CSF (ConfigServer Firewall) – Instalacja i pełna konfiguracja na Debian 12
Zabezpieczenie serwera to absolutna podstawa – szczególnie w środowiskach hostingowych takich jak ISPConfig. Jednym z najpopularniejszych rozwiązań jest CSF (ConfigServer Firewall), który oferuje zaawansowaną kontrolę ruchu oraz system wykrywania włamań LFD.
Najlepiej wdrożyć CSF na wydajnym VPS Linux, gdzie masz pełną kontrolę nad regułami firewall i bezpieczeństwem.
Co to jest CSF?
- Firewall oparty o iptables/nftables
- System LFD (Login Failure Daemon)
- Ochrona przed brute-force
- Blokowanie IP i botów
- Integracja z panelami (ISPConfig, DirectAdmin)
Wymagania
- Debian 12
- Dostęp root
- Wyłączony inny firewall (np. ufw)
Krok 1: Instalacja zależności
apt update apt install wget perl libwww-perl liblwp-protocol-https-perl -y
Krok 2: Pobranie i instalacja CSF
cd /usr/src rm -fv csf.tgz wget https://download.configserver.com/csf.tgz tar -xzf csf.tgz cd csf sh install.sh
Krok 3: Test kompatybilności
perl /usr/local/csf/bin/csftest.pl
Wynik powinien być:
RESULT: csf should function on this server
Krok 4: Podstawowa konfiguracja
Edytuj plik:
nano /etc/csf/csf.conf
Wyłącz tryb testowy
TESTING = "0"
Otwórz podstawowe porty
TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995,8080" TCP_OUT = "20,21,22,25,53,80,443,587"
Dla środowiska ISPConfig dodaj:
TCP_IN += ",8081,8082,10000"
Krok 5: Konfiguracja LFD (ochrona brute-force)
Edytuj:
nano /etc/csf/csf.conf
Ustawienia:
LF_SSHD = "5" LF_FTPD = "5" LF_SMTPAUTH = "5" LF_POP3D = "5" LF_IMAPD = "5"
Po 5 błędnych próbach IP zostanie zablokowane.
Krok 6: Blokowanie botów i skanerów
BLOCK_REPORT = "1" SYNFLOOD = "1" PORTFLOOD = "80;tcp;20;5"
Krok 7: Whitelist i blacklist
Whitelist (dozwolone IP)
nano /etc/csf/csf.allow
YOUR_IP
Blacklist
nano /etc/csf/csf.deny
Krok 8: Uruchomienie CSF
csf -r systemctl enable csf systemctl enable lfd systemctl start csf systemctl start lfd
Monitorowanie
csf -l csf -g IP
Integracja z ISPConfig
CSF działa niezależnie, ale świetnie współpracuje z ISPConfig jako warstwa zabezpieczeń.
Dla pełnej wydajności uruchom środowisko na VPS Linux NetCloud24.
Najczęstsze błędy
Zablokowałeś sam siebie
csf -a YOUR_IP
Port zamknięty
Dodaj do TCP_IN i restart:
csf -r
LFD nie działa
systemctl status lfd
Zaawansowane zabezpieczenia
- GeoIP blocking
- Connection tracking
- Rate limiting
- ModSecurity + CSF
Profesjonalna infrastruktura
Bezpieczeństwo zaczyna się od stabilnego serwera:
- VPS Linux – pełna kontrola
- Hosting WWW – bez konfiguracji
- VPS Windows RDS – dla firm
NetCloud24 oferuje:
- NVMe SSD
- 99.9% uptime
- Ochronę infrastruktury
- Automatyczną aktywację
Podsumowanie
CSF Firewall to jedno z najlepszych rozwiązań do zabezpieczenia serwera Linux. W połączeniu z LFD zapewnia skuteczną ochronę przed atakami brute-force i botami.
Dla maksymalnej wydajności i bezpieczeństwa wybierz VPS Linux NetCloud24.
Zabezpiecz serwer zanim ktoś zrobi to za Ciebie.
