فایروال یکی از اصلیترین ابزارهای امنیتی است که نقش حیاتی در حفاظت از سرور در برابر تهدیدات سایبری ایفا میکند. دایرکت ادمین به عنوان یکی از محبوبترین کنترل پنلهای سرور، امکان پیکربندی و مدیریت فایروال را بهطور کامل فراهم میکند. در این مقاله، نحوه تنظیمات امنیتی فایروال در دایرکت ادمین را بررسی خواهیم کرد تا بتوانید از امنیت سرور خود اطمینان حاصل کنید.
فایروال یک سیستم امنیتی است که ترافیک ورودی و خروجی سرور را کنترل و مدیریت میکند. این ابزار با اعمال قوانین امنیتی، از دسترسیهای غیرمجاز به سرور جلوگیری میکند. مزایای استفاده از فایروال عبارتند از:
قبل از شروع، مطمئن شوید که پیشنیازهای زیر را فراهم کردهاید:
ConfigServer Security & Firewall (CSF) یکی از بهترین ابزارهای مدیریت فایروال برای دایرکت ادمین است. برای نصب CSF، دستورات زیر را اجرا کنید:
cd /usr/src
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh
پس از نصب، مطمئن شوید که CSF فعال است:
sudo systemctl enable csf
sudo systemctl start csf
برای پیکربندی CSF، فایل پیکربندی آن را باز کنید:
sudo nano /etc/csf/csf.conf
مقادیر زیر را بررسی و در صورت نیاز تغییر دهید:
TESTING = "0"
DEFAULT_DROP = "1"
RESTRICT_SYSLOG = "3"
سپس تغییرات را ذخیره کرده و CSF را ریستارت کنید:
sudo systemctl restart csf
برای مدیریت بهتر ترافیک، میتوانید قوانین خاصی را به فایلهای csf.allow و csf.deny اضافه کنید:
sudo nano /etc/csf/csf.allow
192.168.1.100 # Example IP
sudo nano /etc/csf/csf.deny
203.0.113.0 # Suspicious IP
برای افزایش امنیت، تنها پورتهای موردنیاز را باز نگه دارید. فایل csf.conf را باز کنید و بخش TCP_IN و TCP_OUT را ویرایش کنید:
TCP_IN = "20,21,22,25,53,80,110,143,443,587,993,995,2222"
TCP_OUT = "20,21,22,25,53,80,110,113,443,2222"
Login Failure Daemon (LFD) ابزاری است که تلاشهای ناموفق ورود به سرور را شناسایی کرده و IPهای مشکوک را مسدود میکند. برای فعالسازی:
LF_TRIGGER = "5"
LF_SSHD = "1"
LF_EMAIL_ALERT = "1"
برای جلوگیری از حملات DDoS، محدودیتهای زیر را در فایل csf.conf اعمال کنید:
CT_LIMIT = "50"
CT_INTERVAL = "30"
برای محافظت از سرور در برابر حملات SYN Flood، تنظیمات زیر را در فایل csf.conf اعمال کنید:
SYNFLOOD = "1"
SYNFLOOD_RATE = "30/s"
SYNFLOOD_BURST = "10"
برای نظارت بر عملکرد فایروال و مدیریت لاگها:
csf -g IP
برای جستجوی IP در قوانین فایروالtail -f /var/log/lfd.log
csf -dr IP
در صورت بروز مشکل، راهکارهای زیر را بررسی کنید:
فایروال یکی از مهمترین ابزارهای امنیتی برای محافظت از سرور در برابر تهدیدات سایبری است. با استفاده از تنظیمات امنیتی ارائهشده در این مقاله، میتوانید امنیت سرور خود را افزایش دهید و از دسترسیهای غیرمجاز جلوگیری کنید.
برای بهرهمندی از خدمات حرفهای هاستینگ و سرورهای پایدار، پیشنهاد میکنیم از خرید هاست از ماهان کلود استفاده کنید. این خدمات با پشتیبانی ۲۴/۷ و امنیت بالا، بهترین گزینه برای نیازهای شما هستند.