Inicio » Servidores Virtuales Privados
Repositorio: https://github.com/waytotheweb/scripts
Sistemas soportados: Ubuntu Server 22.04 LTS / AlmaLinux 8
ConfigServer Security & Firewall (CSF) es un firewall avanzado para Linux que combina reglas de iptables/nftables con el demonio LFD (Login Failure Daemon) para detectar accesos sospechosos y ataques de fuerza bruta.
Desde el cierre de ConfigServer Ltd. en agosto de 2025, su código fue liberado bajo licencia GPLv3 por la comunidad en el repositorio waytotheweb/scripts.
Ubuntu 22.04:
sudo apt update
sudo apt install -y wget curl perl unzip lsof
AlmaLinux 8:
sudo dnf install -y wget curl perl unzip lsof
Desactivar otros firewalls para evitar conflictos.
Ubuntu:
sudo systemctl disable --now ufw
AlmaLinux:
sudo systemctl disable --now firewalld
cd /usr/src
sudo wget https://github.com/waytotheweb/scripts/raw/refs/heads/main/csf.tgz
sudo tar -xzf csf.tgz
cd csf
sudo sh install.sh
sudo csf -v
Ejemplo de salida:
ConfigServer Security & Firewall v15.00 (GPL Edition)
/etc/csf/csf.conf
TESTING = "0"
TCP_IN = "22,80,443"
TCP_OUT = "20,21,22,25,53,80,443"
Verifica bien los puertos que necesitas tener abiertos para no perder conexión con el servidor, como por ejemplo el puerto SSH.
sudo csf -r
sudo csf -l
sudo systemctl enable lfd
sudo systemctl start lfd
sudo systemctl status lfd
csf -lcsf -rcsf -ecsf -xcsf -d 192.168.1.100csf -dr 192.168.1.100csf -a TU_IPsudo tail -f /var/log/lfd.log
csf -a TU_IPLF_ALERT_TOAUTO_UPDATES = "0"/etc/csf/ y /etc/lfd.conf periódicamente./var/log/lfd.log.TESTING = 0.cd /etc/csf
sudo sh uninstall.sh
/var/log/lfd.log semanalmente./etc/csf/ en tus backups automáticos.sudo csf -v
sudo csf -l
sudo systemctl status lfd
Debes ver CSF activo, LFD corriendo y puertos aplicados correctamente.