SAVOIRS · SERVEURS DÉDICÉS ET VPS

Commandes utiles de la ligne de commande SSH du CSF (feuille de chaleur CSF)

Dernière mise à jour 2020-04-05

Cet article couvre quelques-uns utiles Pare-feu de ConfigServer (CSF) Commandes en ligne de commande SSH au format « feuille de chaleur ».

CommandeDésignation des marchandisesExemple
csf -eActiver le CSFLe nom de l'utilisateur est le suivant :
Cf -xDésactiver le CCAracine@serveur[~]#csf -x
csf -sDémarrer les règles du pare-feu-S'il vous plaît, veuillez contacter: root@server[~]#csf -s
csf -fRègles de pare-feu Flush/Stop (note : lfd peut redémarrer csf)
Les données sont disponibles sur le site Web de l'Agence.
Cf.Redémarrer les règles du pare-feuracine@serveur[~]#csf -r
csf -a [IP.add.re.ss] [Observation facultative]Autoriser une IP et ajouter à /etc/csf/csf.allow
root@serveur[~]#csf -a 187.33.3.3 Adresse IP d'origine
csf -td [IP.add.re.ss] [Observation facultative]Placer une IP sur la liste de refus temporaire dans /var/lib/csf/csf.tempbanroot@serveur[~]#csf -td 55.55.55.55 Modes de circulation peu fréquents
[IP.add.re.ss]Supprimer une IP de l'interdiction temporaire de la PI ou autoriser la liste.
root@serveur[~]#csf -tr 66.192.23.1
Cf -tfFlush toutes les IP à partir des entrées IP temporaires
Root@serveur[~]#csf -tf
csf -d [IP.add.re.ss] [Observation facultative]Refuser une IP et ajouter à /etc/csf/csf.denyroot@server[~]#csf -d 66.192.23.1 Bloqué Ce type
[IP.add.re.ss]Débloquer une IP et supprimer de /etc/csf/csf.denyroot@serveur[~]#csf -dr 66.192.23.1
csf -dfSupprimer et débloquer toutes les entrées dans /etc/csf/csf.denyracine@serveur[~]#csf -df
[IP.add.re.ss]Rechercher les règles iptables et ip6tables pour une correspondance (p. ex. IP, CIDR, numéro de port)Les données sont disponibles sur le site web de l'Agence.
Cf. Affiche la liste actuelle des entrées temporaires permettant et refusant les entrées IP avec leur TTL et leurs commentaires o Les données de l'enquête sur les accidents du travail sont disponibles sur le site Web de l'Agence.


Liste blanche une adresse IP

Afin d'éviter que l'IP spécifique ne soit bloqué, même pour un refus temporaire, vous devez inscrire leur adresse IP dans les fichiers csf.ignore et csf.allow. La première étape est d'activer IGNORE ALLOW dans csf.conf. La valeur d'IGNORE ALLOW apparaîtra comme "0", vous devrez l'ajuster à "1" et redémarrer csf et lfd.

Cela permettra à lfd de faire référence à csf.ignore. Si vous ajoutez une adresse IP à csf.ignore, l'adresse IP ne sera plus vérifiée par lfd et les tentatives de connexion échouées ne déclencheront pas de refus temporaire.

← Tous les articles de la base de connaissances

Dites-nous ce qui doit rester debout.

Une courte conversation avec un ingénieur. Pas de guillemet, pas de queue de rappel.