Install dan Setup Config Server Firewall

Ketinggalan? Baca tutorial sebelumnya
Artikel ini masih merupakan rangkaian setup cPanel yang sudah kita bahas di artikel-artikel sebelumnya. Hanya saja, karena CSF (Config Server Firewall) merupakan 3rd party, dan bisa diinstall walaupun Anda tidak menggunakan cPanel/WHM, maka kami putuskan untuk membuatnya secara terpisah dari artikel utama setup cPanel. CSF adalah singkatan dari Config Server Firewall, merupakan firewall server yang dapat membantu Anda memonitor serta mencegah serangan-serangan yang tidak diinginkan terhadap server Anda. Config Server Firewall kita gunakan sebagai pengganti firewall bawaan cPanel/WHM yang sudah kita bahas di artikel sebelumnya.

Mengapa CSF?

Config Server Firewall lebih all in one. Artinya mencakup hampir semua proteksi yang dibutuhkan web server. Seperti process tracking yang membantu Anda memonitor proses yang berlangsung di server Anda, directory watching, port flood protection, port knocking, connection limit, IP block list, dan lain sebagainya.

Cara Install CSF

  1. Login root via SSH, download CSF: wget http://www.configserver.com/free/csf.tgz
  2. Ekstrak CSF: tar -xzf csf.tgz
  3. Proses installasi: cd csf sh install.sh

Setup CSF

Pada bagian ini akan membahas konfigurasi CSF agar dapat melindungi lebih server Anda. Bagi Anda pengguna WHM, Anda langsung bisa mengatur konfigurasi CSF pada menu Plugins → ConfigServer Security&Firewall WHM Anda.
1.1. - CSF WHM Menu.

1.1. – CSF WHM Menu.

Lalu pilih Firewall Configuration. Sementara bagi Anda yang tidak menggunakan cPanel/WHM, Anda bisa mengatur konfigurasi CSF di: pico /etc/csf/csf.conf Dan lakukan perubahan sesuai yang kami muat di daftar berikut: Klik pada bagian opsi untuk mendapatkan penjelasannya.
TESTING0
RESTRICT_SYSLOG3
SMTP_BLOCK1
LF_TRIGGER0
LF_TRIGGER_PERM1
LF_SSHD5
LF_SSHD_PERM1
LF_FTPD5
LF_FTPD_PERM3600
LF_SMTPAUTH5
LF_FTPD_PERM1
LF_SCRIPT_ALERT1
LF_DIRWATCH3600 (bebas, satuan detik)
CT_LIMIT300
CT_PERMANENT1
CT_PORTSKosongkan.
PT_ALL_USERS1
PT_FORKBOMB200
PS_INTERVAL300
PS_LIMIT5
Klik Change untuk Anda pengguna WHM dan kemudian restart. Untuk Anda yang tidak menggunakan WHM, silakan restart CSF dengan: csf -r

Leave a Reply

Your email address will not be published. Required fields are marked *
You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>