CONOCIDOS · SERVICIOS DEDICAADOS " VPS
Comandos de Comando CSF SSH (CSF Cheat Sheet)
Última actualización 2020-04-05
Este artículo cubre algunos útiles ConfigServer Firewall (CSF) SSH comando line commands in a "cheat sheet" format.
Para evitar que se bloquee IP específica, incluso para una negación temporal, necesita enumerar su dirección IP en los archivos csf.ignore y csf.allow. El primer paso es permitir que IGNORE ALLOW en csf.conf. El valor para IGNORE ALLOW aparecerá como "0", necesitará ajustarlo a "1" y reiniciar csf y lfd.
Esto permitirá a lfd a referencia csf.ignore. Si agrega una dirección IP a csf.ignore, la dirección IP ya no será revisada por lfd y los intentos de inicio de sesión fallidos no desencadenarán fallos temporales.
| Comando | Descripción | Ejemplo |
|---|---|---|
| csf -e | Activar CSF | root@server[~]#csf -e |
| csf -x | Desactivación CSF | root@server[~]#csf -x |
| csf -s | Iniciar las reglas del cortafuegos | root@server[~]#csf -s |
| csf -f | Reglas de cortafuegos Flush/Stop (nota: lfd puede reiniciar csf) | root@server[~]#csf -f |
| csf -r | Reinicie las reglas del cortafuegos | root@server[~]#csf -r |
| csf -a [IP.add.re.ss] [Observación adicional] | Permitir un IP y añadir a /etc/csf/csf.allow | root@server[~]#csf -a 187.33.3.3 Dirección IP de inicio |
| csf -td [IP.add.re.ss] [Observación adicional] | Coloque una IP en la lista de denegación temporal en /var/lib/csf/csf.tempban | root@server[~]#csf -td 55.55.55.55 Patrones de tráfico en los lugares de destino |
| csf -tr [IP.add.re.ss] | Eliminar una IP de la prohibición IP temporal o permitir la lista. | root@server[~]#csf -tr 66.192.23.1 |
| csf -tf | Flush todos los IPs de las entradas IP temporales | root@server[~]#csf -tf |
| csf -d [IP.add.re.ss] [Observación adicional] | Negar un IP y añadir a /etc/csf/csf.deny | root@server[~]#csf -d 66.192.23.1 Bloqueado Este tipo |
| csf -dr [IP.add.re.ss] | Desbloquear una IP y eliminar de /etc/csf/csf.deny | root@server[~]#csf -dr 66.192.23.1 |
| csf -df | Eliminar y desbloquear todas las entradas en /etc/csf/csf.deny | root@server[~]#csf -df |
| csf -g [IP.add.re.ss] | Buscar las reglas iptables y ip6tables para un partido (por ejemplo IP, CIDR, número de puerto) | root@server[~]#csf -g 66.192.23.1 |
| csf -t | Muestra la lista actual de entradas temporales de permiso y denegación IP con su TTL y comentarios | root@server[~]#csf -t |
Lista blanca una dirección IP
Para evitar que se bloquee IP específica, incluso para una negación temporal, necesita enumerar su dirección IP en los archivos csf.ignore y csf.allow. El primer paso es permitir que IGNORE ALLOW en csf.conf. El valor para IGNORE ALLOW aparecerá como "0", necesitará ajustarlo a "1" y reiniciar csf y lfd.Esto permitirá a lfd a referencia csf.ignore. Si agrega una dirección IP a csf.ignore, la dirección IP ya no será revisada por lfd y los intentos de inicio de sesión fallidos no desencadenarán fallos temporales.
Díganos qué tiene que estar levantado.
Una breve conversación con un ingeniero. Sin cita-bot, sin cola de callback.