KNOLEDGEBASE · સેવાઓ અને વી. પી. એસ.
ઉપયોગી સી. એસ. એફ. એસ. એસ. એચ. કમાન્ડ લાઇન આદેશો (સી. એસ. એફ. ચીટ શીટ)
છેલ્લું સુધારેલ 2020-04-05
આ લેખમાં કેટલીક ઉપયોગી બાબતોને આવરી લેવામાં આવી છે. રૂપરેખાંકિત સર્વર ફાયરવોલ (સી. એસ. એફ.) એસ. એસ. એચ. આદેશ વાક્ય "ચીટ શીટ" સ્વરૂપમાં આદેશ આપે છે.
ચોક્કસ આઇપીને અવરોધિત થવાથી રોકવા માટે, કામચલાઉ અસ્વીકાર માટે પણ, તમારે તેમનું આઇપી સરનામું csf.ignore અને csf.allow ફાઇલોમાં સૂચિબદ્ધ કરવાની જરૂર છે. પ્રથમ પગલું એ છે કે csf.conf માં ઇગ્નોર _ ALLOW ને સક્ષમ કરવું. ઇગ્નોર _ ALLOW માટેનું મૂલ્ય "0" તરીકે દેખાશે, તમારે તેને "1" માં સમાયોજિત કરવાની જરૂર પડશે અને CSF અને LFD ને પુનઃપ્રારંભ કરવાની જરૂર પડશે.
આ એલ. એફ. ડી. ને csf.ignore નો સંદર્ભ આપવાની મંજૂરી આપશે. જો તમે csf.ignore માં આઇ. પી. સરનામું ઉમેરશો, તો આઇ. પી. સરનામું હવે એલ. એફ. ડી. દ્વારા ચકાસવામાં આવશે નહીં અને લૉગઇન કરવાના નિષ્ફળ પ્રયાસો કામચલાઉ અસ્વીકારને ટ્રિગર કરશે નહીં.
| આદેશ | વર્ણન | ઉદાહરણ |
|---|---|---|
| સી. એસ. એફ.-ઇ. | CSF સક્રિય કરો | root@server[~]#csf -e |
| સી. એસ. એફ.-એક્સ. | CSF નિષ્ક્રિય કરો | root@server[~]#csf -x |
| સી. એસ. એફ.-એસ. | ફાયરવોલના નિયમો શરૂ કરો | root@server[~]#csf -s |
| સી. એસ. એફ.-એફ. | ફ્લશ/સ્ટોપ ફાયરવોલના નિયમો (નોંધઃ એલ. એફ. ડી. સી. એસ. એફ. ફરી શરૂ કરી શકે છે) | root@server[~]#csf -f |
| સી. એસ. એફ.-આર. | ફાયરવોલના નિયમો ફરી શરૂ કરો | root@server[~]#csf -r |
| csf-a [IP.add.re.ss] [વૈકલ્પિક ટિપ્પણી] | Allow an IP and add to /etc/csf/csf.allow | root@server[~]#csf -a 187.33.3.3 Home IP Address |
| csf-td [IP.add.re.ss] [વૈકલ્પિક ટિપ્પણી] | Place an IP on the temporary deny list in /var/lib/csf/csf.tempban | root@server[~]#csf -td 55.55.55.55 Odd traffic patterns |
| csf-tr [IP.add.re.ss] | કામચલાઉ આઇ. પી. પ્રતિબંધ અથવા મંજૂરી યાદીમાંથી આઇ. પી. ને દૂર કરો. | root@server[~]#csf -tr 66.192.23.1 |
| સી. એસ. એફ.-ટી. એફ. | કામચલાઉ આઇ. પી. એન્ટ્રીઓમાંથી તમામ આઇ. પી. ને ફ્લશ કરો. | root@server[~]#csf -tf |
| csf-d [IP.add.re.ss] [વૈકલ્પિક ટિપ્પણી] | Deny an IP and add to /etc/csf/csf.deny | root@server[~]#csf -d 66.192.23.1 Blocked This Guy |
| csf-dr [IP.add.re.ss] | Unblock an IP and remove from /etc/csf/csf.deny | root@server[~]#csf -dr 66.192.23.1 |
| સી. એસ. એફ.-ડી. એફ. | Remove and unblock all entries in /etc/csf/csf.deny | root@server[~]#csf -df |
| csf-g [IP.add.re.ss] | મેચ માટે iptables અને ip6tables નિયમો શોધો (દા. ત. IP, CIDR, પોર્ટ નંબર) | root@server[~]#csf -g 66.192.23.1 |
| સી. એસ. એફ.-ટી. | કામચલાઉ પરવાનગીની વર્તમાન સૂચિ પ્રદર્શિત કરે છે અને તેમના TTL અને ટિપ્પણીઓ સાથે IP એન્ટ્રીઓને નકારી કાઢે છે | root@server[~]#csf -t |
વ્હાઇટલિસ્ટિંગ આઇ. પી. સરનામું
ચોક્કસ આઇપીને અવરોધિત થવાથી રોકવા માટે, કામચલાઉ અસ્વીકાર માટે પણ, તમારે તેમનું આઇપી સરનામું csf.ignore અને csf.allow ફાઇલોમાં સૂચિબદ્ધ કરવાની જરૂર છે. પ્રથમ પગલું એ છે કે csf.conf માં ઇગ્નોર _ ALLOW ને સક્ષમ કરવું. ઇગ્નોર _ ALLOW માટેનું મૂલ્ય "0" તરીકે દેખાશે, તમારે તેને "1" માં સમાયોજિત કરવાની જરૂર પડશે અને CSF અને LFD ને પુનઃપ્રારંભ કરવાની જરૂર પડશે.આ એલ. એફ. ડી. ને csf.ignore નો સંદર્ભ આપવાની મંજૂરી આપશે. જો તમે csf.ignore માં આઇ. પી. સરનામું ઉમેરશો, તો આઇ. પી. સરનામું હવે એલ. એફ. ડી. દ્વારા ચકાસવામાં આવશે નહીં અને લૉગઇન કરવાના નિષ્ફળ પ્રયાસો કામચલાઉ અસ્વીકારને ટ્રિગર કરશે નહીં.
અમને જણાવો કે શું રહેવાનું છે.
A short conversation with an engineer. No quote-bot, no callback queue.