CONOCIDOS · SERVICIOS DEDICAADOS " VPS
Comandos de Comando CSF SSH (CSF Cheat Sheet)
Última actualización 2020-04-05
Este artículo cubre algunos útiles ConfigServer Firewall (CSF) SSH comando line commands in a "cheat sheet" format.
Para evitar que se bloquee IP específica, incluso para una negación temporal, necesita enumerar su dirección IP en los archivos csf.ignore y csf.allow. El primer paso es permitir que IGNORE ALLOW en csf.conf. El valor para IGNORE ALLOW aparecerá como "0", necesitará ajustarlo a "1" y reiniciar csf y lfd.
Esto permitirá a lfd a referencia csf.ignore. Si agrega una dirección IP a csf.ignore, la dirección IP ya no será revisada por lfd y los intentos de inicio de sesión fallidos no desencadenarán fallos temporales.
| Comando | Descripción | Ejemplo |
|---|---|---|
| csf -e | Activar CSF | root@server[~]#csf -e |
| csf -x | Desactivación CSF | root@server[~]#csf -x |
| csf -s | Iniciar las reglas del cortafuegos | root@server[~]#csf -s |
| csf -f | Reglas de cortafuegos Flush/Stop (nota: lfd puede reiniciar csf) | root@server[~]#csf -f |
| csf -r | Reinicie las reglas del cortafuegos | root@server[~]#csf -r |
| csf -a [IP.add.re.ss] [Observación adicional] | Allow an IP and add to /etc/csf/csf.allow | root@server[~]#csf -a 187.33.3.3 Home IP Address |
| csf -td [IP.add.re.ss] [Observación adicional] | Place an IP on the temporary deny list in /var/lib/csf/csf.tempban | root@server[~]#csf -td 55.55.55.55 Odd traffic patterns |
| csf -tr [IP.add.re.ss] | Eliminar una IP de la prohibición IP temporal o permitir la lista. | root@server[~]#csf -tr 66.192.23.1 |
| csf -tf | Flush todos los IPs de las entradas IP temporales | root@server[~]#csf -tf |
| csf -d [IP.add.re.ss] [Observación adicional] | Deny an IP and add to /etc/csf/csf.deny | root@server[~]#csf -d 66.192.23.1 Blocked This Guy |
| csf -dr [IP.add.re.ss] | Unblock an IP and remove from /etc/csf/csf.deny | root@server[~]#csf -dr 66.192.23.1 |
| csf -df | Remove and unblock all entries in /etc/csf/csf.deny | root@server[~]#csf -df |
| csf -g [IP.add.re.ss] | Buscar las reglas iptables y ip6tables para un partido (por ejemplo IP, CIDR, número de puerto) | root@server[~]#csf -g 66.192.23.1 |
| csf -t | Muestra la lista actual de entradas temporales de permiso y denegación IP con su TTL y comentarios | root@server[~]#csf -t |
Lista blanca una dirección IP
Para evitar que se bloquee IP específica, incluso para una negación temporal, necesita enumerar su dirección IP en los archivos csf.ignore y csf.allow. El primer paso es permitir que IGNORE ALLOW en csf.conf. El valor para IGNORE ALLOW aparecerá como "0", necesitará ajustarlo a "1" y reiniciar csf y lfd.Esto permitirá a lfd a referencia csf.ignore. Si agrega una dirección IP a csf.ignore, la dirección IP ya no será revisada por lfd y los intentos de inicio de sesión fallidos no desencadenarán fallos temporales.
Díganos qué tiene que estar levantado.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.