حدود هوست
مكتبة السكربتات مكتبة البرامج معرض قوالب

العودة   حدود هوست > الخوادم > لوحات تحكم السيرفيرات

الملاحظات

لوحات تحكم السيرفيرات يتم طرح شروحات وحل مشاكل لأشهر لوحات تحكم للسيرفرات والمواقع لـ Cpanel - WHM - Helm - Plesk - VZPP - Direct Admin - Interworx


العبارات الدلالية
config server firewall, csf install guide, firewall, guide, how to

رد
 
LinkBack أدوات الموضوع خيارات عرض الموضوع
  #1 (permalink)  
قديم 16-04-2008, 10:40 PM
الصورة الرمزية Server
Server Server غير متواجد حالياً
عضو
 
تاريخ التسجيل: Apr 2008
المشاركات: 2
التشكرات: 0
Thanked 2 Times in 1 Post
معدل تقييم المستوى: 0
Server is an unknown quantity at this point
Post CSF Install Guide

CSF - Config Server Firewall is a stateful packet inspection firewall, login/intrusion detection and security application for Linux servers. What does that mean in English? Simple - it's a program that can greatly improve your dedicated server or VPS's security.

It's a firewall - so it can block/restrict ports you don't want open, and prevents someone from using any port they want if they did break in.
It has intrusion detection - so it will scan the log files and monitor failed login attempts, such as FTP password guessing and block the IP.
Those are the 2 big things I like about CSF - and it has a nice interface for the non techie person, on cPanel servers.


If you have another firewall installed, like APF, CSF can help you automatically remove the existing firewall and install theirs instead. Keep in mind it won't migrate over your configuration.

Installation
============
Installation is quite straightforward:

Login as the root user to SSH and run the following commands.

كود:
rm -fv csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

If you would like to disable APF+BFD (which you will need to do if you have


them installed otherwise they will conflict horribly):



كود:
sh disable_apf_bfd.sh 
That's it. You can then configure csf and lfd in WHM, or edit the files directly in /etc/csf/*

Installation Completed
Don't forget to:
1. Configure the TCP_IN, TCP_OUT, UDP_IN and UDP_OUT options in the csf configuration to suite your server
2. Restart csf and lfd
3. Set TESTING to 0 once you're happy with the firewall






csf is preconfigured to work on a cPanel server with all the standard cPanel



ports open. It also auto-configures your SSH port if it's non-standard on installation.

You should ensure that kernel logging daemon (klogd) is enabled. Typically, VPS

servers have this disabled and you should check /etc/init.d/syslog and make
sure that any klogd lines are not commented out. If you change the file,
remember to restart syslog.
Now - login to your cPanel server's WHM as root and go to the bottom left menu. If already logged in then reload the page. In Plugins - you will see: ConfigServer Security&Firewall



Firewall Status: Stopped! [TEST MODE ENABLED] - don't forget to disable TESTING in the configuration




Click on Firewall Configuration



ETH_DEVICE =: Set this to eth+



TCP_IN/TCP_OUT/UDP_IN/UDP_OUT = : These are the ports you want to leave open for your server to operate. If you change the default SSH port make sure to add it here. Also add any other services you might have running such as Shoutcast or game servers. By default most of the ports used should already be configured.



MONOLITHIC_KERNEL = : 0 Only change this to 1 if your firewall will not start - otherwise leave it as it.



LF_DSHIELD = 0: Change this option to 86400. This is an automatic updated list of known attacking IPs. Enabling this will stop them from being able to connect to your server.



Spam Protection Alerts



If you want to add some spam protection, CSF can help. Look in the configuraiton for the following:




LF_SCRIPT_ALERT = 0 change this to 1. This will send an email alert to the system administrator when the limit configured below is reached within an hour.



LF_SCRIPT_LIMIT = 100 change this to 250. This will alert you when any scripts sends out 250 email messages in an hour.



Configuration Complete - Almost



Scroll down to the bottom and click on Change to save the settings. Then click Restart csf+lfd




You should see a big page of ACCEPT and near the bottom you should see:



csf: TESTING mode is enabled - don't forget to disable it in the configuration



Starting lfd:[ OK ]




Click on Return





Now TEST all your services to make sure everything is working - SSH, FTP, http. After you do a few quick tests go back into the Firewall Configuration page.



