• ارتباط با ما
  • درباره ما
  • شماره حساب ها
  • وبلاگ
  • ثبت شکایات
  • قوانین و مقررات

کیان سرورکیان سرور

  • خانه
  • رایانش ابری
  • میزبانی وب
    • هاست لینوکس سی پنل المان
    • هاست لینوکس سی پنل ایران
  • نمایندگی وب
    • لینوکس ایران – سی پنل
    • لینوکس خارج – سی پنل
    • نمایندگی درصدی
  • سرور مجازی
    • سرور مجازی ایران افرانت
    • سرور مجازی ایران پارس آنلاین
    • سرور مجازی المان
    • سرور مجازی امریکا
  • سرور اختصاصی
  • طراحی سایت
۰۶۱-۹۱۰۱-۵۹۷۱ - ۰۹۹۹۹۹۷۸۸۲۰
  • Home
  • وبلاگ کیان سرور
  • مدیریت سرور
  • معرفی چند دستور فایروال CSF
2021-01-27

معرفی چند دستور فایروال CSF

معرفی چند دستور فایروال CSF

by شقایق حاتمی راد / سه‌شنبه, 01 ژانویه 2019 / Published in مدیریت سرور

در این مطلب سعی کرده ایم چند دستور فایروال CSF را برای شما توضیح دهیم.  در صورت عدم دسترسی به پلاگین های سی پنل و دایرکت ادمین فایروال CSF شما می توانید از این دستورات برای کنترل CSF توسط SSH استفاده کنید

چند دستور فایروال CSF

چند دستور فایروال CSF

توجه : ما سعی کرده ایم اطلاعات صحیحی در مورد دستورات بنویسیم ممکن است به دلیل تعداد زیاد دستور ها و عدم تست چند دستور  یا کپی یا ترجمه نادرست توضیح دستور یا خود دستور با احتمال کم نادرست باشد.

نحوه نوشتن دستور :csf [OPTIONS]

به جای [OPTIONS] باید حرف دستور یا کلمه آن را بنوسیم
دستور زیر manual documents (کتابچه راهنما) این فایروال را نمایش می دهدcsf -h
یا
csf –help

دستور زیر لیستی از تمام تنظیمات اعمال شده IPv4 سرویس iptables را نمایش می دهد.(شامل آی پی های باز و مسدود و …)csf -l
یا
csf –status

دستور زیر لیستی از تمام تنظیمات اعمال شده IPv6 سرویس iptables را نمایش می دهد.(شامل آی پی های باز و مسدود و …)csf -l6
یا
csf –status6

دستور زیر قوانین (rules) های فایروال CSF را فعال می کند. با اجرا این دستور تمام قوانین اجرا می شود. توجه داشته باشید قبلا از فعال کردن فایروال حتما از صحیح بودن تنظیمات خود اطمینان داشته باشید تا دسترسی شما قطع نشود.csf -s
یا
csf –start

دستور زیر فایروال قوانین (rules) های  CSF را غیر فعال می کند. توجه : ممکن است lFD فایروال را Restart کند.csf -f
یا
csf –stop

دستور زیر CSF را Restart می کندcsf -r
یا
csf –restart

دستور زیر csf را سریع restart می کند ( csf توسط lfp ریستارت می شود)csf -q
یا
csf –startq

دستور زیر یک آی پی به لیست سفید (allow list) اضافه می کند. این آی پی ها در فایل /etc/csf/csf.allow ذخیره می شود.csf -a xxx.xxx.xxx.xxx [comment] یا
csf –add xxx.xxx.xxx.xxx [comment]

دستور زیر آی پی را از لیست سفید خارج می کند و rule (قانون) آن هم حذف می کندcsf -ar xxx.xxx.xxx.xxx
یا
csf –addrm xxx.xxx.xxx.xxx

دستور زیر آی پی را به لیست سیاه اضافه می کند. این آی پی در فایل /etc/csf/csf.deny ذخیره می شودcsf -d xxx.xxx.xxx.xxx [comment] یا
csf –deny xxx.xxx.xxx.xxx [comment]

دستور زیر آی پی را از لیست سیاه حذف می کند.csf -dr xxx.xxx.xxx.xxx
یا
csf –denyrm xxx.xxx.xxx.xxx

دستور زیر تمام آی پی های موجود در فایل /etc/csf/csf.deny را کامل حذف می کندcsf  -df
یا
csf –denyfبا این دستور می توانید قوانین (rules) های موجود در iptables و ip6tables مربوط به آی پی و … انتخابی را مشاهده کنید. برای مثال IP و <a title=”CIDR چیست؟” href=”http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing” target=”_blank”>CIDR</a> و شماره پورت می تواند وارد شود.
csf -g xxx.xxx.xxx.xxx
یا
csf –grep xxx.xxx.xxx.xxx

دستور زیر لیست آی پی های اضافه شده به لیست سفید و آی پی های لیست سیاه کنونی را همراه با TTL و [Comment] آنها نمایش می دهدcsf -t
یا
csf –temp

دستور زیر آی پی را به طور موقت از لیست سفید (آزاد) یا سیاه حذف می کندcsf -tr xxx.xxx.xxx.xxx
یا
csf –temprm xxx.xxx.xxx.xxx

دستور زیر آی پی را به طور موقت با پورت مشخص به لیست سیاه اضافه می کند.

