CSF - opis funkcji.
- Logujemy się do panelu DirectAdmin.
- (1) Podajemy nazwę użytkownika.
- (2) Podajemy hasło.
- (3) Klikamy w przycisk logowania.
- (4) Na pulpicie upewniamy się że poziom dostępu jest przełączony na Administrator.
Logowanie do panelu DirectAdmin. Poziom dostępu Administratora.
- Po zalogowaniu się na konto administratora panelu DirectAdmin przechodzimy do sekcji "Dodatkowe funkcje" i wybieramy (1) "ConfigServer Security&Firewall" .
Firewall CSF w panelu DirectAdmin.
Podstawowe funkcje CSF:
Check Server Security – sprawdzanie zabezpieczenia serwera o ustawienia.
Firewall Information – informacje o csf z pliku readme.
Watch System Logs – wyświetlanie logów firewalla.
Search System Logs – przeszukiwanie logów firewalla.
View Listening Ports – sprawdzanie które porty są odblokowane.
Check for Ips in RBLs – sprawdzanie czy nasz IP znajduje się na blacklistach.
View iptables Log – ostatnie 100 linijek logów firewalla.
Zaawansowane funkcje CSF:
Firewall Configuration – Edycja plików konfiguracyjnych CSF.
Firewall Profiles – tworzenie profili firewalla oraz jego export/import.
View iptables rules – podgląd regułek iptables.
Quick Allow – po wpisaniu IP zezwalamy na dostęp z danego IP.
Quick Deny – po wpisaniu IP blokujemy dostęp z danego IP.
Quick Ignore – po wpisaniu IP firewall będzie ignorował IP.
Quick Unblock – usunięcie IP z listy blokowanych.
Firewall Allow IPs – możemy wpisać kilka IP, którym pozwolimy na dostęp (edycja pliku).
Firewall Deny IPs - możemy wpisać kilka IP, którym nie pozwolimy na dostęp (edycja pliku).
Firewall Enable – uruchamiamy firewall jeśli wcześniej został zatrzymany.
Firewall Disable – wyłączamy firewall.
Firewall Restart – restart całego CSF iptables firewalla.
Firewall Quick Restart – szybki restart usługi lfd.
Temporary Allow / Deny – ustawiamy tymczasowy dostęp lub jego brak na dane IP.
Temporary IP Entries – podgląd i usuwanie tymczasowych regułek.
Search for IP – przeszukuje adresy IP zablokowane / lub z dostępem i wyświetla informacje.
Deny Server IPs – wyłącza dostęp serwera.
Flush all Blocks – usuwa wszystkie blokowane IP z csf.deny.
Firewall Redirect – przekierowuje połączenia na inne IP / port.
Jeżeli któryś z adresów IP został zablokowany i chcemy umożliwić mu dostęp (np. nasz klient został zablokowany) używamy opcji Quick Allow.
Jeżeli chcemy zablokować jakiegoś bota, który ciągle zużywa zasoby naszego serwera WWW używamy opcji Quck Deny.
Zobacz: CSF - blokowanie adresu IP.
W przypadku większej ilości adresów IP dla powyższych przypadków używamy opcji Firewall Allow / Deny IPs.