CONOCIDOS · SERVICIOS DEDICAADOS " VPS

Comandos de Comando CSF SSH (CSF Cheat Sheet)

Última actualización 2020-04-05

Este artículo cubre algunos útiles ConfigServer Firewall (CSF) SSH comando line commands in a "cheat sheet" format.

ComandoDescripciónEjemplo
csf -eActivar CSFroot@server[~]#csf -e
csf -xDesactivación CSFroot@server[~]#csf -x
csf -sIniciar las reglas del cortafuegosroot@server[~]#csf -s
csf -fReglas de cortafuegos Flush/Stop (nota: lfd puede reiniciar csf)
root@server[~]#csf -f
csf -rReinicie las reglas del cortafuegosroot@server[~]#csf -r
csf -a [IP.add.re.ss] [Observación adicional]Permitir un IP y añadir a /etc/csf/csf.allow
root@server[~]#csf -a 187.33.3.3 Dirección IP de inicio
csf -td [IP.add.re.ss] [Observación adicional]Coloque una IP en la lista de denegación temporal en /var/lib/csf/csf.tempbanroot@server[~]#csf -td 55.55.55.55 Patrones de tráfico en los lugares de destino
csf -tr [IP.add.re.ss]Eliminar una IP de la prohibición IP temporal o permitir la lista.
root@server[~]#csf -tr 66.192.23.1
csf -tfFlush todos los IPs de las entradas IP temporales
root@server[~]#csf -tf
csf -d [IP.add.re.ss] [Observación adicional]Negar un IP y añadir a /etc/csf/csf.denyroot@server[~]#csf -d 66.192.23.1 Bloqueado Este tipo
csf -dr [IP.add.re.ss]Desbloquear una IP y eliminar de /etc/csf/csf.denyroot@server[~]#csf -dr 66.192.23.1
csf -dfEliminar y desbloquear todas las entradas en /etc/csf/csf.denyroot@server[~]#csf -df
csf -g [IP.add.re.ss]Buscar las reglas iptables y ip6tables para un partido (por ejemplo IP, CIDR, número de puerto)root@server[~]#csf -g 66.192.23.1
csf -t Muestra la lista actual de entradas temporales de permiso y denegación IP con su TTL y comentarios root@server[~]#csf -t


Lista blanca una dirección IP

Para evitar que se bloquee IP específica, incluso para una negación temporal, necesita enumerar su dirección IP en los archivos csf.ignore y csf.allow. El primer paso es permitir que IGNORE ALLOW en csf.conf. El valor para IGNORE ALLOW aparecerá como "0", necesitará ajustarlo a "1" y reiniciar csf y lfd.

Esto permitirá a lfd a referencia csf.ignore. Si agrega una dirección IP a csf.ignore, la dirección IP ya no será revisada por lfd y los intentos de inicio de sesión fallidos no desencadenarán fallos temporales.

← Todos los artículos de base de conocimientos

Díganos qué tiene que estar levantado.

Una breve conversación con un ingeniero. Sin cita-bot, sin cola de callback.