KENNTNISSE · DIENSTLEISTUNGEN UND VPS
Nützliche CSF SSH Kommandozeilenbefehle (CSF Cheat Sheet)
Zuletzt aktualisiert 2020-04-05
Dieser Artikel deckt einige nützliche ConfigServer Firewall (CSF) SSH Kommandozeilenbefehle in einem "Cheat Sheet" Format.
Um zu verhindern, dass bestimmte IP blockiert wird, auch wenn Sie eine vorübergehende Ablehnung wünschen, müssen Sie ihre IP-Adresse in den Dateien csf.ignore und csf.allow auflisten. Der erste Schritt ist die Aktivierung von IGNORE ALLOW in csf.conf. Der Wert für IGNORE ALLOW wird als "0" angezeigt, Sie müssen ihn auf "1" anpassen und csf und lfd neu starten.
Dies ermöglicht es lfd, csf.ignore zu verweisen. Wenn Sie eine IP-Adresse zu csf.ignore hinzufügen, wird die IP-Adresse nicht mehr von lfd überprüft und fehlgeschlagene Anmeldeversuche lösen keine temporären Denies aus.
| Befehl | Beschreibung | Beispiel |
|---|---|---|
| csf -e | CSF aktivieren | root@server[~]#csf -e |
| csf -x | CSF deaktivieren | root@server[~]#csf -x |
| csf-s | Starten Sie die Firewall-Regeln | root@server[~]#csf -s |
| csf -f | Flush/Stop Firewall Regeln (Hinweis: lfd kann csf neu starten) | root@server[~]#csf -f |
| csf -r | Starten Sie die Firewall-Regeln neu | root@server[~]#csf -r |
| csf -a [IP.add.re.ss] [Optionaler Kommentar] | Eine IP zulassen und /etc/csf/csf.allow hinzufügen | root@server[~]#csf -a 187.33.3.3 Home IP Adresse |
| csf -td [IP.add.re.ss] [Optionaler Kommentar] | Platzieren Sie eine IP auf der temporären Deny-Liste in /var/lib/csf/csf.tempban | root@server[~]#csf -td 55.55.55.55 Ungewöhnliche Verkehrsmuster |
| csf -tr [IP.add.re.ss] | Entfernen Sie eine IP aus der temporären IP-Verbot oder erlauben Sie Liste. | root@server[~]#csf -tr 66.192.23.1 |
| csf -tf | Alle IPs von den temporären IP-Einträgen löschen | root@server[~]#csf -tf |
| csf -d [IP.add.re.ss] [Optionaler Kommentar] | Verweigern Sie eine IP und fügen Sie /etc/csf/csf.deny hinzu | root@server[~]#csf -d 66.192.23.1 Blockiert Dieser Kerl |
| csf -dr [IP.add.re.ss] | Entsperren Sie eine IP und entfernen Sie /etc/csf/csf.deny | root@server[~]#csf -dr 66.192.23.1 |
| csf -df | Entfernen und Entsperren aller Einträge in /etc/csf/csf.deny | root@server[~]#csf -df |
| csf -g [IP.add.re.ss] | Durchsuchen der iptables- und ip6tables-Regeln nach Übereinstimmungen (z. B. IP, CIDR, Portnummer) | root@server[~]#csf -g 66.192.23.1 |
| csf -t | Zeigt die aktuelle Liste der temporären erlauben und verweigern IP-Einträge mit ihren TTL und Kommentare | root@server[~]#csf -t |
Whitelisting eine IP-Adresse
Um zu verhindern, dass bestimmte IP blockiert wird, auch wenn Sie eine vorübergehende Ablehnung wünschen, müssen Sie ihre IP-Adresse in den Dateien csf.ignore und csf.allow auflisten. Der erste Schritt ist die Aktivierung von IGNORE ALLOW in csf.conf. Der Wert für IGNORE ALLOW wird als "0" angezeigt, Sie müssen ihn auf "1" anpassen und csf und lfd neu starten.Dies ermöglicht es lfd, csf.ignore zu verweisen. Wenn Sie eine IP-Adresse zu csf.ignore hinzufügen, wird die IP-Adresse nicht mehr von lfd überprüft und fehlgeschlagene Anmeldeversuche lösen keine temporären Denies aus.
Sagen Sie uns, was aufbleiben muss.
Ein kurzes Gespräch mit einem Ingenieur. Kein quote-bot, keine callback-warteschlange.