_LOG...OK Testing ipt_multiport/xt_multiport...OK Testing ipt_REJECT...OK Testing ipt_state/xt_state...OK Testing ipt_limit/xt_limit...OK Testing ipt_recent...OK Testing ipt_owner/xt_owner...OK Testing iptable_nat/ipt_REDIRECT...OK RESULT: csf should function on this server

只要腳本不報(bào)告致命的錯(cuò)誤,基本上全部功能都能夠使用。而且使用的時(shí)候還要關(guān)閉其他的iptables的配置腳本,否則會(huì)有沖突。
假設(shè)你以前用過APF+BFD,你就必須移除他們。
 

復(fù)制代碼
代碼如下:
#sh /usr/local/csf/bin/remove_apf_bfd.sh

接著,就尅配置csf和lfd了??梢蚤喿x下csf的文檔,然后直接修改配置文件 /etc/csf/csf.conf,或者更直接的從網(wǎng)頁控制面板上修改配置。

csf對(duì)于cPanel 和 DirectAdmin 服務(wù)器,默認(rèn)是預(yù)設(shè)為在標(biāo)準(zhǔn)的端口下工作。
csf自動(dòng)配置ssh端口在非標(biāo)準(zhǔn)端口工作,即不是我們熟知的22端口。
csf自動(dòng)將你安裝時(shí)候連接的ip加入了白名單。

你應(yīng)該確保你的 kernel logging daemon (klogd,內(nèi)核日志守護(hù)進(jìn)程)是開啟的,尤其是VPS是RedHat/CentOS 5.X的版本都禁止了內(nèi)核日志守護(hù)進(jìn)程,可以通過檢查/etc/init.d/syslog,確保里面沒有一行被注視了。如果修改了syslog文件,記得重啟syslog。

webmin的csf模塊的安裝/升級(jí)方法;
先按照上面安裝csf
然后安裝webmin的csf模塊。很簡(jiǎn)單了,步驟如下:
進(jìn)入Webmin頁面 > 選擇Webmin Configuration(就是webmin的配置頁面) > 選擇Webmin Modules(就是webmin的模塊管理的頁面) >
From local file(選擇從本地文件  這個(gè)安裝方式) > /usr/local/csf/csfwebmin.tgz (這是csf的webmin的模塊壓縮包路徑)> Install Module(點(diǎn)擊安裝模塊)

卸載csf/lfd:
 

復(fù)制代碼
代碼如下:
cd /etc/csf
sh uninstall.sh

安裝圖形界面模塊
這個(gè)perl模塊被用來做統(tǒng)計(jì)圖用的。依賴于圖形庫,如libgd, libpng等庫
安裝這個(gè)模塊很簡(jiǎn)單,方法如下:
 

復(fù)制代碼
代碼如下:
RedHat/CentOS/CloudLinux:
# yum install perl-GDGraph

Debian v6:
 

復(fù)制代碼
代碼如下:
# apt-get install libgd-graph-perl

Direct from cpan.org (基本玩perl的都會(huì)習(xí)慣從cpan上下載安裝):
 

復(fù)制代碼
代碼如下:
# perl -MCPAN -e shell
cpan> install GD::Graph

相關(guān)文章

  • 天網(wǎng)防火墻IP如何使用以及設(shè)置以保護(hù)電腦的安全

    可以利用很多防火墻保護(hù)自己電腦的安全,很多初學(xué)的朋友也安裝了防火墻軟件來保護(hù)自己,可是如何用防火墻更加實(shí)用呢?下文為大家詳細(xì)介紹下
    2014-12-18
  • 天網(wǎng)防火墻的配置教程

    安裝天網(wǎng)防火墻后,可以根據(jù)需要設(shè)置防火墻的安全級(jí)別和lP規(guī)則等,下面為大家介紹下天網(wǎng)防火墻的配置方法
    2014-01-03
  • 天網(wǎng)防火墻最新特別版免注冊(cè)碼

    天網(wǎng)防火墻最新破解版本(內(nèi)附破解補(bǔ)丁和規(guī)則包),無需注冊(cè)碼進(jìn)行注冊(cè)就可以使用。為非常完美的破解版本,值得推薦,值得收藏.是不可多得的好軟件。天網(wǎng)防火墻根據(jù)系統(tǒng)管理者設(shè)
    2008-09-04
  • WinXP正確關(guān)閉防火墻解決彈出問題

    經(jīng)常會(huì)有一個(gè)問題出現(xiàn)就是在我們打開一些網(wǎng)頁的時(shí)候防火墻會(huì)提示禁止或者下載的選項(xiàng),沒個(gè)頁面都是如此,跟廣告一樣老是彈出來,關(guān)閉防火墻便可解決這個(gè)問題
    2015-06-18
  • 在CentOS的防火墻上開啟通行端口的方法

    這篇文章主要介紹了在CentOS的防火墻上開啟通行端口的方法,在系統(tǒng)自帶的防火墻上打開指定的TCP/UDP端口,需要的朋友可以參考下
    2015-06-17
  • Lightningwall(閃電防火墻) V3.8.3 for Android 安卓版

    Lightningwall(閃電防火墻)是一個(gè)內(nèi)部應(yīng)用的防火墻。僅顯示含有 "android.permission.INTERNET" 權(quán)限的應(yīng)用。支持IPv4 和IPv6 的TCP 和UDP協(xié)議。你可以單獨(dú)配置
    2015-06-15
  • 免root流量防火墻 for android v5.4.1 安卓版

    免root流量防火墻安卓手機(jī)版是一款可以在android平臺(tái)上使用的手機(jī)流量安全防護(hù)軟件,免root流量防火墻可以幫用戶控制軟件上網(wǎng)訪問的權(quán)利,防止軟件在后臺(tái)偷跑流量
    2016-04-16
  • 如何開啟電腦防火墻端口 開啟防火墻端口的方法

    為了電腦的安全,我們會(huì)開啟了防火墻讓別人不能訪問,但是有時(shí)我們會(huì)對(duì)特定的端口開放,可以讓別人正常訪問,那如何開啟防火墻呢,今天小編來跟大家分享一下。
    2015-06-05
  • 天網(wǎng)防火墻使用教程 禁止本地QQ登錄及本地用戶使用PING命令

    本文利用防火墻進(jìn)行以下實(shí)驗(yàn)任務(wù):禁止局域網(wǎng)用戶使用PING命令對(duì)本機(jī)進(jìn)行嗅探;禁止本地QQ登錄及應(yīng)用;禁止本地用戶使用PING命令,感興趣的小伙伴們一起來學(xué)習(xí)吧
    2015-09-10

最新評(píng)論