Instalación de CSF Firewall en el sistema Debian 11
La siguiente guía describe cómo instalar el cortafuegos CSF en un sistema Debian 11
Todo lo haremos en la consola ejecutando unos sencillos comandos.
Arrancamos la terminal y actualizamos los paquetes del sistema.:
sudo apt update
Instalamos los paquetes necesarios:
sudo apt install libio-socket-inet6-perl libsocket6-perl -y
sudo apt install sendmail dnsutils unzip libio-socket-ssl-perl -y
sudo apt install libcrypt-ssleay-perl git perl iptables libnet-libidn-perl -y
Descargamos CSF
wget http://download.configserver.com/csf.tgz
desempacamos
sudo tar -xvzf csf.tgz
Instalamos en el sistema:
cd csf
sh install.sh
El siguiente paso es ejecutar en el sistema.:
sudo systemctl start csf
El siguiente paso es actualizar las reglas de perl.:
perl /usr/local/csf/bin/csftest.pl
Añadimos csf al autoarranque del sistema:
sudo systemctl enable csf
Vamos a la configuración inicial.
Editamos el archivo:
En la sección
# Permitir puertos TCP entrantes
Y
# Permitir puertos TCP salientes
Configuramos los puertos que queremos tener desbloqueados, por ejemplo:
Si queremos bloquear una dirección IP, la agregamos al archivo:
sudo nano /etc/csf/csf.deny
Después de realizar los cambios, vuelva a cargar el firewall con el comando:
sudo csf -r