ConfigServer Security & Firewall, denumit si CSF, este o aplicatie de securitate firewall pentru linux. Aceasta aplicatie ne asigura detectia autentificarilor neautorizate cu ajutorul modulului lfd (Login Failure Daemon) si a accesarilor care se bazeaza pe iptables.
CSF este o solutie de securitate la nivel de server ce poate detecta si bloca (in functie de setarile efectuate de administratorul serverului) atacuri de tip DoS si este recomandata pentru serverele de hosting fiind integrata in interfata web pentru WHM/Cpanel, DirectAdmin, WebAdmin.
CSF permite setarea de reguli de securitate bine definite iar prin monitorizare evenimentelor de risc si alerte avem de-a face cu un sistem de tip firewall cu cote ridicate de siguranta.
Mai jos vom detalia pasii pentru instalarea si configurarea de baza pentru CSF prin cateva exemple de setari din linia de comanda.
Instalarea ConfigServer Security & Firewall (CSF) presupune disponibilitatea tool-urilor wget, vim, precum si a modulul perl, pentru ca ulterior sa putem descarca fisierul arhivat pentru instalare de pe site-ul official.
Care este comanda pentru instalarea wget, vim si perl?
CentOS: yum install wget vim perl-libwww-perl.noarch perl-Time-HiRes
Ubuntu: apt-get wget vim perl-libwww-perl.noarch perl-Time-HiRes
Comanda pentru descarcarea CSF: wget http://download.configserver.com/csf.tgz
Dezarhivarea fisierului descarcat de pe siteul official: tar -xzf csf.tgz
Instalarea: sh /csf/install.sh
Important: inainte de a demara configura unor noi reguli de firewall, trebuie sa verificam functionalitatea CSF prin comanda: perl /usr/local/csf/bin/csftest.pl
In cazul instalarii corecte, comanda de mai sus va genera la final raspunsul : RESULT: csf should function on this server
Optiunile de configurare CSF sunt localizate in directorul /etc/csf/.
In aceasta locatie se afla urmatoarele fisiere:
csf.conf : Fisierul de configurare csf
csf.allow : Lista de permisie a adreselor IP (in forma simpla sau CIDR), cu specificarea porturilor si comentarii. Regulile existente in aceasta lista
csf.deny : Lista de blocare a adreselor IP (in forma simpla sau CIDR), cu specificarea porturilor si comentarii
csf.ignore : Lista pentru ignorarea adreselor IP (in forma simpla sau CIDR), cu specificarea porturilor si comentarii
csf.*ignore : Diverse liste de blocare/permisie
IDe aici putem initia pasii pentru o configurare de baza a firewall-ului csf. Ca si prim pas va trebui sa dezactivam modul test prin editarea variabilei TESTING= “0” din fisierul /etc/csf/csf.conf
Care sunt comenzile de baza din linia de comanda pentru managementul CSF?
| Start csf firewall | csf -s |
| Flush/Stop firewall | csf -f |
| Restart csf firewall | csf -r |
| Adauga adresa IP in lista /etc/csf/csf.allow | csf -a 1.2.3.4 IP birou |
| Sterge adresa IP de pe lista temporara de blocare sau permitere. | csf -tr 1.2.3.4 |
| Sterge toate inregistrarile IP temporare | csf -tf |
| Adauga adresa IP pe lista de blocare /etc/csf/csf.deny | csf -d 1.2.3.4 IP atac |
| Deblocarea unei adrese IP prin stergerea de pe lista /etc/csf/csf.deny | csf -dr 1.2.3.4 |
| Deblocarea tuturor inregistrarilor IP prin stergerea /etc/csf/csf.deny | csf -df |
| Cautarea unei inregistrari in toate listele csf (dupa IP, CIDR, Port) | csf -g 1.2.3.4 |
| Afisraea inregistrarilor temporare din listele de permisie si blocare | csf -t |