ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

KENNTNISSE · DIENSTLEISTUNGEN UND VPS

Nützliche CSF SSH Kommandozeilenbefehle (CSF Cheat Sheet)

Zuletzt aktualisiert 2020-04-05

Dieser Artikel deckt einige nützliche ConfigServer Firewall (CSF) SSH Kommandozeilenbefehle in einem "Cheat Sheet" Format.

BefehlBeschreibungBeispiel
csf -eCSF aktivierenroot@server[~]#csf -e
csf -xCSF deaktivierenroot@server[~]#csf -x
csf-sStarten Sie die Firewall-Regelnroot@server[~]#csf -s
csf -fFlush/Stop Firewall Regeln (Hinweis: lfd kann csf neu starten)
root@server[~]#csf -f
csf -rStarten Sie die Firewall-Regeln neuroot@server[~]#csf -r
csf -a [IP.add.re.ss] [Optionaler Kommentar]Allow an IP and add to /etc/csf/csf.allow
root@server[~]#csf -a 187.33.3.3 Home IP Address
csf -td [IP.add.re.ss] [Optionaler Kommentar]Place an IP on the temporary deny list in /var/lib/csf/csf.tempbanroot@server[~]#csf -td 55.55.55.55 Odd traffic patterns
csf -tr [IP.add.re.ss]Entfernen Sie eine IP aus der temporären IP-Verbot oder erlauben Sie Liste.
root@server[~]#csf -tr 66.192.23.1
csf -tfAlle IPs von den temporären IP-Einträgen löschen
root@server[~]#csf -tf
csf -d [IP.add.re.ss] [Optionaler Kommentar]Deny an IP and add to /etc/csf/csf.denyroot@server[~]#csf -d 66.192.23.1 Blocked This Guy
csf -dr [IP.add.re.ss]Unblock an IP and remove from /etc/csf/csf.denyroot@server[~]#csf -dr 66.192.23.1
csf -dfRemove and unblock all entries in /etc/csf/csf.denyroot@server[~]#csf -df
csf -g [IP.add.re.ss]Durchsuchen der iptables- und ip6tables-Regeln nach Übereinstimmungen (z. B. IP, CIDR, Portnummer)root@server[~]#csf -g 66.192.23.1
csf -t Zeigt die aktuelle Liste der temporären erlauben und verweigern IP-Einträge mit ihren TTL und Kommentare root@server[~]#csf -t


Whitelisting eine IP-Adresse

Um zu verhindern, dass bestimmte IP blockiert wird, auch wenn Sie eine vorübergehende Ablehnung wünschen, müssen Sie ihre IP-Adresse in den Dateien csf.ignore und csf.allow auflisten. Der erste Schritt ist die Aktivierung von IGNORE ALLOW in csf.conf. Der Wert für IGNORE ALLOW wird als "0" angezeigt, Sie müssen ihn auf "1" anpassen und csf und lfd neu starten.

Dies ermöglicht es lfd, csf.ignore zu verweisen. Wenn Sie eine IP-Adresse zu csf.ignore hinzufügen, wird die IP-Adresse nicht mehr von lfd überprüft und fehlgeschlagene Anmeldeversuche lösen keine temporären Denies aus.

← Alle Knowledgebase Artikel

Sagen Sie uns, was aufbleiben muss.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.