KNOLEDGEBASE · ਸੇਵਾ ਨਿਰਧਾਰਤ ਅਤੇ ਵੀ. ਪੀ. ਐੱਸ.
ਉਪਯੋਗੀ ਸੀ. ਐੱਸ. ਐੱਫ. ਐੱਸ. ਐੱਸ. ਐੱਚ. ਕਮਾਂਡ ਲਾਈਨ ਕਮਾਂਡ (ਸੀ. ਐੱਸ. ਐੱਫ. ਚੀਟ ਸ਼ੀਟ)
ਆਖਰੀ ਵਾਰ ਅੱਪਡੇਟ ਕੀਤਾ 2020-04-05
ਇਸ ਲੇਖ ਵਿੱਚ ਕੁੱਝ ਉਪਯੋਗੀ ਗੱਲਾਂ ਸ਼ਾਮਲ ਹਨ। ਸੰਰਚਨਾ ਸਰਵਰ ਫ਼ਾਇਰਵਾਲ (ਸੀ. ਐੱਸ. ਐੱਫ.) ਐੱਸ. ਐੱਸ. ਐੱਚ. ਕਮਾਂਡ ਲਾਈਨ ਕਮਾਂਡ "ਚੀਟ ਸ਼ੀਟ" ਫਾਰਮੈਟ ਵਿੱਚ ਹੁੰਦੀ ਹੈ।
ਖਾਸ ਆਈ. ਪੀ. ਨੂੰ ਬਲੌਕ ਹੋਣ ਤੋਂ ਰੋਕਣ ਲਈ, ਇੱਥੋਂ ਤੱਕ ਕਿ ਇੱਕ ਅਸਥਾਈ ਇਨਕਾਰ ਲਈ ਵੀ, ਤੁਹਾਨੂੰ ਉਹਨਾਂ ਦਾ ਆਈ. ਪੀ. ਪਤਾ csf.ignore ਅਤੇ csf.allow ਫਾਈਲਾਂ ਵਿੱਚ ਸੂਚੀਬੱਧ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਹੈ। ਪਹਿਲਾ ਕਦਮ ਹੈ csf.conf ਵਿੱਚ Ignore _ ALLOW ਨੂੰ ਸਮਰੱਥ ਕਰਨਾ। Ignore _ ALLOW ਦਾ ਮੁੱਲ "0" ਦੇ ਰੂਪ ਵਿੱਚ ਦਿਖਾਈ ਦੇਵੇਗਾ, ਤੁਹਾਨੂੰ ਇਸ ਨੂੰ "1" ਵਿੱਚ ਐਡਜਸਟ ਕਰਨ ਅਤੇ csf ਅਤੇ lfd ਨੂੰ ਮੁਡ਼ ਸ਼ੁਰੂ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਹੋਏਗੀ।
ਇਹ ਐੱਲ. ਐੱਫ. ਡੀ. ਨੂੰ csf.ignore ਦਾ ਹਵਾਲਾ ਦੇਣ ਦੀ ਆਗਿਆ ਦੇਵੇਗਾ। ਜੇ ਤੁਸੀਂ csf.ignore ਵਿੱਚ ਇੱਕ ਆਈ. ਪੀ. ਪਤਾ ਜੋਡ਼ਦੇ ਹੋ, ਤਾਂ ਆਈ. ਪੀ. ਪਤਾ ਹੁਣ ਐੱਲ. ਐੱਫ. ਡੀ. ਦੁਆਰਾ ਚੈੱਕ ਨਹੀਂ ਕੀਤਾ ਜਾਵੇਗਾ ਅਤੇ ਲੌਗਇਨ ਕਰਨ ਦੀਆਂ ਅਸਫਲ ਕੋਸ਼ਿਸ਼ਾਂ ਅਸਥਾਈ ਇਨਕਾਰ ਨੂੰ ਟਰਿੱਗਰ ਨਹੀਂ ਕਰਨਗੀਆਂ।
| ਕਮਾਂਡ | ਵੇਰਵਾ | ਉਦਾਹਰਨ |
|---|---|---|
| ਸੀ. ਐੱਸ. ਐੱਫ.-ਈ. | CSF ਚਾਲੂ ਕਰੋ | root@server[~]#csf -e |
| ਸੀ. ਐੱਸ. ਐੱਫ.-x | CSF ਨੂੰ ਅਯੋਗ ਕਰੋ | root@server[~]#csf -x |
| ਸੀ. ਐੱਸ. ਐੱਫ.-ਐੱਸ. | ਫ਼ਾਇਰਵਾਲ ਦੇ ਨਿਯਮ ਸ਼ੁਰੂ ਕਰੋ | root@server[~]#csf -s |
| ਸੀ. ਐੱਸ. ਐੱਫ.-ਐੱਫ. | ਫਲੱਸ਼/ਸਟਾਪ ਫਾਇਰਵਾਲ ਨਿਯਮ (ਨੋਟਃ ਐੱਲ. ਐੱਫ. ਡੀ. ਸੀਐੱਸ. ਐੱਫ. ਨੂੰ ਮੁਡ਼ ਸ਼ੁਰੂ ਕਰ ਸਕਦਾ ਹੈ) | root@server[~]#csf -f |
| ਸੀ. ਐੱਸ. ਐੱਫ.-ਆਰ. | ਫ਼ਾਇਰਵਾਲ ਦੇ ਨਿਯਮਾਂ ਨੂੰ ਮੁਡ਼ ਚਾਲੂ ਕਰੋ | root@server[~]#csf -r |
| csf-a [IP.add.re.ss] [ਵਿਕਲਪਿਕ ਟਿੱਪਣੀ] | Allow an IP and add to /etc/csf/csf.allow | root@server[~]#csf -a 187.33.3.3 Home IP Address |
| csf-td [IP.add.re.ss] [ਵਿਕਲਪਿਕ ਟਿੱਪਣੀ] | Place an IP on the temporary deny list in /var/lib/csf/csf.tempban | root@server[~]#csf -td 55.55.55.55 Odd traffic patterns |
