Instal·leu CSF
(Opcional) Integració Webmin
ConfigServer Security & Firewall (CSF) és un tallafoc d'inspecció de paquets amb estat (SPI), detecció d'inici de sessió/intrusió i aplicació de seguretat per a servidors Linux. És una suite de seguretat molt popular, però encara no és compatible oficialment amb CentOS 7.
CentOS 7 utilitza firewalld en lloc de iptables. Una cerca ràpida a Internet mostrarà que molts usuaris fidels de CentOS troben el tallafocs massa complicat per a les seves necessitats i tornen a iptables. Iptables era el tallafoc estàndard per a CentOS 5 i 6.
Aquesta guia us mostra com desactivar el tallafoc, instal·lar taules IP, dependències CSF i CSF.
Instal·leu CSF
Atureu i desactiveu el tallafoc.
systemctl disable firewalld
systemctl stop firewalld
Instal·leu iptables.
yum -y install iptables-services
Creeu els fitxers necessaris per iptables.
touch /etc/sysconfig/iptables
touch /etc/sysconfig/iptables6
Inicieu iptables.
systemctl start iptables
systemctl start ip6tables
Habilita iptables a l'arrencada.
systemctl enable iptables
systemctl enable ip6tables
Instal·leu les dependències CSF.
yum -y install wget perl unzip net-tools perl-libwww-perl perl-LWP-Protocol-https perl-GDGraph -y
Baixeu i inicieu l'instal·lador CSF.
cd /opt
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh
Elimina els fitxers d'instal·lació.
rm -rf /opt/csf
rm /opt/csf.tgz
(Opcional) Integració Webmin
Si utilitzeu Webmin, podeu instal·lar el mòdul CSF Webmin.
Inicieu sessió a Webmin i navegueu a la pàgina següent.
Webmin > Webmin Configuration > Webmin Modules >
Feu clic a "Des del fitxer local" i inseriu el següent.
/usr/local/csf/csfwebmin.tgz >
Instal·leu el mòdul.