SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

آموزش نصب فایروال apf بر روی سرور لینوکس

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • آموزش نصب فایروال apf بر روی سرور لینوکس

    مراحل نصب فایروال:
    1. با استفاده از دستور cd به شاخه ای که میخوایم برنامه نصب بشه میریم
    2. با استفاده از دستور wget آخرین نسخه از فایل رو از سایت اصلی دانلود میکنیم
    برای ساده کردن کارتون دستور رو براتون مینویسم شما فقط کپی کنین

    wget http://www.rfxnetworks.com/downloads/apf-current.tar.gz

    3. با استفاده از دستور tar فایل رو از حالت فشرده خارج میکنیم
    کد:
     tar -xvzf apf-current.tar.gz
    [align=RIGHT]
    4.با استفاده از دستور cd به شاخه فایلی که از حالت فشرده خارج شده میریم [/align][align=RIGHT]
    5. با استفاده از دستور sh برنامه رو نصب میکنیم[/align][align=RIGHT]
    کد:
    ./install.sh
    [/align]
    6. بعد از این که دستور بالا رو وارد کردین همچین دستوری براتون ظاهر میشه

    کد:
    Installing APF 0.9.5-1: Completed.  Installation Details:   Install path:	    /etc/apf/   Config path:		/etc/apf/conf.apf   Executable path:	 /usr/local/sbin/apf   AntiDos install path: /etc/apf/ad/   AntiDos config path:  /etc/apf/ad/conf.antidos   DShield Client Parser:  /etc/apf/extras/dshield
    7. با استفاده از دستور pico به سراغ config و پیکربندی فایروال apf میریم
    [align=RIGHT]
    کد:
    pico /etc/apf/conf.apf
    [/align][align=RIGHT]
    تعریف پورت های مجاز برای cpanel :[/align][align=RIGHT]
    کد:
    Common ingress (inbound) ports # Common ingress (inbound) TCP ports -3000_3500 = passive port range for Pure FTPD IG_TCP_CPORTS="21,22,25,53,80,110,143,443,2082,2083, 2086,2087, 2095, 2096,3000_3500" # # Common ingress (inbound) UDP ports IG_UDP_CPORTS="53"  Common egress (outbound) ports # Egress filtering [0 = Disabled / 1 = Enabled] EGF="1"  # Common egress (outbound) TCP ports EG_TCP_CPORTS="21,25,80,443,43,2089" # # Common egress (outbound) UDP ports EG_UDP_CPORTS="20,21,53
    [/align][align=RIGHT]
    بسته به نیاز هاتون میتونین بعضی پورت ها رو حذف و یا اضافه کنید و یا این که ای پی یک کشور رو بلاک کنین

    9. با فشردن ctrl+x فایل را ذخیره کرده و خارج شوید
    10. برای شروع به کار فایروال از دستور زیر استفاده میکنیم

    کد:
    usr/local/sbin/apf -s
    فایروال apf یک زمان بندی بعد از نصب برای خودش داره که هر پنج دقیقه یک بار ری استارت میشه برای صفر کردن تایم ری استارت از دستور زیر استفاده کنین

    کد:
    pico /etc/apf/conf.apf
    در اینجا دوباره شما به تنظیمات فایروال انتقال داده میشین
    دنبال گزینه ای :

    کد:
    DEVM=
    بگردید و مقدار رو 1 قرار بدین

    کد:
    DEVM=1
    بعد با فشردن ctrl+x ذخیره و خارج بشین برای اطمینان سرور رو ریبوت کنین[/align]
    [hr]
    در چند روز آینده سعی میکنم آموزش کانفیگ فایروال CSF رو هم بزارم
صبر کنید ..
X