Installation der CSF-Firewall im Debian-System 11
Das folgende Tutorial beschreibt, wie Sie die CSF-Firewall auf einem Debian-System installieren 11
Wir werden alles in der Konsole tun, indem wir ein paar einfache Befehle ausführen.
Wir starten das Terminal und aktualisieren die Systempakete:
1 | sudo apt update |
Wir installieren die notwendigen Pakete:
1 | sudo apt install libio-socket-inet6-perl libsocket6-perl -y |
1 | sudo apt install sendmail dnsutils unzip libio-socket-ssl-perl -y |
1 | sudo apt install libcrypt-ssleay-perl git perl iptables libnet-libidn-perl -y |
Pobieramy CSF
1 | wget http://download.configserver.com/csf.tgz |
auspacken
1 | sudo tar -xvzf csf.tgz |
Wir installieren im System:
1 | cd csf && sh install.sh |
Der nächste Schritt ist die Ausführung im System:
1 | sudo systemctl start csf |
Der nächste Schritt besteht darin, die Perl-Regeln zu aktualisieren:
1 | perl /usr/local/csf/bin/csftest.pl |
Wir fügen csf zum Autostart des Systems hinzu:
1 | sudo systemctl enable csf |
Wir gehen zur Erstkonfiguration.
Editierdatei:
Im Abschnitt
# Eingehende TCP-Ports zulassen
und
# Ausgehende TCP-Ports zulassen
Wir stellen zum Beispiel die Ports ein, die wir entsperrt haben möchten:
Wenn wir eine IP-Adresse blockieren möchten, fügen wir sie der Datei hinzu:
1 | sudo nano /etc/csf/csf.deny |
Nachdem Sie die Änderungen vorgenommen haben, laden Sie die Firewall mit dem Befehl . neu:
1 | sudo csf -r |