لطفا توجه داشته باشید :

به جای xxx.xxx.xxx.xxx باید آی پی مورد نظر خود را جایگزین کنید.

بجای ttl باید مدت زمانی که قصد دارید مسدود باشد جاگزین کنید. به طور پیشفرض مدت زمان بر حسب ثانیه است. شما می توانید مانند h/m/d هم استفاده کنید.

به جای port باید port مورد نظر را وارد کنید. این قسمت اختیاری است.

به جای Optional باید مشخص کنید پورت در ورودی مسدود شود یا خروجی. شما می توانید از in یا out یا inout استفاده کنید.به طور پیشفرض پورت ورودی یعنی in است.csf  -td xxx.xxx.xxx.xxx ttl [-p port] [-d direction] [comment] یا
csf –tempdeny xxx.xxx.xxx.xxx ttl [-p port] [-d direction] [comment]

با دستور زیر آی پی را به طور موقت به لیست سفید اضافه می کنید.

به طور پیشفرض inout باز می شودcsf  -ta xxx.xxx.xxx.xxx ttl [-p port] [-d direction] [comment] یا
csf –tempallow xxx.xxx.xxx.xxx ttl [-p port] [-d direction] [comment]

با دستور زیر تمام آی پی هایی که در لیست موقت قرار دارند حذف می شوندcsf -tf
یا
csf –tempf

ping تمام عضوها در lfd Clustercsf -cp
یا
csf –cping

مسدود کردن یک آی پی در Cluster و اضافه کردن آن به فایل /etc/csf/csf.denycsf -cd xxx.xxx.xxx.xxx
یا
csf –cdeny xxx.xxx.xxx.xxx

آزاد کردن آی پی در Cluster و اضافه کردن آن به فایل /etc/csf/csf.allowcsf -ca xxx.xxx.xxx.xxx
یا
csf –callow xxx.xxx.xxx.xxx

حذف آی پی آزاد شده در Cluster و حذف آن از لیست فایل /etc/csf/csf.allowcsf -car xxx.xxx.xxx.xxx
یا
csf –carm xxx.xxx.xxx.xxx

باز کردن آی پی موجود در Cluster  و حذف آن از فایل /etc/csf/csf.denycsf –cr xxx.xxx.xxx.xxx
یا
csf –crm xxx.xxx.xxx.xxx

نمایش سرور چک به صورت html و یا ارسال آن به ایمیل به ایمیل. برای ارسال به ایمیل [email] استفاده شود.csf -m [email] یا
csf –mail [email]

بررسی برای بروزرسانی (update) فایروال csf (با استفاده از این دستور csf آپدیت نمی شود و فقط چک می شود)csf -c
یا
csf –check

چک و بروز رسانی فایروال csf در صورت موجود بودن نسخه جدیدcsf -u
یا
csf –update

بروزرسانی اجباری (نصب مجدد آخرین نسخه ، در صورت بروز بودن نرم افزار)csf -uf

غیر فعال کردن فایروالcsf -x
یا
csf –disable

فعال کردن فایروالcsf -e
یا
csf –enable

نمایش نسخه ( ورژن) فایروالcsf -v
یا
csf –version

Tagged under: معرفی چند دستور فایروال CSF

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد.

میزبانی وب

  • هاست لینوکس سی پنل المان
  • هاست لینوکس سی پنل ایران
  • هاست دایرکت ادمین ایران
  • هاست دایرکت ادمین المان
  • هاست مخصوص وردپرس

میزبانی وب

  • هاست لینوکس سی پنل المان
  • هاست لینوکس سی پنل ایران
  • هاست دایرکت ادمین ایران
  • هاست دایرکت ادمین المان
  • هاست مخصوص وردپرس

نمایندگی وب

  • نمایندگی هاست سی پنل المان
  • نمایندگی هاست سی پنل ایران
  • نمایندگی هاست دایرکت ادمین المان
  • نمایندگی هاست دایرکت ادمین ایران

سرور مجازی

  • سرور مجازی مدیریت شده
  • سرور مجازی ایران افرانت
  • سرور مجازی المان
  • سرور مجازی امریکا
  • سرور مجازی حرفه ای
  • سرور مجازی میکروتیک

نماد ها

logo-samandehi

 ۱۳۹۹ - ۱۳۹۵ © تمامی حقوق متعلق به کیان سرور می باشد.

TOP