CSF (ConfigServer Firewall) – Instalacja i pełna konfiguracja na Debian 12

Zabezpieczenie serwera to absolutna podstawa – szczególnie w środowiskach hostingowych takich jak ISPConfig. Jednym z najpopularniejszych rozwiązań jest CSF (ConfigServer Firewall), który oferuje zaawansowaną kontrolę ruchu oraz system wykrywania włamań LFD.

Najlepiej wdrożyć CSF na wydajnym VPS Linux, gdzie masz pełną kontrolę nad regułami firewall i bezpieczeństwem.


Co to jest CSF?

  • Firewall oparty o iptables/nftables
  • System LFD (Login Failure Daemon)
  • Ochrona przed brute-force
  • Blokowanie IP i botów
  • Integracja z panelami (ISPConfig, DirectAdmin)

Wymagania

  • Debian 12
  • Dostęp root
  • Wyłączony inny firewall (np. ufw)

Krok 1: Instalacja zależności

apt update
apt install wget perl libwww-perl liblwp-protocol-https-perl -y

Krok 2: Pobranie i instalacja CSF

cd /usr/src
rm -fv csf.tgz
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

Krok 3: Test kompatybilności

perl /usr/local/csf/bin/csftest.pl

Wynik powinien być:

RESULT: csf should function on this server

Krok 4: Podstawowa konfiguracja

Edytuj plik:

nano /etc/csf/csf.conf

Wyłącz tryb testowy

TESTING = "0"

Otwórz podstawowe porty

TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995,8080"
TCP_OUT = "20,21,22,25,53,80,443,587"

Dla środowiska ISPConfig dodaj:

TCP_IN += ",8081,8082,10000"

Krok 5: Konfiguracja LFD (ochrona brute-force)

Edytuj:

nano /etc/csf/csf.conf

Ustawienia:

LF_SSHD = "5"
LF_FTPD = "5"
LF_SMTPAUTH = "5"
LF_POP3D = "5"
LF_IMAPD = "5"

Po 5 błędnych próbach IP zostanie zablokowane.


Krok 6: Blokowanie botów i skanerów

BLOCK_REPORT = "1"
SYNFLOOD = "1"
PORTFLOOD = "80;tcp;20;5"

Krok 7: Whitelist i blacklist

Whitelist (dozwolone IP)

nano /etc/csf/csf.allow
YOUR_IP

Blacklist

nano /etc/csf/csf.deny

Krok 8: Uruchomienie CSF

csf -r
systemctl enable csf
systemctl enable lfd
systemctl start csf
systemctl start lfd

Monitorowanie

csf -l
csf -g IP

Integracja z ISPConfig

CSF działa niezależnie, ale świetnie współpracuje z ISPConfig jako warstwa zabezpieczeń.

Dla pełnej wydajności uruchom środowisko na VPS Linux NetCloud24.


Najczęstsze błędy

Zablokowałeś sam siebie

csf -a YOUR_IP

Port zamknięty

Dodaj do TCP_IN i restart:

csf -r

LFD nie działa

systemctl status lfd

Zaawansowane zabezpieczenia

  • GeoIP blocking
  • Connection tracking
  • Rate limiting
  • ModSecurity + CSF

Profesjonalna infrastruktura

Bezpieczeństwo zaczyna się od stabilnego serwera:

NetCloud24 oferuje:

  • NVMe SSD
  • 99.9% uptime
  • Ochronę infrastruktury
  • Automatyczną aktywację

Podsumowanie

CSF Firewall to jedno z najlepszych rozwiązań do zabezpieczenia serwera Linux. W połączeniu z LFD zapewnia skuteczną ochronę przed atakami brute-force i botami.

Dla maksymalnej wydajności i bezpieczeństwa wybierz VPS Linux NetCloud24.

Zabezpiecz serwer zanim ktoś zrobi to za Ciebie.

Czy ta informacja była pomocna? 0 klientów oceniło tę informację jako przydatną (0 Głosów)