La sécurité du serveur est une préoccupation majeure pour tout administrateur système. ConfigServer Security & Firewall (CSF) est un pare-feu puissant qui offre non seulement une protection robuste contre les intrusions mais inclut également des fonctionnalités de sécurité avancées. Contrairement à d’autres pare-feu, CSF est réputé pour sa facilité de configuration et sa gestion intuitive. Dans ce guide, nous vous montrerons comment sécuriser votre système Debian 12 en installant et en configurant CSF, en fournissant des instructions claires et des exemples concrets adaptés aux débutants.
Étape 1 : Installation des dépendances
Avant d’installer CSF, certaines dépendances doivent être présentes sur votre système. Ouvrez un terminal et exécutez la commande suivante pour installer ces dépendances :
sudo apt update && sudo apt install perl iptables libwww-perl liblwp-protocol-https-perl -y
Étape 2 : Téléchargement et installation de CSF
- Téléchargement de CSF : Téléchargez la dernière version de CSF depuis le site officiel :
cd /usr/src
sudo wget https://download.configserver.com/csf.tgz
- Extraction et installation : Extrayez le fichier téléchargé et lancez le script d’installation :
sudo tar -xzf csf.tgz
cd csf
sudo sh install.sh
Étape 3 : Configuration de CSF
Après l’installation, CSF est configuré par défaut en mode TEST, ce qui signifie que le pare-feu ne sera pas effectif jusqu’à ce que vous changiez ce paramètre. Pour configurer CSF :
- Éditez le fichier de configuration : Ouvrez le fichier de configuration principal de CSF dans votre éditeur de texte préféré :
sudo nano /etc/csf/csf.conf
- Désactivation du mode TEST : Trouvez la ligne
TESTING = "1"
et changez-la enTESTING = "0"
pour désactiver le mode TEST. - Configuration des règles de pare-feu : Dans le même fichier de configuration, ajustez les paramètres selon vos besoins. Vous pouvez configurer les ports à ouvrir, les adresses IP à autoriser ou à bloquer, et bien d’autres options.
- Application des modifications : Après avoir ajusté votre configuration, sauvegardez le fichier et redémarrez CSF pour appliquer les modifications :
sudo csf -r
Étape 4 : Vérification de l’état de CSF
Pour vérifier que CSF fonctionne correctement, utilisez la commande suivante :
sudo csf -s
Cette commande affichera l’état actuel de CSF et confirmera que le pare-feu est actif.
Pour ceux qui cherchent une plateforme sécurisée et robuste pour déployer leurs serveurs Debian 12, Shape.host offre des services Linux SSD VPS. Avec Shape.host, vous bénéficiez non seulement d’une performance exceptionnelle mais aussi d’une sécurité renforcée, idéale pour les applications nécessitant un haut niveau de protection. Les VPS Cloud de Shape.host fournissent la flexibilité, la performance et la sécurité nécessaires pour soutenir vos projets les plus critiques, avec un support technique expert disponible pour vous aider à sécuriser votre serveur avec des outils comme CSF.