Introdução
O CSF (ConfigServer Security & Firewall) é uma solução robusta de firewall para servidores Linux, ideal para VPS e servidores dedicados. Ele oferece proteção contra ataques, bloqueio de IPs suspeitos e integração com painéis como cPanel e DirectAdmin. Siga este passo a passo para instalar e configurar o CSF com segurança.
Pré-requisitos
- Servidor VPS ou dedicado com acesso root
- Sistema operacional Linux (CentOS, Ubuntu, Debian, etc.)
- Backup recente dos arquivos e configurações
Passos para Instalar e Configurar o CSF
- Atualize o sistema:
sudo apt update && sudo apt upgrade -y # Ubuntu/Debian sudo yum update -y # CentOS/RHEL - Instale dependências essenciais:
sudo apt install perl libwww-perl liblwp-protocol-https-perl -y # Ubuntu/Debian sudo yum install perl-libwww-perl perl-LWP-Protocol-https -y # CentOS/RHEL - Baixe e instale o CSF:
cd /usr/src sudo wget https://download.configserver.com/csf.tgz sudo tar -xzf csf.tgz cd csf sudo sh install.sh - Verifique a instalação:
sudo perl /usr/local/csf/bin/csftest.plO resultado deve indicar que o CSF pode funcionar corretamente.
- Configure o CSF:
Edite o arquivo principal de configuração:
sudo nano /etc/csf/csf.conf- Defina
TESTING = 0para ativar o firewall. - Personalize as portas permitidas em
TCP_INeTCP_OUT. - Salve e feche o arquivo.
- Defina
- Reinicie o CSF e o LFD:
sudo csf -r sudo systemctl restart lfd - Verifique o status:
sudo csf -lConfirme se as regras estão ativas.
Checklist Rápido
- Backup realizado antes de alterações
- Portas SSH e de serviços essenciais liberadas
- TESTING desativado após testes
- Monitoramento de logs do CSF
Troubleshooting (Erros Comuns e Soluções)
- Perdi acesso SSH após ativar CSF: Acesse via console do provedor e libere a porta SSH em
csf.conf. - CSF não inicia: Verifique dependências e permissões de arquivos. Reinstale se necessário.
- Serviços bloqueados: Confirme se as portas necessárias estão em
TCP_INeTCP_OUT.
Resumo
- CSF oferece firewall avançado e fácil de gerenciar
- Configuração flexível para diferentes necessidades
- Reforce a segurança do seu VPS ou servidor dedicado
Contrate Agora
Garanta máxima segurança e performance para seu projeto com um VPS Linux AviraHost com suporte 24/7 e recursos avançados.