Instalacja Firewall CSF w systemie Debian 11
Poniższy poradnik opisuje sposób instalację firewalla CSF w systemie Debian 11
Całość wykonamy w konsoli wykonując kilka prostych komend.
Uruchamiamy terminal i dokonujemy aktualizacji pakietów systemu:
sudo apt update
Instalujemy niezbędne pakiety:
sudo apt install libio-socket-inet6-perl libsocket6-perl -y
sudo apt install sendmail dnsutils unzip libio-socket-ssl-perl -y
sudo apt install libcrypt-ssleay-perl git perl iptables libnet-libidn-perl -y
Pobieramy CSF
wget http://download.configserver.com/csf.tgz
Rozpakowujemy
sudo tar -xvzf csf.tgz
Instalujemy w systemie:
cd csf
sh install.sh
Kolejny krok to uruchomienie w systemie:
sudo systemctl start csf
Kolejny krok to aktualizacja reguł perla:
perl /usr/local/csf/bin/csftest.pl
Dodajemy csf do autostartu systemu:
sudo systemctl enable csf
Przechodzimy do wstępnej konfiguracji.
Edytujemy plik:
W sekcji
# Allow incoming TCP ports
Oraz
# Allow outgoing TCP ports
Ustalamy porty chcemy mieć odblokowane dla przykładu:
Jeśli chcemy zablokować jakiś adres ip dopisujemy go do pliku:
sudo nano /etc/csf/csf.deny
Po dokonaniu zmian przeładowujemy firewall poleceniem:
sudo csf -r