Instalacion y configuracion basica de CSF Firewall en CentOS
Publicado: 19 May 2014, 23:40
Bueno, tras buscar un Firewall para la comunidad, y ver tantas buenas criticas sobre este, me decidí a instalarlo, y la verdad es que asta el momento no ha fallado, asi que os explicare brevemente la instalacion y configuración basica de CSF bajo SSH en CentOS.
Lo primero será crear la carpeta Temp en el directorio Root.
Tras esto, navegamos hacia el.
Ahora toca descargar la ultima versión de CSF.
Descomprimimos el paquete.
Y Lo borramos.
Ahora ya tenemos CSF listo para instalar, así que vamos a ello.
Una vez instalado, debemos tener claras varias cosas, la primera es que CSF ahora tiene abiertos los puertos que estaban activos en el momento de su instalación, al igual de la regla de Acceso hacia nuestra IP, pero por defecto, CSF esta en modo Test, por lo que las reglas se borraran cada 5 minutos, para evitar esto editamos el siguiente archivo.
Y modificamos la siguiente linea.
Dejandola así.
Tras esto, reiniciamos CSF y listo.
Muy bien, ya tenemos CSF configurado y funcionando, ahora veremos el manejo de las reglas de Acceso y Exclusión de CSF.
Para editar las reglas de Acceso, editamos el siguiente archivo.
Ahora modificamos las reglas de Exclusión.
También podemos añadir rangos de IP, añadiéndolos como CIDR.
Aquí un Conversor de IP a CIDR: [Enlace externo eliminado para invitados]
Nota: Antes de cerrar la sesión de SSH, asegúrate de que todas las configuraciones son correctas, y que los servicios funcionan adecuadamente.
Bueno, eso es todo, con esto ya tendremos nuestro servidor un poco menos In-Seguro. ;D
//Regards.
Lo primero será crear la carpeta Temp en el directorio Root.
Código: Seleccionar todo
mkdir /root/temp
Código: Seleccionar todo
cd /root/temp
Código: Seleccionar todo
wget http://www.configserver.com/free/csf.tgz
Código: Seleccionar todo
tar -xzf csf.tgz
Código: Seleccionar todo
rm -fv csf.tgz
Código: Seleccionar todo
sh csf/install.generic.sh
Código: Seleccionar todo
nano /etc/csf/csf.conf
Código: Seleccionar todo
"TESTING = "1"
Código: Seleccionar todo
TESTING = "0"
Código: Seleccionar todo
csf -r
Para editar las reglas de Acceso, editamos el siguiente archivo.
Código: Seleccionar todo
nano /etc/csf/csf.allow
Código: Seleccionar todo
nano /etc/csf/csf.ignore
Aquí un Conversor de IP a CIDR: [Enlace externo eliminado para invitados]
Nota: Antes de cerrar la sesión de SSH, asegúrate de que todas las configuraciones son correctas, y que los servicios funcionan adecuadamente.
Bueno, eso es todo, con esto ya tendremos nuestro servidor un poco menos In-Seguro. ;D
//Regards.