このチュートリアルでは、AlmaLinux 8にCSFファイアウォールをインストールする方法を示します。知らない人のために、ConfigServer Security&Firewall(略してCSFとも呼ばれます)はステートフルパケットインスペクション(SPI)ファイアウォールです。ログイン/侵入検知、およびLinuxサーバー用のセキュリティアプリケーション。 さらに、それは私たちにとって絶対に無料です。
この記事は、少なくともLinuxの基本的な知識があり、シェルの使用方法を知っていること、そして最も重要なこととして、自分のVPSでサイトをホストしていることを前提としています。 インストールは非常に簡単で、rootアカウントで実行していることを前提としています。そうでない場合は、 ‘を追加する必要があります。sudo
‘root権限を取得するコマンドに。 AlmaLinux8にCSFファイアウォールを段階的にインストールする方法を説明します。CentOSとRockyLinuxでも同じ手順に従うことができます。
AlmaLinux8にCSFファイアウォールをインストールする
ステップ1.まず、システムが最新であることを確認することから始めましょう。
sudo dnfアップデート
sudo dnf installepel-リリース
sudo dnf install perl-libwww-perl.noarch perl-LWP-Protocol-https.noarch perl-GDGraph wget tar perl-Math-BigInt
手順2.firewalldおよびその他のiptablesファイアウォールを無効にします。
以下のコマンドを実行して、他のiptablesファイアウォールを無効にします。
sudo systemctl stop Firewalld
sudo systemctldisablefirewalld
ステップ3.AlmaLinux8にCSFファイアウォールをインストールします。
次に、以下のコマンドを実行して、CSFファイアウォールをダウンロード、抽出、およびシステムにインストールします。
cd / usr / src wget https://download.configserver.com/csf.tgz tar -xzf csf.tgz cd csf sh install.sh
この時点で、CSFファイアウォールがインストールされ、サーバーで使用できるようになります。 次に、次のコマンドを実行して、クラウドサーバーに必要なiptableモジュールがあるかどうかを確認します。
perl /usr/local/csf/bin/csftest.pl
ステップ4.AlmaLinuxでCSFファイアウォールの使用を開始します。
次のコマンドを実行して、テストモードをオフにします。
sed’s / TESTING = “1” / TESTING = “0” / g ‘/ etc / csf / csf.conf
次に、次のコマンドを使用してCSFファイアウォールを再起動します。
csf -r
おめでとう! CSFファイアウォールが正常にインストールされました。 このチュートリアルを使用して、AlmaLinux 8システムにConfigServer Security&Firewall(CSF)をインストールしていただきありがとうございます。 追加のヘルプまたは有用な情報については、チェックすることをお勧めします CSFファイアウォールの公式ウェブサイト。