| csf-tr [IP.add.re.ss] | ਆਰਜ਼ੀ ਆਈ. ਪੀ. ਪਾਬੰਦੀ ਜਾਂ ਆਗਿਆ ਸੂਚੀ ਵਿੱਚੋਂ ਇੱਕ ਆਈ. ਪੀ. ਹਟਾਓ। | root@server[~]#csf -tr 66.192.23.1 |
| ਸੀ. ਐੱਸ. ਐੱਫ.-ਟੀ. ਐੱਫ. | ਆਰਜ਼ੀ ਆਈ. ਪੀ. ਐਂਟਰੀਆਂ ਵਿੱਚੋਂ ਸਾਰੇ ਆਈ. ਪੀ. ਨੂੰ ਸਾਫ਼ ਕਰੋ। | root@server[~]#csf -tf |
| csf-d [IP.add.re.ss] [ਵਿਕਲਪਿਕ ਟਿੱਪਣੀ] | Deny an IP and add to /etc/csf/csf.deny | root@server[~]#csf -d 66.192.23.1 Blocked This Guy |
| csf-dr [IP.add.re.ss] | Unblock an IP and remove from /etc/csf/csf.deny | root@server[~]#csf -dr 66.192.23.1 |
| ਸੀ. ਐੱਸ. ਐੱਫ.-ਡੀ. ਐੱਫ. | Remove and unblock all entries in /etc/csf/csf.deny | root@server[~]#csf -df |
| csf-g [IP.add.re.ss] | ਇੱਕ ਮੈਚ ਲਈ iptables ਅਤੇ ip6tables ਨਿਯਮਾਂ ਦੀ ਖੋਜ ਕਰੋ (ਜਿਵੇਂ ਕਿ IP, CIDR, ਪੋਰਟ ਨੰਬਰ) | root@server[~]#csf -g 66.192.23.1 |
| ਸੀ. ਐੱਸ. ਐੱਫ.-ਟੀ. | ਅਸਥਾਈ ਆਗਿਆ ਦੀ ਮੌਜੂਦਾ ਸੂਚੀ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਦੇ ਟੀ. ਟੀ. ਐੱਲ. ਅਤੇ ਟਿੱਪਣੀਆਂ ਨਾਲ ਆਈ. ਪੀ. ਐਂਟਰੀਆਂ ਤੋਂ ਇਨਕਾਰ ਕਰਦਾ ਹੈ। | root@server[~]#csf -t |
ਚਿੱਟੀ ਸੂਚੀਬੰਦੀ ਇੱਕ ਆਈ. ਪੀ. ਪਤਾ
ਖਾਸ ਆਈ. ਪੀ. ਨੂੰ ਬਲੌਕ ਹੋਣ ਤੋਂ ਰੋਕਣ ਲਈ, ਇੱਥੋਂ ਤੱਕ ਕਿ ਇੱਕ ਅਸਥਾਈ ਇਨਕਾਰ ਲਈ ਵੀ, ਤੁਹਾਨੂੰ ਉਹਨਾਂ ਦਾ ਆਈ. ਪੀ. ਪਤਾ csf.ignore ਅਤੇ csf.allow ਫਾਈਲਾਂ ਵਿੱਚ ਸੂਚੀਬੱਧ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਹੈ। ਪਹਿਲਾ ਕਦਮ ਹੈ csf.conf ਵਿੱਚ Ignore _ ALLOW ਨੂੰ ਸਮਰੱਥ ਕਰਨਾ। Ignore _ ALLOW ਦਾ ਮੁੱਲ "0" ਦੇ ਰੂਪ ਵਿੱਚ ਦਿਖਾਈ ਦੇਵੇਗਾ, ਤੁਹਾਨੂੰ ਇਸ ਨੂੰ "1" ਵਿੱਚ ਐਡਜਸਟ ਕਰਨ ਅਤੇ csf ਅਤੇ lfd ਨੂੰ ਮੁਡ਼ ਸ਼ੁਰੂ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਹੋਏਗੀ।ਇਹ ਐੱਲ. ਐੱਫ. ਡੀ. ਨੂੰ csf.ignore ਦਾ ਹਵਾਲਾ ਦੇਣ ਦੀ ਆਗਿਆ ਦੇਵੇਗਾ। ਜੇ ਤੁਸੀਂ csf.ignore ਵਿੱਚ ਇੱਕ ਆਈ. ਪੀ. ਪਤਾ ਜੋਡ਼ਦੇ ਹੋ, ਤਾਂ ਆਈ. ਪੀ. ਪਤਾ ਹੁਣ ਐੱਲ. ਐੱਫ. ਡੀ. ਦੁਆਰਾ ਚੈੱਕ ਨਹੀਂ ਕੀਤਾ ਜਾਵੇਗਾ ਅਤੇ ਲੌਗਇਨ ਕਰਨ ਦੀਆਂ ਅਸਫਲ ਕੋਸ਼ਿਸ਼ਾਂ ਅਸਥਾਈ ਇਨਕਾਰ ਨੂੰ ਟਰਿੱਗਰ ਨਹੀਂ ਕਰਨਗੀਆਂ।
ਸਾਨੂੰ ਦੱਸੋ ਕਿ ਕੀ ਕਾਇਮ ਰੱਖਣਾ ਹੈ।
A short conversation with an engineer. No quote-bot, no callback queue.