ConfigServer Security & Firewall (CSF) este un firewall de inspecție de pachete de stat (SPI), detecție de conectare / intruziune și aplicație de securitate pentru serverele Linux. Este o suită de securitate foarte populară, dar nu este încă acceptată oficial pe CentOS 7.
CentOS 7 folosește firewalld mai degrabă decât iptables. O căutare rapidă pe internet va arăta că mulți utilizatori CentOS fideli consideră firewalld prea complicat pentru nevoile lor și revin înapoi la iptables. Iptables a fost firewall-ul standard pentru CentOS 5 și 6.
Acest ghid vă arată cum dezactivați firewalld, instalați tabele IP, dependențe CSF și CSF.
Instalați CSF
Opriți și dezactivați firewalld.
systemctl disable firewalld
systemctl stop firewalld
Instalați iptables.
yum -y install iptables-services
Creați fișiere necesare de iptables.
touch /etc/sysconfig/iptables
touch /etc/sysconfig/iptables6
Începe iptables.
systemctl start iptables
systemctl start ip6tables
Activați iptables la boot.
systemctl enable iptables
systemctl enable ip6tables
Instalați dependențele CSF.
yum -y install wget perl unzip net-tools perl-libwww-perl perl-LWP-Protocol-https perl-GDGraph -y
Descărcați și lansați programul de instalare CSF.
cd /opt
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh
Ștergeți fișierele de instalare.
rm -rf /opt/csf
rm /opt/csf.tgz
(Opțional) Integrare Webmin
Dacă utilizați Webmin, atunci puteți instala modulul Webmin CSF.
Conectați-vă la Webmin și navigați la pagina următoare.
Webmin > Webmin Configuration > Webmin Modules >
Faceți clic pe „Din fișierul local” și introduceți următoarele.
/usr/local/csf/csfwebmin.tgz >
Instalați modulul.