Greatking
Admin
Discord
greatking
- Katılım
- 12 Yıl 9 Ay 27 Gün
- Mesajlar
- 494
- Tepkime puanı
- 416
- Puanları
- 63
- Yaş
- 38
- Cinsiyetiniz
- Bay
- Şube
- Bursa
ConfigServer Security Firewall (CSF), DirectAdmin sunucularında SSH kaba kuvvet (brute-force) saldırıları, port taramaları ve yetkisiz giriş denemelerine karşı kullanılan gelişmiş bir güvenlik duvarı ve saldırı önleme sistemidir. Sunucu güvenliğini artırmak için temel donanımlardan biri olan CSF, LFD (Login Failure Daemon) ile entegre çalışarak ağ tehditlerini otomatik olarak algılar ve engeller.
Dosyayı düzenlemek için aşağıdaki komutu kullanabilirsiniz:
Bu dosya içerisinde yer alan TCP_IN ve TCP_OUT satırlarını bularak sunucunuzun giriş ve çıkış portlarını belirleyebilirsiniz. Web, mail ve FTP servisleri için genellikle şu portlar açık bırakılır:
Sunucuya bağlandığınız sabit bir IP adresiniz varsa, yanlışlıkla engellenmemek (block) için bu adresi CSF'nin beyaz listesine (whitelist) eklemeyi unutmayın.
DirectAdmin CSF Kurulum Adımları
Kurulum işlemine başlamadan önce SSH üzerinden sunucunuzaroot yetkisiyle bağlanın. Ardından aşağıdaki komutları sırasıyla çalıştırarak CSF'yi indirebilir ve kurabilirsiniz:
Kod:
rm -fv csf.tgz
wget http://www.configserver.com/free/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh
Yapılandırma ve Port Ayarları
Kurulum tamamlandığında LFD servisi otomatik başlar. CSF'nin tüm ağ yapılandırmaları ve port yönetimleri/etc/csf/csf.conf dosyası üzerinden yapılır.İpucu
Düzenleme yapmadan önce mevcut konfigürasyon dosyasının yedeğini almanız olası hatalarda geri dönüşünüzü kolaylaştırır.
Dosyayı düzenlemek için aşağıdaki komutu kullanabilirsiniz:
Kod:
nano /etc/csf/csf.conf
Bu dosya içerisinde yer alan TCP_IN ve TCP_OUT satırlarını bularak sunucunuzun giriş ve çıkış portlarını belirleyebilirsiniz. Web, mail ve FTP servisleri için genellikle şu portlar açık bırakılır:
- Web Servisleri: 80, 443
- Mail Servisleri: 25, 110, 143, 587, 993, 995
- SSH ve FTP: 21, 22 (Eğer SSH portunuzu değiştirdiyseniz, yeni port numaranızı bu listeye mutlaka ekleyin)
Temel CSF Komutları
SSH üzerinden hızlıca aksiyon almak için sık kullanılan CSF parametreleri şunlardır:csf -r: Güvenlik duvarı kurallarını ve ayarları yeniden başlatır.csf -e: CSF'yi etkinleştirir.csf -x: CSF'yi tamamen devre dışı bırakır.csf -d IP_ADRESI: Belirtilen IP adresini kalıcı olarak engeller.csf -dr IP_ADRESI: Belirtilen IP adresinin engelini kaldırır.csf -g IP_ADRESI: Bir IP adresinin engellenip engellenmediğini detaylarıyla sorgular.
Sunucuya bağlandığınız sabit bir IP adresiniz varsa, yanlışlıkla engellenmemek (block) için bu adresi CSF'nin beyaz listesine (whitelist) eklemeyi unutmayın.
Son düzenleme: