AlmaLinux 8de CSF Nasıl Kurulur ve Yapılandırılır

AlmaLinux 8de CSF Nasıl Kurulur ve Yapılandırılır

Bu yazıda AlmaLinux 8 üzerinde CSF kurmayı ve yapılandırmayı öğreneceğiz.

ConfigServer Security & Firewall (kısaca csf olarak da adlandırılır), Linux sunucuları için bir Stateful Packet Inspection (SPI) güvenlik duvarı, Login/Intrusion Detection ve Security uygulamasıdır.

ConfigServer Güvenlik Duvarını (csf) tamamlamak için, sürekli çalışan ve düzenli aralıklarla (her X saniyede bir) sunucunuza karşı kısa bir süre içinde sürekli olarak başarısız olan oturum açma girişimleri için en son günlük dosyası girişlerini tarayan bir Oturum Açma Hatası Arka Plan Programı (lfd) süreci geliştirilmiştir. zamanın. Bu tür girişimlere genellikle "Kaba kuvvet saldırıları" denir ve arka plan programı süreci bu tür kalıplara çok hızlı yanıt verir ve rahatsız edici IP'leri hızla engeller.

Önkoşullar

  • AlmaLinux 8 kurulu adanmış sunucu veya KVM VPS
  • Yönetici ayrıcalıklarına sahip bir kök kullanıcı erişimi veya normal kullanıcı.

AlmaLinux 8'de CSF'yi kurun ve yapılandırın

1. Sunucuyu güncel tutun

# dnf update -y

2. Bağımlılıkları yükleyin

Öncelikle Perl ve libwww gibi bazı bağımlılıkları kurmamız gerekiyor.

# dnf install perl-libwww-perl perl-Math-BigInt wget -y

3. CSF dosyalarını indirin ve çıkarın.

Şimdi, CSF'yi indirin

# cd /usr/src
# wget https://download.configserver.com/csf.tgz

Çıkart

# tar xzf csf.tgz
# cd csf

4. CSF'yi yükleyin

Son olarak, kurulum komut dosyasını çalıştırarak CSF'yi kurun

# sh install.sh
# perl /usr/local/csf/bin/csftest.pl

Çıktı:

AlmaLinux 8'de CSF Nasıl Kurulur ve Yapılandırılır

Bu, kurulum komut dosyasını çalıştıracak ve tüm bağımlılıkların kurulu olduğunu kontrol edecek ve gerekli dizini oluşturacaktır. Ayrıca, gerekli iptables modüllerine sahip olup olmadığınızı test edin.

Bu kadar. daha sonra csf ve lfd'yi yapılandırabiliriz

5. CSF'yi yapılandırın

Favori düzenleyicinizi kullanarak yapılandırma dosyasını açın

# vi /etc/csf/csf.conf

Ve değişim TEST = "1' için TEST =" 0' ya da başka LFD Daemon başlatmak için başarısız. Ayrıca, ihtiyacınıza göre gelen ve giden bağlantı noktasına izin verebilirsiniz.

6. csf ve lfd hizmetini başlatın ve etkinleştirin

Tüm yapılandırmayı yaptıktan sonra, yeniden başlatın ve CSF'yi etkinleştirin

# systemctl restart csf && systemctl restart lfd
# systemctl enable csf && systemctl enable lfd
# systemctl status csf && systemctl status lfd

Versiyonu kontrol et

# csf -v

Output:
csf: v14.08 (generic)

Bir IP adresinden gelen bağlantıya izin vermek istemeniz durumunda

# csf -a [IP Address]

Bir IP adresinden gelen bağlantıyı reddetmek istemeniz durumunda

# csf -d [IP Address]

CSF'yi tamamen kaldırmak çok kolaydır:

# cd /etc/csf
# sh uninstall.sh

Bugün, AlmaLinux 8'de CSF'nin nasıl kurulduğunu ve yapılandırıldığını gördük.


Linuxta Grup Nasıl Oluşturulur

Linuxta Grup Nasıl Oluşturulur

Gruplar, kullanıcıları ve onların yazma ve yürütme iznini okuma gibi ayrıcalıklarını düzenlemek için kullanılır. Grud eklemek için komut groupadd'dir.

Linuxta CPU Kullanımını Kontrol Etmenin 3 Yolu

Linuxta CPU Kullanımını Kontrol Etmenin 3 Yolu

Linux'ta CPU kullanımını kontrol etmenin 3 yolunu iyi açıklayın. CPU kullanımı, işleme kaynaklarının kullanımını veya bir CPU tarafından işlenen iş miktarını ifade eder.

CentOS 7de DenyHosts Nasıl Kurulur ve Yapılandırılır

CentOS 7de DenyHosts Nasıl Kurulur ve Yapılandırılır

DenyHosts, Fail2ban'a alternatif olarak yaygın olarak kullanılmaktadır. Çok fazla geçersiz SSH oturum açma girişimi varsa, kaba kuvvet saldırılarının veya

Bir Linux Sunucusuna Yeni Bir Disk Bağlayın

Bir Linux Sunucusuna Yeni Bir Disk Bağlayın

Bir Linux sunucusuna yeni bir diskin nasıl monte edileceğini öğreneceğiz. Bu gösteri için CentOS 7 bulut sunucusunu kullanıyoruz. şimdi bölümü aşağıda gösterildiği gibi monte edin.

Ubuntu 20.04te Fail2banın Kurulumu Kolay

Ubuntu 20.04te Fail2banın Kurulumu Kolay

Fail2ban'ı Ubuntu 20.04'e kurmanın ne kadar kolay olduğunu açıklayın. Fail2ban Python programlama dilinde yazılmıştır ve açık kaynak kodludur, ücretsizdir. Yapılandırma.

Ubuntu 20.04te WireGuard VPN Nasıl Kurulur

Ubuntu 20.04te WireGuard VPN Nasıl Kurulur

Ubuntu 20.04'te WireGuard VPN'in nasıl kurulacağını iyi açıklayın. WireGuard, son teknoloji kriptografiyi kullanan son derece basit, hızlı ve modern bir VPN'dir.

CentOSta OpenSSL 1.1.1d Nasıl Kurulur

CentOSta OpenSSL 1.1.1d Nasıl Kurulur

OpenSSL, Taşıma Katmanı Güvenliği (TLS) ve (SSL) protokolleri için sağlam, ticari düzeyde, tam özellikli bir araç takımıdır. OpenSSL 1.1.1d'yi CentOS'a Kurmayı Öğrenin

CentOS 8de CSF Nasıl Kurulur ve Yapılandırılır

CentOS 8de CSF Nasıl Kurulur ve Yapılandırılır

CentOS 8 sunucusunda CSF nasıl kurulur ve yapılandırılır. ConfigServer Security & Firewall bir (SPI) güvenlik duvarı, Oturum Açma/İzinsiz Giriş Tespiti ve Güvenlik uygulamasıdır.

Denetim Kuralı Yapılandırması Yansıtılmadı – Nasıl sorun giderilir

Denetim Kuralı Yapılandırması Yansıtılmadı – Nasıl sorun giderilir

Denetim Kuralı Yapılandırması Yansıtılmadı mı? Destek mühendislerimizin sorunu nasıl giderdiğini ve çözdüğünü öğrenin.Kural yapılandırma dosyası /etc/audit/rules.d/audit.rules

Sunucuda CloudLinux Yüksek Yük

Sunucuda CloudLinux Yüksek Yük

Bu makalede, destek mühendislerimizin sunucudaki CloudLinux yüksek yükünü nasıl düzelttiğini öğreneceğiz. Lütfen LVE sınırlarınızın doğru yapılandırıldığından emin olun.