SAVOIRS · SERVEURS DÉDICÉS ET VPS
Commandes utiles de la ligne de commande SSH du CSF (feuille de chaleur CSF)
Dernière mise à jour 2020-04-05
Cet article couvre quelques-uns utiles Pare-feu de ConfigServer (CSF) Commandes en ligne de commande SSH au format « feuille de chaleur ».
Afin d'éviter que l'IP spécifique ne soit bloqué, même pour un refus temporaire, vous devez inscrire leur adresse IP dans les fichiers csf.ignore et csf.allow. La première étape est d'activer IGNORE ALLOW dans csf.conf. La valeur d'IGNORE ALLOW apparaîtra comme "0", vous devrez l'ajuster à "1" et redémarrer csf et lfd.
Cela permettra à lfd de faire référence à csf.ignore. Si vous ajoutez une adresse IP à csf.ignore, l'adresse IP ne sera plus vérifiée par lfd et les tentatives de connexion échouées ne déclencheront pas de refus temporaire.
| Commande | Désignation des marchandises | Exemple |
|---|---|---|
| csf -e | Activer le CSF | root@server[~]#csf -e |
| Cf -x | Désactiver le CCA | root@server[~]#csf -x |
| csf -s | Démarrer les règles du pare-feu | root@server[~]#csf -s |
| csf -f | Règles de pare-feu Flush/Stop (note : lfd peut redémarrer csf) | root@server[~]#csf -f |
| Cf. | Redémarrer les règles du pare-feu | root@server[~]#csf -r |
| csf -a [IP.add.re.ss] [Observation facultative] | Allow an IP and add to /etc/csf/csf.allow | root@server[~]#csf -a 187.33.3.3 Home IP Address |
| csf -td [IP.add.re.ss] [Observation facultative] | Place an IP on the temporary deny list in /var/lib/csf/csf.tempban | root@server[~]#csf -td 55.55.55.55 Odd traffic patterns |
| [IP.add.re.ss] | Supprimer une IP de l'interdiction temporaire de la PI ou autoriser la liste. | root@server[~]#csf -tr 66.192.23.1 |
| Cf -tf | Flush toutes les IP à partir des entrées IP temporaires | root@server[~]#csf -tf |
| csf -d [IP.add.re.ss] [Observation facultative] | Deny an IP and add to /etc/csf/csf.deny | root@server[~]#csf -d 66.192.23.1 Blocked This Guy |
| [IP.add.re.ss] | Unblock an IP and remove from /etc/csf/csf.deny | root@server[~]#csf -dr 66.192.23.1 |
| csf -df | Remove and unblock all entries in /etc/csf/csf.deny | root@server[~]#csf -df |
| [IP.add.re.ss] | Rechercher les règles iptables et ip6tables pour une correspondance (p. ex. IP, CIDR, numéro de port) | root@server[~]#csf -g 66.192.23.1 |
| Cf. | Affiche la liste actuelle des entrées temporaires permettant et refusant les entrées IP avec leur TTL et leurs commentaires | root@server[~]#csf -t |
Liste blanche une adresse IP
Afin d'éviter que l'IP spécifique ne soit bloqué, même pour un refus temporaire, vous devez inscrire leur adresse IP dans les fichiers csf.ignore et csf.allow. La première étape est d'activer IGNORE ALLOW dans csf.conf. La valeur d'IGNORE ALLOW apparaîtra comme "0", vous devrez l'ajuster à "1" et redémarrer csf et lfd.Cela permettra à lfd de faire référence à csf.ignore. Si vous ajoutez une adresse IP à csf.ignore, l'adresse IP ne sera plus vérifiée par lfd et les tentatives de connexion échouées ne déclencheront pas de refus temporaire.
Dites-nous ce qui doit rester debout.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.