• Thủ Thuật
    • Tất cả
    • cPanel
    • Direct Admin
    • Domain
    • Linux
    • WordPress

    Bảo mật đăng nhập với xác minh 2 bước

    Hướng dẫn cài đặt mô hình apache + nginx (reverse proxy)

    Hướng dẫn cài đặt mô hình apache + nginx (reverse proxy)

    Hướng dẫn chuyển Mysql sang Mariadb DirectAdmin

    Hướng dẫn chuyển Mysql sang Mariadb DirectAdmin

    Hướng dẫn cài đặt và cấu hình SpamAssassin

    Hướng dẫn cài đặt và cấu hình SpamAssassin

    Hướng dẫn nâng cấp Custombuild và các cấu hình dịch vụ trong Custombuild DirectAdmin

    Hướng dẫn nâng cấp Custombuild và các cấu hình dịch vụ trong Custombuild DirectAdmin

    Hướng dẫn cài đặt OPcache trên Direct Admin

    Hướng dẫn cài đặt OPcache trên Direct Admin

    Tệp tin php.ini nằm ở đâu ?

    Tệp tin php.ini nằm ở đâu ?

    Cách cài đặt Redis và Redis-PHP trong DirectAdmin CentOS

    Cách cài đặt Redis và Redis-PHP trong DirectAdmin CentOS

    Direct Admin là gì?

    Sao lưu toàn bộ dữ liệu với Command line trên Direct Admin

    Trending Tags

    • cPanel : Thêm addon domain trong cPanel
    • Domain : Trỏ tên miền từ Mắt Bão về Hosting
    • duplicator lê xuân hảo
    • WordPress : Lỗ hổng từ Plugins Duplicator – WordPress Migration Plugin
  • Kinh Nghiệm
    • Tất cả
    • Kinh Nghiệm Mua Hosting / VPS / Tên Miền
    • Make Money Online
    Vultr : sử dụng dịch vụ lưu trữ với cách thức tính phí theo giờ

    Đăng ký VPS tại Vultr và truy cập vào VPS

    Địa chỉ nào mua Hosting WordPress tốt để sử dụng tại trong và ngoài nước

    Địa chỉ nào mua Hosting WordPress tốt để sử dụng tại trong và ngoài nước

    Tạo Landing page và tìm kiếm khách hàng mục tiêu

    Tạo Landing page và tìm kiếm khách hàng mục tiêu

    Affiliate Marketing và hiểu rõ hơn về cách thức về luật hưởng hoa hồng

    Affiliate Marketing và hiểu rõ hơn về cách thức về luật hưởng hoa hồng

    AZDIGI : Sự khác nhau nào giữa Turbo Cloud và Hosting Shared thông thường ?

    AZDIGI : Sự khác nhau nào giữa Turbo Cloud và Hosting Shared thông thường ?

    Trending Tags

    • Howto

      [Deep Web] Setup Onion service

      Practice AWS tại localhost

      Practice AWS tại localhost

      Sử dụng API trong Zabbix

      Sử dụng API trong Zabbix

      influxdb-backup-restore

      Influxdb backup restore database

      [Tips OpenVPN Client] Một số kinh nghiệm sử dụng trên Linux

      Hướng dẫn cài đặt OpenVPN trên CentOS 7 từ A-Z

      Hướng dẫn tạo yum proxy

      Trending Tags

      • Series
        • Tất cả
        • Ansible
        • AWS
        • ELK Stack
        [AWS Certificate] Cùng nhau practice 01 – Share AMI cross account để sử dụng cho ASG

        [AWS Certificate] Cùng nhau practice 01 – Share AMI cross account để sử dụng cho ASG

        Practice AWS tại localhost

        Practice AWS tại localhost

        [Ansible] Run playbook không cần public IP và ssh keypair trên EC2 instance AWS

        High Available trong bastion host

        [AWS] High Available cho Bastion Host

        Cloudwatch monitor state instance EC2

        [AWS] Cloudwatch monitor state instance EC2

        Ansible – Playbook Testing

        Variable host trong ansible

        Monitor instance sử dụng Cloudwatch (Full)

        [AWS] Monitor instance sử dụng Cloudwatch (Full)

