KENNTNISSE · DIENSTLEISTUNGEN UND VPS

Nützliche CSF SSH Kommandozeilenbefehle (CSF Cheat Sheet)

Zuletzt aktualisiert 2020-04-05

Dieser Artikel deckt einige nützliche ConfigServer Firewall (CSF) SSH Kommandozeilenbefehle in einem "Cheat Sheet" Format.

BefehlBeschreibungBeispiel
csf -eCSF aktivierenroot@server[~]#csf -e
csf -xCSF deaktivierenroot@server[~]#csf -x
csf-sStarten Sie die Firewall-Regelnroot@server[~]#csf -s
csf -fFlush/Stop Firewall Regeln (Hinweis: lfd kann csf neu starten)
root@server[~]#csf -f
csf -rStarten Sie die Firewall-Regeln neuroot@server[~]#csf -r
csf -a [IP.add.re.ss] [Optionaler Kommentar]Eine IP zulassen und /etc/csf/csf.allow hinzufügen
root@server[~]#csf -a 187.33.3.3 Home IP Adresse
csf -td [IP.add.re.ss] [Optionaler Kommentar]Platzieren Sie eine IP auf der temporären Deny-Liste in /var/lib/csf/csf.tempbanroot@server[~]#csf -td 55.55.55.55 Ungewöhnliche Verkehrsmuster
csf -tr [IP.add.re.ss]Entfernen Sie eine IP aus der temporären IP-Verbot oder erlauben Sie Liste.
root@server[~]#csf -tr 66.192.23.1
csf -tfAlle IPs von den temporären IP-Einträgen löschen
root@server[~]#csf -tf
csf -d [IP.add.re.ss] [Optionaler Kommentar]Verweigern Sie eine IP und fügen Sie /etc/csf/csf.deny hinzuroot@server[~]#csf -d 66.192.23.1 Blockiert Dieser Kerl
csf -dr [IP.add.re.ss]Entsperren Sie eine IP und entfernen Sie /etc/csf/csf.denyroot@server[~]#csf -dr 66.192.23.1
csf -dfEntfernen und Entsperren aller Einträge in /etc/csf/csf.denyroot@server[~]#csf -df
csf -g [IP.add.re.ss]Durchsuchen der iptables- und ip6tables-Regeln nach Übereinstimmungen (z. B. IP, CIDR, Portnummer)root@server[~]#csf -g 66.192.23.1
csf -t Zeigt die aktuelle Liste der temporären erlauben und verweigern IP-Einträge mit ihren TTL und Kommentare root@server[~]#csf -t


Whitelisting eine IP-Adresse

Um zu verhindern, dass bestimmte IP blockiert wird, auch wenn Sie eine vorübergehende Ablehnung wünschen, müssen Sie ihre IP-Adresse in den Dateien csf.ignore und csf.allow auflisten. Der erste Schritt ist die Aktivierung von IGNORE ALLOW in csf.conf. Der Wert für IGNORE ALLOW wird als "0" angezeigt, Sie müssen ihn auf "1" anpassen und csf und lfd neu starten.

Dies ermöglicht es lfd, csf.ignore zu verweisen. Wenn Sie eine IP-Adresse zu csf.ignore hinzufügen, wird die IP-Adresse nicht mehr von lfd überprüft und fehlgeschlagene Anmeldeversuche lösen keine temporären Denies aus.

← Alle Knowledgebase Artikel

Sagen Sie uns, was aufbleiben muss.

Ein kurzes Gespräch mit einem Ingenieur. Kein quote-bot, keine callback-warteschlange.