1
Conectați-vă la serverul dvs. prin SSH ca root: 2
Accesați directorul unde este localizat fișierul de configurare pentru CSF:- [root @ yourserver] ~ >> cd / etc / csf
- Apăsați Enter
- Notă: Aici CSF stochează toate fișierele, nu doar fișierul de configurare.
3
Deschideți fișierul de configurare pentru al putea edita. Un editor ca "Vim" este bun pentru că este destul de ușor. Dacă utilizați un alt editor, este bine, dar știți că comenzile de aici sunt pentru "Vim".
- [root @ yourserver] csf >> vim csf.conf
- Apăsați Enter
- Notă: Acest fișier conține setări de securitate excelente pe care le puteți personaliza după cum este necesar, dar nu le vom explica aici. Puteți citi comentariile din fișier, ele explică pentru ce sunt stabilite fiecare setare.
- Dacă aveți fișierul deschis, veți vedea o secțiune "TCP_IN" și "TCP_OUT". El arată astfel:
4
Permiteți porturile TCP inbound.- TCP_IN = "20,21,1122, 25, 26, 53, 80, 110, 143, 443, 465, 587, 993, 995, 2077, 2078, 2082, 2083, 2086, 2087, 2095, 2096, 8000"
5
Permiteți porturile TCP de ieșire.- TCP_OUT = "20, 21, 1122, 25, 37, 43, 53, 80, 110, 113, 443, 587, 873, 2087, 2089, 2703, 8000"
- Toate aceste numere sunt porturi în prezent deschis sunt. Poate arata diferit cu tine, asa ca nu intra in panica. Totul depinde de configurația dvs.
6
Navigați la sfârșitul acestor linii, unde veți vedea numărul 8000. Aici vom adăuga portul nostru.
- 2095, 2096, 8000 [1]
- Deoarece folosim "Vim" avem nevoie de comenzi speciale. Apăsați [i] de pe tastatură. Aceasta va trece la modul de intrare al lui Vim pentru a putea adăuga text.
7
Tastați numărul portului:- 2095, 2096, 8000, 8001 [] "
- Faceți acest lucru și pentru TCP_OUT.
8
Când ați terminat, apăsați pe butonul Ctrl și pe butonul braț deschis ([). Acest lucru încheie modul de inserare.
9
Salvați fișierul și lăsați-l. Apăsați Shift și ";". Mai jos trebuie să fie ":" cu un cursor intermitent pentru a vedea.
10
Introduceți literele "w" și "q". Acestea sunt termenii englezi pentru scrierea și terminarea, scrierea și renunțarea.
11
Reporniți paravanul de protecție pentru ca modificările dvs. să aibă efect!- [root @ yourserver] csf >> service csf restart
- Apăsați Enter
12
Opriți CSF.
13
Apoi vedeți o serie de IP-uri care zboară peste ecran. Nu vă faceți griji! Acestea sunt toate IP-urile care sunt fie în lista neagră sau în lista albă și sunt stocate din nou în paravanul de protecție. Acest lucru durează doar câteva ore.
14
Când vezi asta, ai terminat!