![]() |
APF Firewall Kurulumu |
Yanıt Yaz
|
| Yazar | |
megabros
Security Professional
Kayıt Tarihi: 08-06-2009 Konum: Turkey Status: Aktif Değil Points: 752 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı megabros
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
Thanks(0)
Alıntı Cevapla
Konu: APF Firewall KurulumuGönderim Zamanı: 23-08-2009 Saat 23:56 |
|
APF Nedir ? APF kural tabanlı bir iptables güvenlik duvarıdır.Ayarlanması ve kullanılması özellikle sunucular için çok kolaydır.
Özellikleri - Kolay anlaşılan kural tabanlı ayar dosyası. Çok etkili bir güvenlik duvarı olmakla beraber sunucuların genelinde bu güvenlik duvarı kullanılmaktadır.Ayar dosyaları ve kurulumu kolaydır ve etkilidir. KURULUM PHP Kodu: PHP Kodu: - Dosyayı sunucuya indiriyoruz. PHP Kodu: Sıkıştırılmış arşiv dosyasını açıyoruz. Uygulamanın bulunduğu dizine giriyoruz. PHP Kodu: Kurulum scriptini çalıştırıyoruz PHP Kodu: .: APF installed - Ayar dosyasını açıp gerekli düzenlemeleri yapacağız İlk önce değişkenlerin ne olduğunu size açıklayacağım sonra gerekli düzenlemeri yapacağız. DEVM=”1″ Cpanel de Yapılacak değişiklikler - Ayar dosyamızı açıyoruz: Alıntı: USE_AD=”0″ USE_DS=”1″ - IG_TCP_CPORTS yazan kısmı buluyoruz içindeki portları silip aşağıdaki portları ekliyoruz - IG_UDP_CPORTS kısmını buluyoruz, içindeki portları silip aşağıdaki portları eklliyoruz: - EFG kısmını buluyoruz EGF=”0″ olan değeri EGF=”1″ olarak değiştiriyoruz EG_TCP_CPORTS kısmını buluyoruz içindeki port listesini temizleyip aşağıdaki portları ekliyoruz. EG_UDP_CPORTS kısmını buluyoruz içindeki port listesini temizleyip aşağıdaki portları ekliyoruz PHP Kodu: Çalıştırma Kod: komutunu uygulayarak güvenlik duvarımızı başlatıyoruz. SSH oturumumuzu kapatıp yeni bir oturum açıp sunucuya girmeye çalışıyoruz. Eğer herhangi bir sorunla karşılaşırda giremezseniz güvenlik duvarı kurallarının 5 dakika içinde silineceğini unutmayın. Başarılı bir şekilde giriş yaptıysanız editörümüz ile apf nin ayar dosyasını tekrar açıp devolopment moddan çıkartıcaz böylece artık güvenlik duvarı kuralları 5 dakikada bir temizlenmeyecektir: Kod: Kod: /usr/local/sbin/apf -s /usr/local/sbin/apf -r /usr/local/sbin/apf -st /usr/local/sbin/apf -f /usr/local/sbin/apf -l Kod: şeklindedir. Sistemden uzaklaştırmak istediğiniz ip numarası 81.214.247.127 ise Kod: yazmanız yeterlidir. Son olarak apf nin sunucu yeniden başlatıldığında otomatik olarak başlatılmasını sağlamak için aşağıdkai komutu giriyoruz. Kod: Antidos modülü bir log analiz modülüdür arka arkaya gelen istekleri değerlendirerek bunu sizin belirlediğiniz değeri aştığında saldırganların sistemden uzaklaştırılmasını sağlamaktadır. /etc/apf/ad/conf.antidos - Dosyayı kaydedip çıktıktan sonra : Kod: yazarak crpntab ı açıyoruz buraya aşağıdaki girdiyi yazıyoruz. Kod: ve contabdan çıkıp Kod: komutu ile güvenlik duvarını tekrar başlatıyoruz. APF güvenlik duvarının durumunun yani çalışıp çalışmadığının ve loglarının size bildirilmesini istiyorsanız aşağıdaki değişikliği yapın. - /etc/cron.daily/ klasörüne giriyoruz. cd /etc/cron.daily Bilgilendirme dosyasını açıyoruz. pico apfdurumbilgisi.sh İçinde aşağıdaki kodu yapıştırıyoruz mail adresinizi değiştirmeyi unutmayın. Kod: Kaydedip çıkıyoruz ve dosyaya gerekli izini vereceğiz şimdi. Kod: Artık hergün elinize çalışıp çalışmadığına dair bir rapor gelicektir. Saygılar..
|
|
![]() |
|
Yanıt Yaz
|
|
| Tweet |
| Forum Atla | Forum İzinleri ![]() Kapalı Foruma Yeni Konu Gönderme Kapalı Forumdaki Konulara Cevap Yazma Kapalı Forumda Cevapları Silme Kapalı Forumdaki Cevapları Düzenleme Kapalı Forumda Anket Açma Açık Forumda Anketlerde Oy Kullanma |