Instalacja Firewall CSF w systemie Debian 11

Poniższy poradnik opisuje sposób instalację firewalla CSF w systemie Debian 11
Całość wykonamy w konsoli wykonując kilka prostych komend.

Uruchamiamy terminal i dokonujemy aktualizacji pakietów systemu:

sudo apt update

Instalujemy niezbędne pakiety:

sudo apt install libio-socket-inet6-perl libsocket6-perl -y

sudo apt install sendmail dnsutils unzip libio-socket-ssl-perl -y

sudo apt install libcrypt-ssleay-perl git perl iptables libnet-libidn-perl -y

Pobieramy CSF

wget http://download.configserver.com/csf.tgz

Rozpakowujemy

sudo tar -xvzf csf.tgz

Instalujemy w systemie:

cd csf && sh install.sh

Kolejny krok to uruchomienie w systemie:

sudo systemctl start csf

Kolejny krok to aktualizacja reguł perla:

perl /usr/local/csf/bin/csftest.pl

Dodajemy csf do autostartu systemu:

sudo systemctl enable csf

Przechodzimy do wstępnej konfiguracji.

Edytujemy plik:

W sekcji

# Allow incoming TCP ports

Oraz

# Allow outgoing TCP ports

Ustalamy porty chcemy mieć odblokowane dla przykładu:

Jeśli chcemy zablokować jakiś adres ip dopisujemy go do pliku:

sudo nano /etc/csf/csf.deny

Po dokonaniu zmian przeładowujemy firewall poleceniem:

sudo csf -r

Dodaj komentarz