ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

CONOCIDOS · SERVICIOS DEDICAADOS " VPS

Comandos de Comando CSF SSH (CSF Cheat Sheet)

Última actualización 2020-04-05

Este artículo cubre algunos útiles ConfigServer Firewall (CSF) SSH comando line commands in a "cheat sheet" format.

ComandoDescripciónEjemplo
csf -eActivar CSFroot@server[~]#csf -e
csf -xDesactivación CSFroot@server[~]#csf -x
csf -sIniciar las reglas del cortafuegosroot@server[~]#csf -s
csf -fReglas de cortafuegos Flush/Stop (nota: lfd puede reiniciar csf)
root@server[~]#csf -f
csf -rReinicie las reglas del cortafuegosroot@server[~]#csf -r
csf -a [IP.add.re.ss] [Observación adicional]Allow an IP and add to /etc/csf/csf.allow
root@server[~]#csf -a 187.33.3.3 Home IP Address
csf -td [IP.add.re.ss] [Observación adicional]Place an IP on the temporary deny list in /var/lib/csf/csf.tempbanroot@server[~]#csf -td 55.55.55.55 Odd traffic patterns
csf -tr [IP.add.re.ss]Eliminar una IP de la prohibición IP temporal o permitir la lista.
root@server[~]#csf -tr 66.192.23.1
csf -tfFlush todos los IPs de las entradas IP temporales
root@server[~]#csf -tf
csf -d [IP.add.re.ss] [Observación adicional]Deny an IP and add to /etc/csf/csf.denyroot@server[~]#csf -d 66.192.23.1 Blocked This Guy
csf -dr [IP.add.re.ss]Unblock an IP and remove from /etc/csf/csf.denyroot@server[~]#csf -dr 66.192.23.1
csf -dfRemove and unblock all entries in /etc/csf/csf.denyroot@server[~]#csf -df
csf -g [IP.add.re.ss]Buscar las reglas iptables y ip6tables para un partido (por ejemplo IP, CIDR, número de puerto)root@server[~]#csf -g 66.192.23.1
csf -t Muestra la lista actual de entradas temporales de permiso y denegación IP con su TTL y comentarios root@server[~]#csf -t


Lista blanca una dirección IP

Para evitar que se bloquee IP específica, incluso para una negación temporal, necesita enumerar su dirección IP en los archivos csf.ignore y csf.allow. El primer paso es permitir que IGNORE ALLOW en csf.conf. El valor para IGNORE ALLOW aparecerá como "0", necesitará ajustarlo a "1" y reiniciar csf y lfd.

Esto permitirá a lfd a referencia csf.ignore. Si agrega una dirección IP a csf.ignore, la dirección IP ya no será revisada por lfd y los intentos de inicio de sesión fallidos no desencadenarán fallos temporales.

← Todos los artículos de base de conocimientos

Díganos qué tiene que estar levantado.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.