KENNTNISSE · DIENSTLEISTUNGEN UND VPS
Nützliche CSF SSH Kommandozeilenbefehle (CSF Cheat Sheet)
Zuletzt aktualisiert 2020-04-05
Dieser Artikel deckt einige nützliche ConfigServer Firewall (CSF) SSH Kommandozeilenbefehle in einem "Cheat Sheet" Format.
Um zu verhindern, dass bestimmte IP blockiert wird, auch wenn Sie eine vorübergehende Ablehnung wünschen, müssen Sie ihre IP-Adresse in den Dateien csf.ignore und csf.allow auflisten. Der erste Schritt ist die Aktivierung von IGNORE ALLOW in csf.conf. Der Wert für IGNORE ALLOW wird als "0" angezeigt, Sie müssen ihn auf "1" anpassen und csf und lfd neu starten.
Dies ermöglicht es lfd, csf.ignore zu verweisen. Wenn Sie eine IP-Adresse zu csf.ignore hinzufügen, wird die IP-Adresse nicht mehr von lfd überprüft und fehlgeschlagene Anmeldeversuche lösen keine temporären Denies aus.
| Befehl | Beschreibung | Beispiel |
|---|---|---|
| csf -e | CSF aktivieren | root@server[~]#csf -e |
| csf -x | CSF deaktivieren | root@server[~]#csf -x |
| csf-s | Starten Sie die Firewall-Regeln | root@server[~]#csf -s |
| csf -f | Flush/Stop Firewall Regeln (Hinweis: lfd kann csf neu starten) | root@server[~]#csf -f |
| csf -r | Starten Sie die Firewall-Regeln neu | root@server[~]#csf -r |
| csf -a [IP.add.re.ss] [Optionaler Kommentar] | Allow an IP and add to /etc/csf/csf.allow | root@server[~]#csf -a 187.33.3.3 Home IP Address |
| csf -td [IP.add.re.ss] [Optionaler Kommentar] | Place an IP on the temporary deny list in /var/lib/csf/csf.tempban | root@server[~]#csf -td 55.55.55.55 Odd traffic patterns |
| csf -tr [IP.add.re.ss] | Entfernen Sie eine IP aus der temporären IP-Verbot oder erlauben Sie Liste. | root@server[~]#csf -tr 66.192.23.1 |
| csf -tf | Alle IPs von den temporären IP-Einträgen löschen | root@server[~]#csf -tf |
| csf -d [IP.add.re.ss] [Optionaler Kommentar] | Deny an IP and add to /etc/csf/csf.deny | root@server[~]#csf -d 66.192.23.1 Blocked This Guy |
| csf -dr [IP.add.re.ss] | Unblock an IP and remove from /etc/csf/csf.deny | root@server[~]#csf -dr 66.192.23.1 |
| csf -df | Remove and unblock all entries in /etc/csf/csf.deny | root@server[~]#csf -df |
| csf -g [IP.add.re.ss] | Durchsuchen der iptables- und ip6tables-Regeln nach Übereinstimmungen (z. B. IP, CIDR, Portnummer) | root@server[~]#csf -g 66.192.23.1 |
| csf -t | Zeigt die aktuelle Liste der temporären erlauben und verweigern IP-Einträge mit ihren TTL und Kommentare | root@server[~]#csf -t |
Whitelisting eine IP-Adresse
Um zu verhindern, dass bestimmte IP blockiert wird, auch wenn Sie eine vorübergehende Ablehnung wünschen, müssen Sie ihre IP-Adresse in den Dateien csf.ignore und csf.allow auflisten. Der erste Schritt ist die Aktivierung von IGNORE ALLOW in csf.conf. Der Wert für IGNORE ALLOW wird als "0" angezeigt, Sie müssen ihn auf "1" anpassen und csf und lfd neu starten.Dies ermöglicht es lfd, csf.ignore zu verweisen. Wenn Sie eine IP-Adresse zu csf.ignore hinzufügen, wird die IP-Adresse nicht mehr von lfd überprüft und fehlgeschlagene Anmeldeversuche lösen keine temporären Denies aus.
Sagen Sie uns, was aufbleiben muss.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.