Hola, en el siguiente tutorial veremos la instalacion de ConfigServer Security & Firewall (CSF) + Webmin para tener una administracion web de nuestro servidor centOS y nuestro firewall csf, bueno actualmente he utilizado varias veces este firewall y me ha funcionado super bien, he logrado configurarlo a tal modo que bloquea ips por scan de puertos y bueno todo depende de como lo configuremos y el nivel de seguridad que necesitemos, ahora vamos con la instalación:
Bueno procederemos a descargar el paquete:
#wget http://configserver.com/free/csf.tgz
Extraer el archivo:
# tar xfz csf.tgz
Vamos al directorio extraido:
cd csf
y instalamos:
sh install.sh
Luego de esto si todo va correcto, ya tendremos instalado nuestro csf en el sistema, queda empezar a configurar todos los aspectos en el siguiente archivo: vim /etc/csf/csf.conf.
Lo primero que debemos cambiar, es el modo testing :
TESTING = “1″
dejar asi;
TESTING = “0″
y bueno configurar todo lo demas como queramos, luego de esto podemos reiniciar nuestro firewall con csf -r, para bloquear ips manualmente podemos hacerlo con:
csf -d ip (ejemplo csf -d 192.564.232.234
Para agregar una ip a permitidas lo haremos con csf -a ip (csf -a 192.564.232.234)
Descargamos el paquete:
Bueno lo primero que debemos hacer es abrir nuestro puerto 10000, para poder acceder mediante web, ejemplo : 127.0.0.1:10000, donde el localhost seria nuestra ip publica,
Bueno ingresamos a webmin y nos logeamos con nuestros datos root, lo primero que veremos sera la interfaz de webmin:
Vamos a Webmin > Webmin Configuration y luego
Webmin Modules
En
/etc/csf/csfwebmin.tgz
/etc/csf/csfwebmin.tgz
Tendremos acceso a csf en :
Bootup and Shutdown
Change Passwords
ConfigServer Security & Firewall
En el area ConfigServer Security & Firewall
Bueno desde hay podemos gestionar el bloqueo y desbloqueo de ips,
gestionar las configuraciones, el nivel de seguridad de el firewall, entre otras cosas,
eso seria todo, un saludo !
0 comentarios:
Publicar un comentario