De ConfigServer Security & Firewall (CSF) Plugin in DirectAdmin
Table of Contents
Wat is de CSF Plugin voor DirectAdmin:
Heb je een eigen server met DirectAdmin? Dan kun je op admin of reseller level gebruik maken van de CSF plugin. Gebruikers met een shared pakket hebben deze optie niet altijd.
De ConfigServer Security & Firewall (CSF) plugin geeft je een overzichtelijke user-interface om gemakkelijk aanpassingen in de Firewall te maken. Dit artikel richt zich op de meest gebruikte instellingen om je te helpen het meeste uit de CSF-plugin in je DirectAdmin panel te halen.
Simpele Firewall-configuraties:
IP's blokkeren: Als je de toegang vanaf specifieke IP-adressen wilt blokkeren, kun je eenvoudig regels instellen in de CSF-plugin. Ga naar het gedeelte "Firewall-configuratie" en voeg onder "Quick Allow/Block" de IP's toe die je wilt blokkeren.
IP's toestaan: Wil je een ip-adres whitelisten? In het gedeelte "Firewall-configuratie", onder "Quick Allow/Block", kies je dan de "Allow"-optie en vul je de toegestane IP's in.
Indringersdetectie en waarschuwingen:
Indringersdetectie inschakelen: De CSF-plugin kan ook helpen bij het detecteren van ongeoorloofde toegangspogingen. In het gedeelte "Indringersdetectie" kun je de "LF_SSHD"-optie instellen op een laag getal zoals 3 of 5. Dit betekent dat het IP na een paar mislukte SSH-aanmeldpogingen tijdelijk wordt geblokkeerd.
E-mailwaarschuwingen configureren: Om op de hoogte te blijven van geblokkeerde IP's of andere beveiligingsevenementen kun je e-mailmeldingen instellen. In het gedeelte "Firewall-configuratie", schakel je dan "LF_PERMBLOCK_ALERT" in en voeg je je e-mailadres toe aan het veld "LF_ALERT_TO".
Tijdelijk IP-toestaan/-blokkeren:
Tijdelijk toestaan: Als je tijdelijke toegang tot je server wilt verlenen voor een specifiek IP, gebruik dan de functie "Temporary IP Allow" in het gedeelte "Firewall-configuratie". Dit kan handig zijn voor medewerkers of ‘troubleshooting’.
Tijdelijk blokkeren: Op dezelfde manier kun je een IP tijdelijk blokkeren vanwege verdachte activiteit met de functie "Temporary IP Deny". Als je niet zeker weet of een ip-adres kwaad in de zin heeft maar wel ziet dat deze de server lastig valt dan kun je deze optie gebruiken.
IP's deblokkeren: Als een IP-adres dat geblokkeerd is wilt deblokkeren, ga dan naar het gedeelte "Firewall-configuratie" en zoek het gebied "Quick Allow/Block". Selecteer het geblokkeerde IP en klik op de optie "Quick Unblock".
Mocht je willen weten wat de reden is van de blokkade, vul dan het IP adres in "Search for IP".
Daarin komt alle informatie naar voren over het betreffende IP.
Conclusie:
De ConfigServer Security & Firewall (CSF) plugin is erg uitgebreid, maar met de bovenstaande simpele opties krijgen eindgebruikers op een veilige manier de nodige controle over de beveiliging van hun DirectAdmin server.