KNOLEDGEBASE · समर्पित और वी. पी. एस. सेवाएँ
उपयोगी सी. एस. एफ. एस. एस. एच. कमांड लाइन कमांड (सी. एस. एफ. चीट शीट)
अंतिम बार अद्यतन किया गया 2020-04-05
इस लेख में कुछ उपयोगी बातें शामिल हैं। कॉन्फ़िगर सर्वर फ़ायरवॉल (सी. एस. एफ.) एस. एस. एच. कमांड लाइन कमांड "चीट शीट" प्रारूप में।
विशिष्ट आई. पी. को अवरुद्ध होने से रोकने के लिए, यहां तक कि एक अस्थायी इनकार के लिए भी, आपको उनका आई. पी. पता csf.ignore और csf.allow फ़ाइलों में सूचीबद्ध करने की आवश्यकता है। पहला कदम है csf.conf में इग्नोर _ ALLOW को सक्षम करना। इग्नोर _ ALLOW का मान "0" के रूप में दिखाई देगा, आपको इसे "1" में समायोजित करने और सी. एस. एफ. और एल. एफ. डी. को फिर से शुरू करने की आवश्यकता होगी।
यह एल. एफ. डी. को csf.ignore का संदर्भ देने की अनुमति देगा। यदि आप csf.ignore में एक आई. पी. पता जोड़ते हैं, तो आई. पी. पता अब एल. एफ. डी. द्वारा जांचा नहीं जाएगा और असफल लॉगिन प्रयास अस्थायी इनकार को ट्रिगर नहीं करेंगे।
| आदेश | वर्णन | उदाहरण |
|---|---|---|
| सी. एस. एफ.-ई. | सी. एस. एफ. सक्रिय करें | root@server[~]#csf -e |
| सी. एस. एफ.-एक्स | सी. एस. एफ. को निष्क्रिय करें | root@server[~]#csf -x |
| सी. एस. एफ.-एस. | फ़ायरवॉल के नियम शुरू करें | root@server[~]#csf -s |
| सी. एस. एफ.-एफ. | फ़ायरवॉल के नियमों को साफ़/बंद करें (नोटः एल. एफ. डी. सी. एस. एफ. को फिर से शुरू कर सकता है) | root@server[~]#csf -f |
| सी. एस. एफ.-आर. | फ़ायरवॉल के नियमों को फिर से शुरू करें | root@server[~]#csf -r |
| csf-a [IP.add.re.ss] [वैकल्पिक टिप्पणी] | Allow an IP and add to /etc/csf/csf.allow | root@server[~]#csf -a 187.33.3.3 Home IP Address |
| सी. एस. एफ.-टी. डी. [IP.add.re.ss] [वैकल्पिक टिप्पणी] | Place an IP on the temporary deny list in /var/lib/csf/csf.tempban | root@server[~]#csf -td 55.55.55.55 Odd traffic patterns |
| सी. एस. एफ.-टी. आर. [IP.add.re.ss] | अस्थायी आई. पी. प्रतिबंध या अनुमति सूची से आई. पी. हटा दें। | root@server[~]#csf -tr 66.192.23.1 |
| सी. एस. एफ.-टी. एफ. | अस्थायी आई. पी. प्रविष्टियों से सभी आई. पी. को साफ़ करें। | root@server[~]#csf -tf |
| सी. एस. एफ.-डी. [IP.add.re.ss] [वैकल्पिक टिप्पणी] | Deny an IP and add to /etc/csf/csf.deny | root@server[~]#csf -d 66.192.23.1 Blocked This Guy |
| सी. एस. एफ.-डी. आर. [IP.add.re.ss] | Unblock an IP and remove from /etc/csf/csf.deny | root@server[~]#csf -dr 66.192.23.1 |
| सी. एस. एफ.-डी. एफ. | Remove and unblock all entries in /etc/csf/csf.deny | root@server[~]#csf -df |
| सी. एस. एफ.-जी. [IP.add.re.ss] | मैच के लिए आई. पी. टी. बी. एल. और आई. पी. 6. टी. बी. के नियमों (जैसे आई. पी., सी. आई. डी. आर., पोर्ट नंबर) को खोजें। | root@server[~]#csf -g 66.192.23.1 |
| सी. एस. एफ.-टी. | अस्थायी अनुमति की वर्तमान सूची प्रदर्शित करता है और अपने टी. टी. एल. और टिप्पणियों के साथ आई. पी. प्रविष्टियों को अस्वीकार करता है। | root@server[~]#csf -t |
श्वेतसूचीकरण एक आई. पी. पता
विशिष्ट आई. पी. को अवरुद्ध होने से रोकने के लिए, यहां तक कि एक अस्थायी इनकार के लिए भी, आपको उनका आई. पी. पता csf.ignore और csf.allow फ़ाइलों में सूचीबद्ध करने की आवश्यकता है। पहला कदम है csf.conf में इग्नोर _ ALLOW को सक्षम करना। इग्नोर _ ALLOW का मान "0" के रूप में दिखाई देगा, आपको इसे "1" में समायोजित करने और सी. एस. एफ. और एल. एफ. डी. को फिर से शुरू करने की आवश्यकता होगी।यह एल. एफ. डी. को csf.ignore का संदर्भ देने की अनुमति देगा। यदि आप csf.ignore में एक आई. पी. पता जोड़ते हैं, तो आई. पी. पता अब एल. एफ. डी. द्वारा जांचा नहीं जाएगा और असफल लॉगिन प्रयास अस्थायी इनकार को ट्रिगर नहीं करेंगे।
हमें बताएँ कि क्या रहना है।
A short conversation with an engineer. No quote-bot, no callback queue.