TESTING = 1 change this to 0 and click Change at the bottom. Then Restart csf+lfd




That's it, the firewall is successfully installed and running!!



Firewall Status: Running - you should see this on the main CSF page in WHM.





Uninstallation



==============



Removing csf and lfd is even more simple:





كود:
cd /etc/csf
sh uninstall.sh
رد مع اقتباس
عدد 2 من الأعضاء تقدموا بالشكر لكاتب الموضوع Server علي هذه المشاركة الطيبة :
RealyLover (17-04-2008), محمود (16-04-2008)
قديم 16-04-2008, 11:05 PM   #2 (permalink)
محمود
المدير العام لحدود هوست
 
الصورة الرمزية محمود
 
تاريخ التسجيل: Jan 2004
الدولة: مـــصـــــر
المشاركات: 240
التشكرات: 4
Thanked 1 Time in 1 Post
معدل تقييم المستوى: 0 محمود قام بتعطيل التقييم
إرسال رسالة عبر مراسل MSN إلى محمود إرسال رسالة عبر مراسل Yahoo إلى محمود
افتراضي

مشكور اخى نورت المنتدى بالشرح الرهيب
محمود غير متواجد حالياً   رد مع اقتباس
قديم 17-04-2008, 12:19 AM   #3 (permalink)
maro
فريق العمل
 
الصورة الرمزية maro
 
تاريخ التسجيل: Jan 2004
الدولة: قلب من يحبنى بصدق دون رياء أو مصلحه
المشاركات: 995
التشكرات: 7
تم شكره 2 مره فى 2 مشاركه
معدل تقييم المستوى: 0 maro is on a distinguished road
إرسال رسالة عبر مراسل MSN إلى maro إرسال رسالة عبر مراسل Skype إلى maro
Post

محمود هذا صديقى وما يعرف عربى أكتب له بالإنجليزى

وبإذن الله بضيف له الترجمه بالمنتدى حتى يترجم مشاركات الأعضاء ويساعدهم فعلاً


Thanks Man



التوقيع
maro متواجد حالياً   رد مع اقتباس
قديم 17-04-2008, 12:24 AM   #4 (permalink)
H.elkzaz
عضو
 
الصورة الرمزية H.elkzaz
 
تاريخ التسجيل: Jul 2007
الدولة: قلب حدود
المشاركات: 316
التشكرات: 5
Thanked 1 Time in 1 Post
معدل تقييم المستوى: 0 H.elkzaz is on a distinguished road
افتراضي

Thank, Man

We want more lessons important and powerful servers





التوقيع
أنتبه لهذه المواضيع :
مواضيع تهمك :


آية الكرسي

(254) اللَّهُ لا إِلَهَ إِلَّا هُوَ الْحَيُّ الْقَيُّومُ لا تَأْخُذُهُ سِنَةٌ وَلا نَوْمٌ لَهُ مَا فِي السَّمَاوَاتِ وَمَا فِي الْأَرْضِ مَنْ ذَا الَّذِي يَشْفَعُ عِنْدَهُ إِلَّا بِإِذْنِهِ يَعْلَمُ مَا بَيْنَ أَيْدِيهِمْ وَمَا خَلْفَهُمْ وَلا يُحِيطُونَ بِشَيْءٍ مِنْ عِلْمِهِ إِلَّا بِمَا شَاءَ وَسِعَ كُرْسِيُّهُ السَّمَاوَاتِ وَالْأَرْضَ وَلا يَؤُودُهُ حِفْظُهُمَا وَهُوَ الْعَلِيُّ الْعَظِيمُ (255) .. صدق الله العظيم .
H.elkzaz غير متواجد حالياً   رد مع اقتباس
رد

مواقع النشر

أدوات الموضوع
خيارات عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
تم تعريب النسخة pafiledb 353 + تعريب ملف install www.3z.cc منتدى سكربت pafiledb 15 04-04-2007 05:14 AM


جميع الأوقات بتوقيت GMT +3. الساعة الآن 02:33 PM.

JS   XML   ATOM   RSS   RSS2  

جميع الأوقات بتوقيت GMT +3. الساعة الآن 02:33 PM.


Powered by vBulletin® Version 3.7.4
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.

Translate by 7dod Host
المنتدى غير مسؤول عن المواضيع او المقالات التي تنشر بالمنتديات ,فكل موضوع ومقال يوضح رأي الكاتب

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45