Temel CSF Firewall SSH Komutları ve Kullanım Kılavuzu

Linux sunucu güvenliğinde en yaygın tercih edilen çözümlerden biri olan CSF (ConfigServer Security & Firewall); sunucunuzu kaba kuvvet (brute-force) saldırılarına, yetkisiz erişim denemelerine ve şüpheli trafiğe karşı koruyan gelişmiş bir yazılımsal güvenlik duvarıdır.

Linux VPS veya Dedicated sunucularınızda SSH (Terminal) bağlantısı üzerinden güvenlik duvarınızı hızlıca yönetebilmeniz için ihtiyaç duyacağınız tüm temel CSF komutlarını, kullanım alanlarını ve ipuçlarını bu rehberde derledik.

1. Yapılandırma Dosyası ve Servis Yönetimi

CSF yazılımının tüm kuralları, port izinleri ve güvenlik eşik değerleri ana yapılandırma dosyasında saklanır. Değişiklik yaptıktan sonra servisin yeniden başlatılması gerekir.

Ana Yapılandırma Dosyasını Açma


nano /etc/csf/csf.conf

(Düzenleme sonrası Ctrl + O ardından Enter ile kaydedip Ctrl + X ile çıkabilirsiniz.)

Servis Kontrol Komutları

  • Yeniden Başlatma (Restart): Yapılan kural veya ayar değişikliklerini aktif etmek için kullanılır.


    csf -r
    
  • Güvenlik Duvarını Başlatma: Durdurulmuş olan CSF servisini yeniden çalıştırır.


    csf -s
    
  • Devre Dışı Bırakma (Kapatma): Bağlantı sorunlarını teşhis ederken veya firewall'u geçici olarak kapatmak istediğinizde kullanılır.


    csf -x
    
  • Yeniden Etkinleştirme (Açma): Devre dışı bırakılan CSF'yi tekrar aktif eder.


    csf -e
    
  • Tüm Kuralları Temizleme (Flush): İptables üzerindeki tüm CSF kurallarını siler (Özel durumlar dışında önerilmez).


    csf -f
    
  • Kuralları Listeleme: Aktif tüm güvenlik duvarı kurallarını ekranınızda listeler.


    csf -l
    

2. IP Engelleme (Deny) ve Engeli Kaldırma

Sunucunuza izinsiz erişim denemesinde bulunan veya zararlı trafik oluşturan IP adreslerini engelleyebilir, hatalı engellenen adreslerin engelini kolayca kaldırabilirsiniz.

Kalıcı Engelleme İşlemleri

  • Bir IP Adresini Engellemek:


    csf -d 192.168.1.100
    
  • Engellenmiş Bir IP Adresinin Engelini Kaldırmak:


    csf -dr 192.168.1.100
    
  • Tüm Engellenenler Listesini (csf.deny) Sıfırlamak:


    csf -df
    

    (Bu komut, csf.deny dosyasındaki tüm kayıtlı engel listesini tamamen temizler.)

Geçici Engelleme (Temporary Block)

Bir IP adresini kalıcı değil de yalnızca belirli bir süre sınırlamak istediğinizde geçici engelleme komutlarını kullanabilirsiniz:

  • Geçici Engelleme Ekleme:


    csf -td 192.168.1.100
    
  • Geçici Engellemeyi Kaldırma:


    csf -tr 192.168.1.100
    

3. IP Adresine İzin Vermek (Allow / Beyaz Liste)

Ofis IP adresinizi, kendi sabit IP'nizi veya güvendiğiniz harici servisleri (örneğin izleme araçları veya uzak veritabanı bağlantıları) CSF güvenlik duvarına takılmayacak şekilde beyaz listeye ekleyebilirsiniz.

  • IP Adresini Beyaz Listeye (Allow) Eklemek:


    csf -a 192.168.1.100
    
  • IP Adresini Beyaz Listeden Çıkarmak:


    csf -ar 192.168.1.100
    

4. IP Sorgulama ve Arama (Grep)

Bir IP adresinin sunucu üzerinde neden engellendiğini, hangi kurala takıldığını veya beyaz listede olup olmadığını kontrol etmek için arama komutunu kullanabilirsiniz:


csf -g 192.168.1.100

Bu sorgu sonucunda; IP adresinin engellenme gerekçesi (örneğin hatalı cPanel/SSH girişi, port taraması vb.) ve iptables eşleşme detayları gösterilir.

Özet Hızlı Erişim Tablosu

Komutİşlev
csf -rCSF servisini yeniden başlatır
csf -d <IP>İlgili IP adresini kalıcı engeller
csf -dr <IP>Engellenen IP adresinin engelini kaldırır
csf -a <IP>IP adresini güvenli (allow) listeye ekler
csf -ar <IP>Güvenli listedeki IP adresini listeden çıkarır
csf -g <IP>IP adresinin firewall durumunu sorgular
csf -xCSF'yi tamamen kapatır
csf -eCSF'yi tekrar çalıştırır

DoğruHost altyapısındaki sunucularınızın güvenlik yapılandırmaları ve optimizasyon ihtiyaçları için teknik destek ekibimizle dilediğiniz zaman iletişime geçebilirsiniz.

Let’s get started

Choose the hosting provider who makes it easy and fast to create websites. Completely risk free with our 30-day money back guarantee.