فى هذا الموضوع سنقوم بشرح طريقة تركيب برنامج الفايرول APF على Linux .
1 - نقوم بالتوجه الى الفولدر Downloads عن طريق كتابة الامر التالى فى الــ SSH .
cd /root/downloads
2 - نقوم بتحميل البرنامج عن طريق كتابة الامر التالى فى الــ SSH
wget http://www.rfxnetworks.com/downloads/apf-current.tar.gz
3 - نقوم بفك الضغط عن الملف الذى قمنا بتحميله عن طريق كتابة الامر التالى فى الــ SSH
tar -xvzf apf-current.tar.gz
4 - نقوم بالدخول الى الفولدر الذى قد قمنا بفك الضغط عنه عن طريق كتابة الامر التالى فى الــ SSH
cd apf-0.9.5-1/
او كتابة اسم الفولدر الموجود على حسب الاصدار الذى قد قمت بتحميله
5- نقوم بتشغيل برنامج التركيب عن طريق كتابة الامر التالى فى الــ SSH
./install.sh
وسنقوم باستقبال رسالة نجاح التركيب على الــ SSH والتى تكون نصها كالآتى :
Installing APF 0.9.5-1: Completed.
Installation Details:
Install path: /etc/apf/
Config path: /etc/apf/conf.apf
Executable path: /usr/local/sbin/apf
AntiDos install path: /etc/apf/ad/
AntiDos config path: /etc/apf/ad/conf.antidos
DShield Client Parser: /etc/apf/extras/dshield/
Other Details:
Listening TCP ports: 1,21,22,25,53,80,110,111,143,443,465,993,995,2082,2083,2086,2087,2095,2096,3306
Listening UDP ports: 53,55880
Note: These ports are not auto-configured; they are simply presented for information purposes. You must manually configure all port options.
6- نقوم باجراء بعد التعديلات والاعدادات على البرنامج ليلئم احتياجاتنا عن طريق كتابة الامر التالى فى الــ SSH
pico /etc/apf/conf.apf
7 - قم بالضغط على Ctr+W لاجراء عملية البحث وقم بكتابة USE_DS للبحث عنها . عندما تجدها قم بتغيير قيمتها من "0" الى "1" .
8 - قم بالبحث عن EGF . وعندما تجدها قم بتغيير قيمتها الى "1" .
9 - قم بالبحث عن كل من ( IG_TCP_CPORTS ، IG_UDP_CPORTS ، EG_TCP_CPORTS ، EG_UDP_CPORTS ) وقم بتعديلهم بالبورتات التى تود فتحها فقط علما بان جميع البورتات الغير موجودة فى هذه الخانات ستكون مغلقة ... ويجب مراعاة عدم غلق بورت الــ SSH حتى لا يحدث مشاكل فى السيرفر .
10 - نقوم بالبحث عن DEVM ونقوم بتغيير قيمتها من "1" الى "0" .
11 - قم بتشغيل برنامج الفايرول عن طريق كتابة الامر التالى فى الــ SSH
/usr/local/sbin/apf -s
وبهذا نكون قد قمنا بتركيب البرنامج وبدأ فى العمل وان اردنا بعد ذلك عمل ريستارت للبرنامج فيمكننا ذلك عن طريق كتابة الامر التالى فى الــ SSH
/usr/local/sbin/apf -r
ويمكننا ايضاً ايقاف البرنامج عن طريق كتابة الامر التالى فى الــ SSH
/usr/local/sbin/apf -f