ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

SAVOIRS · SERVEURS DÉDICÉS ET VPS

Commandes utiles de la ligne de commande SSH du CSF (feuille de chaleur CSF)

Dernière mise à jour 2020-04-05

Cet article couvre quelques-uns utiles Pare-feu de ConfigServer (CSF) Commandes en ligne de commande SSH au format « feuille de chaleur ».

CommandeDésignation des marchandisesExemple
csf -eActiver le CSFroot@server[~]#csf -e
Cf -xDésactiver le CCAroot@server[~]#csf -x
csf -sDémarrer les règles du pare-feuroot@server[~]#csf -s
csf -fRègles de pare-feu Flush/Stop (note : lfd peut redémarrer csf)
root@server[~]#csf -f
Cf.Redémarrer les règles du pare-feuroot@server[~]#csf -r
csf -a [IP.add.re.ss] [Observation facultative]Allow an IP and add to /etc/csf/csf.allow
root@server[~]#csf -a 187.33.3.3 Home IP Address
csf -td [IP.add.re.ss] [Observation facultative]Place an IP on the temporary deny list in /var/lib/csf/csf.tempbanroot@server[~]#csf -td 55.55.55.55 Odd traffic patterns
[IP.add.re.ss]Supprimer une IP de l'interdiction temporaire de la PI ou autoriser la liste.
root@server[~]#csf -tr 66.192.23.1
Cf -tfFlush toutes les IP à partir des entrées IP temporaires
root@server[~]#csf -tf
csf -d [IP.add.re.ss] [Observation facultative]Deny an IP and add to /etc/csf/csf.denyroot@server[~]#csf -d 66.192.23.1 Blocked This Guy
[IP.add.re.ss]Unblock an IP and remove from /etc/csf/csf.denyroot@server[~]#csf -dr 66.192.23.1
csf -dfRemove and unblock all entries in /etc/csf/csf.denyroot@server[~]#csf -df
[IP.add.re.ss]Rechercher les règles iptables et ip6tables pour une correspondance (p. ex. IP, CIDR, numéro de port)root@server[~]#csf -g 66.192.23.1
Cf. Affiche la liste actuelle des entrées temporaires permettant et refusant les entrées IP avec leur TTL et leurs commentaires root@server[~]#csf -t


Liste blanche une adresse IP

Afin d'éviter que l'IP spécifique ne soit bloqué, même pour un refus temporaire, vous devez inscrire leur adresse IP dans les fichiers csf.ignore et csf.allow. La première étape est d'activer IGNORE ALLOW dans csf.conf. La valeur d'IGNORE ALLOW apparaîtra comme "0", vous devrez l'ajuster à "1" et redémarrer csf et lfd.

Cela permettra à lfd de faire référence à csf.ignore. Si vous ajoutez une adresse IP à csf.ignore, l'adresse IP ne sera plus vérifiée par lfd et les tentatives de connexion échouées ne déclencheront pas de refus temporaire.

← Tous les articles de la base de connaissances

Dites-nous ce qui doit rester debout.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.