ConfigServer Security & Firewall, denumit si CSF, este o aplicatie de securitate firewall pentru linux. Aceasta aplicatie ne asigura detectia autentificarilor neautorizate cu ajutorul modulului lfd (Login Failure Daemon) si a accesarilor care se bazeaza pe iptables.

CSF este o solutie de securitate la nivel de server ce poate detecta si bloca (in functie de setarile efectuate de administratorul serverului) atacuri de tip DoS si este recomandata pentru serverele de hosting fiind  integrata in interfata web pentru WHM/Cpanel, DirectAdmin, WebAdmin.

CSF permite setarea de reguli de securitate bine definite iar prin monitorizare evenimentelor de risc si alerte avem de-a face cu un sistem de tip firewall cu cote ridicate de siguranta.

Mai jos vom detalia pasii pentru instalarea si configurarea de baza pentru CSF prin cateva exemple de setari din linia de comanda.

Instalarea ConfigServer Security & Firewall (CSF) presupune disponibilitatea tool-urilor wget, vim, precum si a modulul perl, pentru ca ulterior sa putem descarca fisierul arhivat pentru instalare de pe site-ul official.

Care este comanda pentru instalarea wget, vim si perl?

CentOS:    yum install wget vim perl-libwww-perl.noarch perl-Time-HiRes

Ubuntu:   apt-get wget vim perl-libwww-perl.noarch perl-Time-HiRes

Comanda pentru descarcarea CSF: wget http://download.configserver.com/csf.tgz

Dezarhivarea fisierului descarcat de pe siteul official: tar -xzf csf.tgz

Instalarea: sh /csf/install.sh

Important: inainte de a demara configura unor noi reguli de firewall,  trebuie sa verificam functionalitatea CSF prin comanda: perl /usr/local/csf/bin/csftest.pl

In cazul instalarii corecte,  comanda de mai sus va genera la final raspunsul : RESULT: csf should function on this server

Optiunile de configurare CSF sunt localizate in directorul /etc/csf/.

In aceasta locatie se afla urmatoarele fisiere:

csf.conf : Fisierul de configurare csf

csf.allow : Lista de permisie a adreselor IP (in forma simpla sau CIDR), cu specificarea porturilor si comentarii. Regulile existente in aceasta lista

csf.deny : Lista de blocare a adreselor IP (in forma simpla sau CIDR), cu specificarea porturilor si comentarii

csf.ignore : Lista pentru ignorarea adreselor IP (in forma simpla sau CIDR), cu specificarea porturilor si comentarii

csf.*ignore : Diverse liste de blocare/permisie

IDe aici putem initia pasii pentru o configurare de baza a firewall-ului csf. Ca si prim pas va trebui sa dezactivam modul test prin editarea variabilei TESTING= “0” din fisierul /etc/csf/csf.conf

Care sunt comenzile de baza din linia de comanda pentru managementul CSF?

Start csf firewallcsf -s
Flush/Stop firewallcsf -f
Restart  csf firewallcsf -r
Adauga adresa IP in lista /etc/csf/csf.allowcsf -a 1.2.3.4 IP birou
Sterge adresa IP de pe lista temporara de blocare sau permitere.csf -tr 1.2.3.4
Sterge toate inregistrarile IP temporarecsf -tf
Adauga adresa IP pe lista de blocare  /etc/csf/csf.denycsf -d 1.2.3.4 IP atac
Deblocarea unei adrese IP prin stergerea de pe lista  /etc/csf/csf.denycsf -dr 1.2.3.4
Deblocarea tuturor inregistrarilor IP prin stergerea  /etc/csf/csf.denycsf -df
Cautarea unei inregistrari in toate listele csf  (dupa IP, CIDR, Port)csf -g 1.2.3.4
Afisraea inregistrarilor temporare din listele de permisie si blocarecsf -t