فتح بورت علي WHM Firewall / CSF
تشرح هذه المقالة كيف يمكنك فتح منافذ لخادمك في CSF.
يرجى الانتباه إلى أن فتح المنافذ على الخادم الخاص بك يمكن أن يمثل مخاطرة أمنية ، يرجى الانتباه إلى أي مخاطر عند فتح منفذ معين على الخادم الخاص بك.
هناك طريقتان مختلفتان لفتح المنافذ على الخادم الخاص بك. طريقة واحدة هي من خلال WHM والأخرى عبر سطر الأوامر.
ما هو CSF
CSF هو جدار حماية مجاني ومتقدم لتوزيعات Linux و VPS المستندة إلى Linux. بالإضافة إلى الوظائف الأساسية لجدار الحماية ، يتضمن CSF ميزات أمان أخرى مثل تسجيل الدخول والتطفل واكتشاف DDOS
فتح بورت علي WHM Firewall / CSF
1- نقوم بتسجيل الدخول الي WHM
2- نقوم بالتوجه الي Plugins ثم اسفل منها نختار ConfigServer Security & Firewall
3- انقر فوق الزر Firewall Configuration (تكوين جدار الحماية) للدخول في الإعدادات المتقدمة ، في النافذة القادمة ، انتقل إلى قسم IPv4 Port Settings (إعدادات منفذ IPv4)
4. الآن ، قم بتحرير الحقول السماح بمنافذ TCP الواردة والسماح بمنافذ TCP الصادرة.
- للسماح بالاتصالات الواردة إلى أحد المنافذ ، أضف الرقم إلى الحقل TCP_IN =.
- لحظر الاتصالات الواردة إلى أحد المنافذ ، قم بإزالة رقم المنفذ من الحقل = TCP_IN.
- للسماح بالاتصالات الصادرة من أحد المنافذ ، أضف رقم المنفذ إلى المجال = TCP_OUT.
- لحظر الاتصالات الصادرة من أحد المنافذ ، قم بإزالة رقم المنفذ من الحقل = TCP_OUT.
5- احفظ التغييرات التي تم إجراؤها بالنقر فوق change.
6- أعد تشغيل جدار الحماية بالنقر فوق إعادة تشغيل csf + lfd.
فتح المنافذ Firewall / CSF عبر SSH
1. تسجيل الدخول إلى الخادم باستخدام SSH.
2. افتح ملف اعدادات CSF على النحو التالي.
# nano /etc/csf/csf.conf
3. أضف المنافذ المطلوبة إلى ملف csf.conf ، إما ضمن السماح بالمنافذ الواردة Allow incoming ports أو السماح بالمنافذ الصادرة Allow outgoing ports:
# Allow incoming TCP ports TCP_IN = “2222,20,21,25,53,80,110,143,443,465,587,993,995,2077,2078,2080,2082,2083,2086,2095,2096,2525,3306,5432,12009,12091,3690,30$
# Allow outgoing TCP ports TCP_OUT = “20,21,22,25,37,43,53,80,92,110,113,389,443,465,587,873,1863,2087,2089,2195,2703,2525,3306,3690,12001”
4. أعد تشغيل CSF لتصبح التغييرات سارية المفعول. قم بتشغيل الأمر أدناه لإعادة تشغيل CSF.
# csf -r
الكلمات الأخيرة
تهانينا! لديك أخيرًا فتح بورت علي WHM Firewall / CSF . أخبرنا في التعليقات كيف تمكنت من القيام بذلك ولا تنس مشاركتها مع زملائك.
المراجع
- موقع1 en.wikipedia.org
- موقع2 liquidweb
- موقع3 errorhat
- موقع4 mochasupport