ورود

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : آموزش نصب apf



حامد کیانمهر
15th December 2012, 01:00
مرحله ی اول رفتن به پوش مربوطه و دانلود فایروال می باشد.خارج کردن از حالت فشره و نصب فایروال می باشد


cd /usr/local/src
wget http://www.rfxn.com/downloads/apf-current.tar.gz
tar -zxf apf-current.tar.gz
cd apf-9*
./install.sh

در این مرحله COPY گرفتن از تنظیماتی اصلی

cp /etc/apf/conf.apf /etc/apf/conf.apf.bak
در این مرحله فایل کانفیگ فایروال را بر اساس نیاز های خودتون تقییر می دهید برای تغییر دهید زیر را وارد کنید .

nano -w /etc/apf/conf.apf
تغییرات زیر را توش انجام بدهید .

RAB="0"
را به
RAB="1"


RAB_PSCAN_LEVEL="2"
را به
RAB_PSCAN_LEVEL="3"


TCR_PASS="1"
را به
TCR_PASS="0"


DLIST_PHP="0"
را به
DLIST_PHP="1"

DLIST_SPAMHAUS="0"
را به
DLIST_SPAMHAUS="1"

DLIST_DSHIELD="0"
را به
DLIST_DSHIELD="1"

DLIST_RESERVED="0"
را به
DLIST_RESERVED="1"
تغییر دهید.


نکته : در صورتی که پورت ssh خود 22 نمی باشد باید تنظیمات زیر را انجام دهید

HELPER_SSH_PORT=”22″
و
IG_TCP_CPORTS=”22″
را پیدا کنید و 22 را به پورت ssh خودتون تغییر دهید.

حالا فایل کانفیگ را save کنید
خوب حالا فایروال را restart می کنیم

/usr/local/sbin/apf -r
دوبار فایل کانفیگ را با دستور

nano -w /etc/apf/conf.apf
باز می کنیم و تغییر زیر را انجام می دهیم

DEVEL_MODE=”1″
را به
DEVEL_MODE=”0″
تغییر دهید

IG_TCP_CPORTS و IG_UDP_CPORTS را در فایل پیکربندی پیدا کنید و برای پنل های خود از الگو های زیر استفاده کنید .

Cpanel-----
IG_TCP_CPORTS="21,22,25,53,80,110,111,143,443,587, 953,2222,3306,32769"
IG_UDP_CPORTS="53,111,631,724,5353,32768,32809"

Direct Admin-----
IG_TCP_CPORTS="21,22,25,53,80,110,111,143,443,587, 953,2082,2083,2086,2087,3306,32769"
IG_UDP_CPORTS="53,111,631,724,5353,32768,32809"





-------------------

دوباره فایروال را restart می کنیم با دستور زیر


/usr/local/sbin/apf -r
دستور زیر را وارد کنید تا فایروال به حالت خودکار و هوشمند برود

chkconfig --add apf
chkconfig --level 345 apf on


نصب به پایان رسید.

javan88
15th May 2013, 11:22
سلام
من تقریبا تمام مراحل بالا را انجام دادم
فقط دو نکته:
1- بعد از تغییرات کانفیگ اونا رو چطوری ذخیره کنیم؟
2- چطوری این فایروال رو تست کنیم و مطمین باشیم در حال حفاظت هستش؟ یا خودکار آپدیت میشه؟
3- سرور مجازی من کلگزو هستش. این تنظیمات رو قرار دادم دیگه مشکلی پیش نمیاد؟
راستی آدرس فایل هایی که از این طریق آپلود شد و نصب شد در کجای سرور میتونم پیداشون کنم؟ منظورم تو کلگزو هستش که از کجا باید پیداشون کنم؟
ممنون

حامد کیانمهر
21st May 2013, 02:11
سلام
من تقریبا تمام مراحل بالا را انجام دادم
فقط دو نکته:
1- بعد از تغییرات کانفیگ اونا رو چطوری ذخیره کنیم؟
2- چطوری این فایروال رو تست کنیم و مطمین باشیم در حال حفاظت هستش؟ یا خودکار آپدیت میشه؟
3- سرور مجازی من کلگزو هستش. این تنظیمات رو قرار دادم دیگه مشکلی پیش نمیاد؟
راستی آدرس فایل هایی که از این طریق آپلود شد و نصب شد در کجای سرور میتونم پیداشون کنم؟ منظورم تو کلگزو هستش که از کجا باید پیداشون کنم؟
ممنون

با سلام

1. بعد از اینکه توی کانفیگ مورد نظر فرقی نمی کننه روی سرور مجازی یا اختصاصی که توسطssh وصل شدی

بعد از تغییرات Ctrl+x رو بزنید و بعد Y و بعد Enter رو روی صحفه کلید بفشارید

2. پیشنهاد من فایروالCsf است من بیشتر قبولش دارم

دستور زیر را وارد کنید تا فایروال به حالت خودکار و هوشمند برود
کد:

[COLOR=#0000BB]chkconfig --add apf chkconfig --[COLOR=#0000BB]level 345 apf on


3. با نصب فقط فایروال که نمیشه گقت سرور امنیتش خوب ولی اگه فایروال خوب کانفیگ بشه می تونه تا حدودی با حملات دی داس مقابله کنبد.

موقعه که به ssh وصل شدید کجای روت دستور wget که فایروال رو نصب کرید زدید که فایروال رو نصب کردید

با دستورls می تونید هر قسمت روت و توی هر دایرکتوری و ... چیزی های که وجود داره رو مشاهده کنید.


اگه مشکلاتان بر طرف نشد اعلام کنید تا بررسی شود

با تشکر