公式インストールガイド を使用してubuntu14.04にCSFをインストールしました。次のコマンドでUFWを無効にした後:
Sudo ufw disable
次に、csf.conf
を次の値で変更しました:(質問をわかりやすくするためにコメントを削除しました)
###############################################################################
# SECTION:Integrated User Interface
###############################################################################
...
UI = "1"
...
UI_PORT = "443"
...
UI_USER = "<user>"
...
UI_PASS = "<pass>"
...
UI_TIMEOUT = "300"
...
UI_CHILDREN = "5"
...
UI_RETRY = "5"
...
UI_BAN = "1"
...
UI_ALLOW = "0"
...
UI_BLOCK = "1"
...
UI_ALERT = "1"
...
UI_CIPHER = "ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:-LOW:-SSLv2:-EXP:!kEDH"
...
UI_SSL_VERSION = "SSLv23:!SSLv2"
...
UI_CXS = "0"
...
UI_CSE = "0"
cSFを再起動しました
Sudo csf -r
ただし、ブラウザからCSFUIにアクセスできません。
注:これは私の最初の試みではありません。安全なセットアップのために初めてUI_ALLOW=1
の安全なポートを使用しましたが、それが機能しなかったため、ポートをデフォルトで許可され、ui_allowを無効にするものに変更しました。
注2:ドキュメントにはUIはLFDの一部であり、TESTING = "1"
の間はLFDが無効になっていると記載されているため、テストを無効にしようとしても成功しませんでした。
netstat -ant
を実行しても、ポート443でリッスンしているものは何も表示されません。
この問題を診断するには、どのような手順を実行する必要がありますか? (チェックするログファイル、試すコマンドなど、役立つものは何でもありがたいです)
追加情報 :
Sudo csf -v
csf: v7.15 (generic)
uname -a
Linux git 3.13.0-36-generic #63-Ubuntu SMP Wed Sep 3 21:30:07 UTC 2014 x86_64 x86_64 x86_64 GNU/Linux
ブラウザからのエラーコード(テスト済みchromeおよびfirefox):
Error code: ERR_CONNECTION_REFUSED
cSFに同梱されている証明書を使用する
CSF readme パート23もこのテーマに関するもので、そこにリストされているパッケージもインストールしましたが、利用できませんでした。
関連するものを見逃した場合は、コメントに投稿してください。
答えを見つけるためにここに質問を書くことは本当に役に立ちます:P
この質問を書くための情報を収集しているときに、質問に含めるcsfログファイルを探していたときに、LFDに別のログファイルがあることに気付きました。
/var/log/lfd.log
そこで私はこの行を見つけました:
Sep 30 17:46:13 git lfd[6555]: *Error* Cannot run csf UI - Perl module IO::Socket::SSL required
どうやらインストールしたのにcsf -r
lfdを再起動しないため、インストールされていることに気づきませんでした。lfdを個別に再起動する必要があります。
Sudo service lfd restart
また、検索中に見つけたこの関連する問題の解決策は、他の誰かに役立つ可能性があります: http://forum.configserver.com/viewtopic.php?f=5&t=4924