        Connect instance EC2 voi Session Manager

        [AWS] Connect instance EC2 voi Session Manager

        Ansible – Playbook Testing

        Ansible – Playbook Testing

        Trending Tags

          • Ansible
        • True Story

        Hướng dẫn cài đặt và sử dụng CSF trên DirectAdmin

        được đăng bởi Trí Trần
        10/10/2019
        trong chuyên mục Direct Admin
        4
        0
        0
        CHIA SẼ
        199
        LƯỢT XEM
        Chia sẻ lên Facebook

        Nội dung bài viết

        1. Tắt Testing Mode
        2. Cấu hình cơ bản CSF:

        Bài viết này sẽ hướng dẫn cách cài đặt CSF trên CentOS 6. Đồng thời sẽ hướng dẫn cách sử dụng CSF bằng dòng lệnh trên CentOS 6 và bằng giao diện web trên DirectAdmin.

        ConfigServer Security & Firewall (CSF) là một script cấu hình tường lửa miễn phí được tạo ra để cung cấp khả năng bảo mật tốt hơn cho Server nhưng nó lại dễ sử dụng để quản lý tường lửa.

        CSF hoạt động dựa trên Iptables và LFD quét các file logs để phát hiện các dấu hiệu tấn công và tiến hành ngăn chặn.

        Là một tường lửa nên CSF sẽ có các chức năng như:

        • Chống DDOS.
        • Chống scan port Server.
        • Chống Brute Force Attack đến các dịch vụ trên Server.
        • Khóa các truy cập từ internet đến các port dịch vụ trên Server, chỉ mở một số dịch vụ nhất định như mail, web, FTP tùy vào cấu hình.
        • Cùng nhiều tính năng nữa, có thể xem tại trang chủ của CSF ở đây.

         

        Tải về file cài đặt CSF mới nhất tại link sau:

        https://download.configserver.com/csf.tgz

        CSF có thể chạy bằng dòng lệnh, hoặc giao diện web tích hợp trên CPanel, DirectAdmin và các Control Panel khác.

        Chạy các lệnh sau:

        wget https://download.configserver.com/csf.tgz

        (Tải về)

        tar -xzf csf.tgz

        (Giải nén)

        cd csf

        (vào thư mục vừa giải nén)

        ./install.sh

        (lệnh cài đặt, nếu chỉ cài đặt chạy trên console thì chạy install.sh, nếu cài cho cpanel thì chạy install.cpanel.sh, nếu cài cho DirectAdmin thì chạy install.directadmin.sh)

        Kết quả:

         

        Tiếp theo đó là chạy lệnh kiểm tra các module iptables cần thiết.

         

        perl /usr/local/csf/bin/csftest.pl

         

        Đừng lo lắng nếu bạn không thể chạy với toàn bộ các tính năng, miễn là không có thông báo FATAL error.

        Bạn không nên chạy đồng thời CSF với các script cấu hình tường lửa khác tương tự CSF để tránh xung đột. Ví dụ bạn đã từng chạy APF+BFD thì bạn nên remove nó đi với lệnh:

        sh /usr/local/csf/bin/remove_apf_bfd.sh

        Vậy là đã xong quá trình cài đặt CSF. Bạn có thể cấu hình CSF và LFD bằng cách đọc thêm tài liệu và file config

        /etc/csf/csf.conf
        /etc/csf/readme.txt

        Bản CSF cài đặt cho Cpanel và DirectAdmin đã được cấu hình mở sẵn các port thường dùng.

        CSF tự động cấu hình mở port SSH bạn đang sử dụng nếu port này không phải là port 22 chuẩn.

        CSF cũng tự động cấu hình WhiteList cho địa chỉ ip mà bạn dùng để kết nối đến Server và cài đặt CSF.

        Cấu hình CSF:

        Tắt Testing Mode

        Mặc định sau khi cài đặt xong thì CSF sẽ chạy ở chế độ Testing Mode, vì thế ta tắt chế độ này đi bằng cách:

        vi /etc/csf/csf.conf

        Tìm đến dòng TESTING = “1” và đổi từ “1” thành “0”, sau đó lưu lại.

