Comandos útiles de CSF en SSH

En este artículo cubriremos algunos comandos útiles SSH de ConfigServer Firewall (CSF).

ComandoDescripción Ejemplo
csf -eActivar CSFroot@server[~]#csf -e
csf -xDesactivar CSFroot@server[~]#csf -x
csf -sInicie las reglas del cortafuegosroot@server[~]#csf -s
csf -fReglas de descarga/detención del cortafuegos (nota: lfd puede reiniciar csf)root@server[~]#csf -f
csf -rReinicie las reglas del cortafuegosroot@server[~]#csf -r
csf -a [IP.add.re.ss] [Comentario opcional]Permitir una IP y agregar a /etc/csf/csf.allowroot@server[~]#csf -a 187.33.3.3 'IP Oficina'
csf -td [IP.add.re.ss] [Comentario opcional]Coloque una IP en la lista de denegación temporal en  /var/lib/csf/csf.tempbanroot@server[~]#csf -td 55.55.55.55 'patrones de acceso extraños'
csf -tr [IP.add.re.ss]Eliminar una IP de la prohibición temporal de IP o de la lista de permitidosroot@server[~]#csf -tr 66.192.23.1
csf -tfVacíe todas las IP de las entradas de IP temporalesroot@server[~]#csf -tf
csf -d [IP.add.re.ss] [Comentario opcional]Denegar una IP y agregar a /etc/csf/csf.denyroot@server[~]#csf -d 66.192.23.1 'ataque al servidor'
csf -dr [IP.add.re.ss]Desbloquee una IP y elimínela de /etc/csf/csf.denyroot@server[~]#csf -dr 66.192.23.1
csf -dfEliminar y desbloquear todas las entradas en /etc/csf/csf.denyroot@server[~]#csf -df
csf -g [IP.add.re.ss]Busque las reglas de iptables e ip6tables para encontrar una coincidencia (por ejemplo, IP, CIDR, número de puerto)root@server[~]#csf -g 66.192.23.1
csf -tMuestra la lista actual de entradas de IP permitidas y denegadas temporales con su TTL y comentarios root@server[~]#csf -t


Evitar que una IP sea bloqueada de su servidor

Para evitar que se bloquee una IP específica, incluso para una denegación temporal, debe incluir su dirección IP en los archivos csf.ignore y csf.allow. El primer paso es habilitar IGNORE_ALLOW en csf.conf. El valor de IGNORE_ALLOW aparecerá como "0", deberá ajustarlo a "1" y reiniciar csf y lfd.

Esto permitirá que lfd haga referencia a csf.ignore. Si agrega una dirección IP a csf.ignore, lfd ya no verificará la dirección IP y los intentos fallidos de inicio de sesión no generarán denegaciones  temporales.