
Configserver CSF Kurulumu ve Yapılandırılması – Bu makalede Linux için tam gelişmiş bir güvenlik paketi olan ConfigServer Security & Firewall’un (kısaca CSF olarak da bilinir) nasıl kurulacağını ve yapılandırılacağını açıklayacağız ve birkaç tipik kullanım örneğini paylaşacağız. Ardından, sorumlu olduğunuz sunucuları sağlamlaştırmak için CSF’yi bir güvenlik duvarı ve izinsiz giriş/oturum açma hatası algılama sistemi olarak kullanabileceksiniz.
Linux’te CSF’yi Yükleme ve Yapılandırma
yum install perl-libwww-perl apt install libwww-perl
Adım 1 – CSF’yi İndirin
cd /usr/src wget https://download.configserver.com/csf.tgz
Adım 2 – CSF çıkarın
tar xzf csf.tgz cd csf
Adım 3 – CSF Kurulum Komut Dosyasını Çalıştırın
Bu kısımda şu anda açık olan portlar tespit edilecek ve ilk yapılandırmayı tamamladıktan sonra csf ve lfd arka plan programlarını yeniden başlatmanızı hatırlatacaktır.
sh install.sh perl /usr/local/csf/bin/csftest.pl
Yukarıdaki komutun beklenen çıktısı aşağıdaki gibidir:
Testing ip_tables/iptable_filter...OK Testing ipt_LOG...OK Testing ipt_multiport/xt_multiport...OK Testing ipt_REJECT...OK Testing ipt_state/xt_state...OK Testing ipt_limit/xt_limit...OK Testing ipt_recent...OK Testing xt_connlimit...OK Testing ipt_owner/xt_owner...OK Testing iptable_nat/ipt_REDIRECT...OK Testing iptable_nat/ipt_DNAT...OK RESULT: csf should function on this server
4. Adım: Güvenlik Duvarını Devre Dışı Bırakın ve CSF’yi Yapılandırın
Çalışıyorsa güvenlik duvarını devre dışı bırakın ve CSF’yi yapılandırın.
systemctl stop firewalld systemctl disable firewalld
TESTING = “1” öğesini TESTING = “0” olarak değiştirin (aksi takdirde, lfd arka plan programı başlatılamaz) ve izin verilen gelen ve giden bağlantı noktalarını /etc/csf/csf içinde virgülle ayrılmış bir liste (sırasıyla TCP_IN ve TCP_OUT) olarak listeleyin
# Testing flag - enables a CRON job that clears iptables incase of # configuration problems when you start csf. This should be enabled until you # are sure that the firewall works - i.e. incase you get locked out of your # server! Then do remember to set it to 0 and restart csf when you're sure # everything is OK. Stopping csf will remove the line from /etc/crontab # # lfd will not start while this is enabled TESTING = "1" # Allow incoming TCP ports TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995" # Allow outgoing TCP ports TCP_OUT = "20,21,22,25,53,80,110,113,443,587,993,995"
Yapılandırmadan memnun kaldığınızda, değişiklikleri kaydedin ve komut satırına dönün.
Adım 5 – CSF’yi Yeniden Başlatın ve Test Edin
systemctl restart {csf,lfd} systemctl enable {csf,lfd} systemctl is-active {csf,lfd} csf -v
CSF Güvenlik Duvarını Kaldır
CSF güvenlik duvarını tamamen kaldırmak istiyorsanız, /etc/csf/uninstall.sh dizini altında bulunan aşağıdaki betiği çalıştırmanız yeterlidir.
/etc/csf/uninstall.sh
Comments (52)
yavuzsays:
4 Eylül 2021 at 05:57işime yaradı
orhansays:
4 Eylül 2021 at 22:50teşekkürler
velisays:
13 Eylül 2021 at 11:47çok güzel
hazersays:
17 Eylül 2021 at 10:44güzel yazı
hazersays:
17 Eylül 2021 at 23:05güzel yazı
yavuzsays:
20 Eylül 2021 at 05:10favorim bu yazı
kayasays:
20 Eylül 2021 at 11:03sağol
kayasays:
21 Eylül 2021 at 14:40teşekkürler
alisays:
22 Eylül 2021 at 07:26güzel yazı
mehmetsays:
22 Eylül 2021 at 21:41güzel yazı
yavuzsays:
23 Eylül 2021 at 01:37harika
hazersays:
24 Eylül 2021 at 15:00çok güzel
alisays:
13 Ekim 2021 at 20:51çok güzel
mehmetsays:
13 Kasım 2021 at 07:33çok güzel
alisays:
13 Aralık 2021 at 13:37sağol
alisays:
16 Aralık 2021 at 01:30sağol
hazersays:
18 Aralık 2021 at 18:35güzel yazı
alisays:
19 Aralık 2021 at 01:32teşekkürler
orhansays:
22 Aralık 2021 at 00:01güzel yazı
yavuzsays:
22 Aralık 2021 at 13:58işime yaradı
kayasays:
24 Aralık 2021 at 01:13güzel yazı
mehmetsays:
24 Aralık 2021 at 13:05çok güzel
kayasays:
25 Aralık 2021 at 06:37beğendim
velisays:
25 Aralık 2021 at 06:37favorim bu yazı
kayasays:
26 Aralık 2021 at 15:01işime yaradı
alisays:
27 Aralık 2021 at 06:20beğendim
orhansays:
27 Aralık 2021 at 13:34kaliteli içerik
hazersays:
1 Ocak 2022 at 12:32sağol
kayasays:
1 Ocak 2022 at 12:32harika
veyselsays:
9 Ekim 2022 at 09:32kaliteli içerik
kayasays:
10 Ekim 2022 at 10:19eyvallah
şükrüsays:
11 Ekim 2022 at 09:24teşekkürler
sertansays:
13 Ekim 2022 at 01:48güzel yazı
semihasays:
18 Ekim 2022 at 20:57güzel yazı
alikayasays:
25 Ekim 2022 at 07:17sağol
necatsays:
26 Ekim 2022 at 22:34çok güzel
veyselsays:
27 Ekim 2022 at 13:44işime yaradı
nurisays:
31 Ekim 2022 at 09:07sağol
sametsays:
8 Kasım 2022 at 16:54eyvallah
semihasays:
9 Kasım 2022 at 09:00sağol
şefiksays:
15 Kasım 2022 at 04:33sağol
kurusays:
15 Kasım 2022 at 23:27teşekkürler
nurcansays:
20 Kasım 2022 at 11:37işime yaradı
şükrüsays:
22 Kasım 2022 at 04:17sağol
yusufsays:
2 Aralık 2022 at 18:08teşekkürler
yavuzersays:
5 Aralık 2022 at 09:24işime yaradı
yavuzsays:
5 Aralık 2022 at 10:48işime yaradı
hazersays:
8 Aralık 2022 at 08:42teşekkürler
nurcansays:
8 Aralık 2022 at 08:43eyvallah
orhansays:
22 Aralık 2022 at 03:55işime yaradı
necatisays:
25 Aralık 2022 at 02:45sağol
hazersays:
27 Ocak 2023 at 12:10beğendim