        Khởi động lại CSF để áp dụng cấu hình:

        service csf restart

        Cấu hình cơ bản CSF:

        Các file cấu hình và quản lý CSF đều được đặt trong thư mục /etc/csf/. Nếu có chỉnh sửa gì trong các file này thì cần reload lại CSF để áp dụng.

        • csf.conf: file cấu hình chính để quản lý CSF.
        • csf.allow: Danh sách các địa chỉ IP cho phép đi qua Firewall.
        • csf.deny: Danh sách các địa chỉ IP bị chặn không cho đi qua Firewall.
        • csf.ignore: Danh sách các địa chỉ IP cho phép qua firewall và không bị block nếu có vấn đề.
        • csf.*ignore: Danh sách user, IP được ignore.

        Liên quan Bài đăng

        Direct Admin

        Bảo mật đăng nhập với xác minh 2 bước

        23/10/2019
        366
        Hướng dẫn cài đặt mô hình apache + nginx (reverse proxy)
        Direct Admin

        Hướng dẫn cài đặt mô hình apache + nginx (reverse proxy)

        10/10/2019
        306
        Hướng dẫn chuyển Mysql sang Mariadb DirectAdmin
        Direct Admin

        Hướng dẫn chuyển Mysql sang Mariadb DirectAdmin

        10/10/2019
        301
        Hướng dẫn cài đặt và cấu hình SpamAssassin
        Direct Admin

        Hướng dẫn cài đặt và cấu hình SpamAssassin

        10/10/2019
        346
        Hướng dẫn nâng cấp Custombuild và các cấu hình dịch vụ trong Custombuild DirectAdmin
        Direct Admin

        Hướng dẫn nâng cấp Custombuild và các cấu hình dịch vụ trong Custombuild DirectAdmin

        10/10/2019
        301
        Hướng dẫn cài đặt OPcache trên Direct Admin
        Direct Admin

        Hướng dẫn cài đặt OPcache trên Direct Admin

        10/10/2019
        291
        Xem thêm
        Bài tiếp theo
        Hướng dẫn nén, giải nén và download file trên Directadmin

        Hướng dẫn nén, giải nén và download file trên Directadmin

        Tạo Database và truy cập phpMyAdmin trên Direct Admin Control Panel

        Tạo Database và truy cập phpMyAdmin trên Direct Admin Control Panel

        Hướng dẫn cài Memcached cho Direct Admin.

        Hướng dẫn cài Memcached cho Direct Admin.

        Direct Admin là gì?

        Sao lưu toàn bộ dữ liệu với Command line trên Direct Admin

        Nội dung bài viết

        1. Tắt Testing Mode
        2. Cấu hình cơ bản CSF:

        © 2019 – Syslife Blog – All Right Reserved Powered by tritran

        Recent Posts

        • [Deep Web] Setup Onion service 07/07/2024
        • [AWS Certificate] Cùng nhau practice 01 – Share AMI cross account để sử dụng cho ASG 06/01/2024
        • Practice AWS tại localhost 30/09/2023
        • Enject secrets đến pods sử dụng Vault agent 22/08/2023
        • [Ansible] Run playbook không cần public IP và ssh keypair trên EC2 instance AWS 15/06/2023

        Follow me

        Facebook LinkedIn Github Instagram

        Thông tin về Site

        Blog cá nhân đơn thuần chia sẽ kiến thức trong lĩnh vực cài đặt, quản trị và vận hành hệ thống. Mình rất vui nếu mọi người có góp ý nào khác, hãy contact mình qua email [email protected] nhé.

        Cám ơn các bạn đã ghé thăm trang web!!!

        Những người bạn

        https://jobsvina.com/

        • Thủ Thuật
        • Kinh Nghiệm
        • Howto
        • Series
          • Ansible
        • True Story

        © 2019 - Syslife Blog - All Right Reserved Powered by tritran

        Đăng nhập vào tài khoản của bạn bên dưới

        Đã quên mật khẩu?

        Điền vào các mẫu dưới đây để đăng ký

        Tất cả các trường đều được yêu cầu. Đăng nhập

        Truy xuất mật khẩu của bạn

        Vui lòng nhập tên người dùng hoặc địa chỉ email của bạn để đặt lại mật khẩu của bạn.

        Đăng nhập