Dr.MOT .:: ROoT ::.
عدد المساهمات : 259 العمر : 36 الموقع : IRAQI T34M
| موضوع: ConfigServer Security & Firewall csf الجدار القوى والسهل! 2011-07-05, 4:14 am | |
| السلام عليكم و رحمة الله تعالى و بركاته
الجدار النارى مهم جدا لاصحاب السيرفرات ويوجد من اكتر جدار نارى ولكن اخترت لكم اليوم هذا الجدار القوى والسهل فى التعامل وهو CsF
وهو يعمل على انظمة اللينكس التاليه:
- الكود:
-
RedHat v7.3, v8.0, v9.0 RedHat Enterprise v3, v4, v5 (32/64 bit) CentOS v3, v4, v5 (32/64 bit) Fedora Core v1, v2, v3, v4, v5, v6, v7, v8 (32/64 bit) openSUSE v10 Debian v3.1 (sarge) Unbuntu v6.06 LTS افتح الشل ونسحب البرنامج: - الكود:
-
su then tabe rootpasswd - الكود:
-
wget http://www.configserver.com/free/csf.tgz ثم فك الضغط بالامر التالى: - الكود:
-
tar -xzf csf.tgz بعد فك الضغط ادخل على المجلد : - الكود:
-
cd csf لبدء عمليه التثبت ولكن عليك اذا كنت تستخدم فايرول اخر عليك بايقافه: - الكود:
-
sh install.sh واذا كنت تملك whm تستطيع التعديل فى الملفات تحت المسار التالى لتشغيلها فى لوحة التحكم: - الكود:
-
/etc/csf/* للمزيد: [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]بعد التثبيت لا تنسى 1- ظبط اعدادات المنافذ TCP_IN, TCP_OUT, UDP_IN and UDP_OUT 2- اعادة تشغيل csf &lfd 3- تغير حاله التجربه من ملف csf.conf TESTING = "1" غير الى 0 TESTING = "0" لمزيد من المعلومات اطبع الامر التالى - الكود:
-
/usr/sbin/csf -h - الكود:
-
(c)2006, Way to the Web Limited (http://www.waytotheweb.com)
Usage: /usr/sbin/csf [option] [value]
Option Meaning -h, --help Show this message -l, --status List/Show iptables configuration -s, --start Start firewall rules -f, --stop Flush/Stop firewall rules -r, --restart Restart firewall rules -a, --add ip Add an IP address to be whitelisted to /etc/csf.allow -d, --deny ip Add an IP address to be blocked to /etc/csf.deny -c, --check Checks for updates to csf+lfd but does not perform an upgrade -t, --temp Displays the current list of temporary IP bans and their TTL -tr, --temprm ip Remove an IP address from the temporary IP ban list -td, --tempdeny ip ttl [-p port] [-d direction] Add an IP address to the temporary IP ban list. ttl is how long to blocks for in seconds. Optional port. Optional direction of block can be one of in, out or inout. Default is in -tf, --tempf Flush all IP addresses from the temporary IP ban list -u, --update Checks for updates to csf+lfd and performs an upgrade if available -x, --disable Disable csf and lfd -e, --enable Enable csf and lfd if previously disabled -v, --version Show csf version و وفقنا الله لما يحبه و يرضاه | |
|