KNOLEDGEBASE · పంపిణీ చేయబడిన సేవలు & VPS
ఉపయోగకరమైన CSF SSH కమాండ్ లైన్ కమాండ్స్ (CSF చీట్ షీట్)
చివరిగా నవీకరించబడినది 2020-04-05
ఈ వ్యాసం కొన్ని ఉపయోగకరమైన విషయాలను వివరిస్తుంది. సర్వర్ ఫైర్వాల్ను ఆకృతీకరించండి (CSF) "చీట్ షీట్" ఆకృతిలో ఎస్ఎస్ఎచ్ కమాండ్ లైన్ ఆదేశాలు.
నిర్దిష్ట IP నిరోధించబడకుండా నిరోధించడానికి, తాత్కాలిక తిరస్కరణ కోసం కూడా, మీరు వారి IP చిరునామాను csf.ignore మరియు csf.allow ఫైళ్ళలో జాబితా చేయాలి. మొదటి దశ csf.conf లో Ignore _ ALLOWని ప్రారంభించడం. Ignore _ ALLOW విలువ "0" గా కనిపిస్తుంది, మీరు దానిని "1" కు సర్దుబాటు చేసి, CSF మరియు LFDని పునఃప్రారంభించాలి.
ఇది lfd ని csf.ignore ని సూచించడానికి అనుమతిస్తుంది. మీరు csf.ignore కు IP చిరునామాను జోడిస్తే, IP చిరునామా ఇకపై lfd ద్వారా తనిఖీ చేయబడదు మరియు విఫలమైన లాగిన్ ప్రయత్నాలు తాత్కాలిక తిరస్కరణలను ప్రేరేపించవు.
| ఆదేశం | వివరణ | ఉదాహరణ |
|---|---|---|
| సిఎస్ఎఫ్-ఇ | CSFని ప్రారంభించండి | root@server[~]#csf -e |
| CSF-x | CSFని నిలిపివేయండి | root@server[~]#csf -x |
| సిఎస్ఎఫ్-ఎస్ | ఫైర్వాల్ నియమాలను ప్రారంభించండి | root@server[~]#csf -s |
| సిఎస్ఎఫ్-ఎఫ్ | ఫ్లష్/స్టాప్ ఫైర్వాల్ నియమాలు (గమనికః ఎల్ఎఫ్డి సిఎస్ఎఫ్ను పునఃప్రారంభించవచ్చు) | root@server[~]#csf -f |
| సిఎస్ఎఫ్-ఆర్ | ఫైర్వాల్ నియమాలను పునఃప్రారంభించండి | root@server[~]#csf -r |
| csf-a [IP.add.re.ss] [ఐచ్ఛిక వ్యాఖ్య] | Allow an IP and add to /etc/csf/csf.allow | root@server[~]#csf -a 187.33.3.3 Home IP Address |
| csf-td [IP.add.re.ss] [ఐచ్ఛిక వ్యాఖ్య] | Place an IP on the temporary deny list in /var/lib/csf/csf.tempban | root@server[~]#csf -td 55.55.55.55 Odd traffic patterns |
| csf-tr [IP.add.re.ss] | తాత్కాలిక IP నిషేధం లేదా అనుమతి జాబితా నుండి IPని తొలగించండి. | root@server[~]#csf -tr 66.192.23.1 |
| సిఎస్ఎఫ్-టిఎఫ్ | తాత్కాలిక IP ఎంట్రీల నుండి అన్ని IPలను ఫ్లష్ చేయండి | root@server[~]#csf -tf |
| csf-d [IP.add.re.ss] [ఐచ్ఛిక వ్యాఖ్య] | Deny an IP and add to /etc/csf/csf.deny | root@server[~]#csf -d 66.192.23.1 Blocked This Guy |
| csf-dr [IP.add.re.ss] | Unblock an IP and remove from /etc/csf/csf.deny | root@server[~]#csf -dr 66.192.23.1 |
| సిఎస్ఎఫ్-డిఎఫ్ | Remove and unblock all entries in /etc/csf/csf.deny | root@server[~]#csf -df |
| csf-g [IP.add.re.ss] | సరిపోలిక కోసం iptables మరియు ip6tables నియమాలను వెతకండి (ఉదాహరణకు IP, CIDR, పోర్ట్ నంబర్) | root@server[~]#csf -g 66.192.23.1 |
| సిఎస్ఎఫ్-టి | ప్రస్తుత తాత్కాలిక అనుమతుల జాబితాను ప్రదర్శిస్తుంది మరియు వారి టిటిఎల్ మరియు వ్యాఖ్యలతో ఐపి ఎంట్రీలను తిరస్కరిస్తుంది | root@server[~]#csf -t |
వైట్ లిస్టింగ్ ఒక IP చిరునామా
నిర్దిష్ట IP నిరోధించబడకుండా నిరోధించడానికి, తాత్కాలిక తిరస్కరణ కోసం కూడా, మీరు వారి IP చిరునామాను csf.ignore మరియు csf.allow ఫైళ్ళలో జాబితా చేయాలి. మొదటి దశ csf.conf లో Ignore _ ALLOWని ప్రారంభించడం. Ignore _ ALLOW విలువ "0" గా కనిపిస్తుంది, మీరు దానిని "1" కు సర్దుబాటు చేసి, CSF మరియు LFDని పునఃప్రారంభించాలి.ఇది lfd ని csf.ignore ని సూచించడానికి అనుమతిస్తుంది. మీరు csf.ignore కు IP చిరునామాను జోడిస్తే, IP చిరునామా ఇకపై lfd ద్వారా తనిఖీ చేయబడదు మరియు విఫలమైన లాగిన్ ప్రయత్నాలు తాత్కాలిక తిరస్కరణలను ప్రేరేపించవు.
నిలబడటానికి ఏమి ఉందో మాకు చెప్పండి.
A short conversation with an engineer. No quote-bot, no callback queue.