在线时间:8:00-16:00
迪恩网络APP
随时随地掌握行业动态
扫描二维码
关注迪恩网络微信公众号
CSF即(ConfigServer Security & Firewall)是一款优秀的Linux服务器防火墙软件,是基于状态包检测(SPI,state packet inspection)的iptables防火墙,登陆/入侵检测和安全的linux服务器的应用程序。具有全面、直接、方便,灵活配置。具有漏洞检测、ip阻止、账户修改跟踪、IDS(入侵检测系统)、安全检查等一系列功能。并且提供cPanel、DirectAdmin和Webmin面板的管理界面,功能强大,使用简单。 安装csf (ConfigServer Security & Firewall) 复制代码 代码如下:#rm -fv csf.tgz
#wget http://www.configserver.com/free/csf.tgz #tar -xzf csf.tgz #cd csf #sh install.sh 接下来测试,你是否有必须的iptables modules(就是iptables的模块) 复制代码 代码如下:#perl /usr/local/csf/bin/csftest.pl
完全成功,会有以下提示; 复制代码 代码如下:Testing ip_tables/iptable_filter...OK Testing ipt_LOG...OK Testing ipt_multiport/xt_multiport...OK Testing ipt_REJECT...OK Testing ipt_state/xt_state...OK Testing ipt_limit/xt_limit...OK Testing ipt_recent...OK Testing ipt_owner/xt_owner...OK Testing iptable_nat/ipt_REDIRECT...OK RESULT: csf should function on this server
只要脚本不报告致命的错误,基本上全部功能都能够使用。而且使用的时候还要关闭其他的iptables的配置脚本,否则会有冲突。 复制代码 代码如下:#sh /usr/local/csf/bin/remove_apf_bfd.sh
接着,就尅配置csf和lfd了。可以阅读下csf的文档,然后直接修改配置文件 /etc/csf/csf.conf,或者更直接的从网页控制面板上修改配置。 csf对于cPanel 和 DirectAdmin 服务器,默认是预设为在标准的端口下工作。 你应该确保你的 kernel logging daemon (klogd,内核日志守护进程)是开启的,尤其是VPS是RedHat/CentOS 5.X的版本都禁止了内核日志守护进程,可以通过检查/etc/init.d/syslog,确保里面没有一行被注视了。如果修改了syslog文件,记得重启syslog。 webmin的csf模块的安装/升级方法; 卸载csf/lfd: 复制代码 代码如下:cd /etc/csf
sh uninstall.sh 安装图形界面模块 复制代码 代码如下:RedHat/CentOS/CloudLinux:
# yum install perl-GDGraph Debian v6: 复制代码 代码如下:# apt-get install libgd-graph-perl
Direct from cpan.org (基本玩perl的都会习惯从cpan上下载安装): 复制代码 代码如下:# perl -MCPAN -e shell cpan> install GD::Graph |
请发表评论