(0275) 2974 127
CSF (ConfigServer Security & Firewall) adalah salah satu firewall paling populer untuk server berbasis Linux, termasuk VPS yang menggunakan cPanel/WHM. CSF tidak hanya menyediakan firewall yang kuat, tetapi juga fitur keamanan tambahan seperti deteksi intrusi, perlindungan brute-force, dan pengaturan keamanan tingkat lanjut. Artikel ini membahas panduan lengkap dan tips konfigurasi CSF di VPS cPanel untuk menjaga keamanan server Anda.
Beberapa alasan utama CSF penting di VPS cPanel:
Sebelum konfigurasi, pastikan VPS Anda memenuhi beberapa persyaratan:
iptables atau firewalld terinstal (CSF menggunakan iptables sebagai backend).ssh root@IP_SERVER
cd /usr/src
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh
perl /usr/local/csf/bin/csftest.pl
Setelah CSF terpasang, konfigurasi dasar sangat penting sebelum mengaktifkannya.
Saat pertama kali menginstal CSF, mode testing harus aktif untuk menghindari pemblokiran tidak sengaja: Setelah yakin konfigurasi aman, ubah menjadi:TESTING = "1" , TESTING = "0"
Pastikan IP pribadi atau IP penting tidak diblokir. Edit file /etc/csf/csf.allow: 123.456.789.000 # IP admin
Blokir IP mencurigakan melalui /etc/csf/csf.deny: 111.222.333.444 # IP attacker
Pastikan port cPanel, WHM, SSH, dan layanan penting terbuka di CSF (/etc/csf/csf.conf):
LFD (Login Failure Daemon) membantu mendeteksi serangan brute-force. Pastikan opsi berikut aktif:
Batasi jumlah koneksi untuk mencegah brute-force: CT_LIMIT = "70" # Jumlah koneksi maksimum per IP
Jika menggunakan ModSecurity, pastikan CSF tidak memblokir request normal ModSecurity.
Batasi koneksi SMTP per IP untuk mencegah spam: SMTP_BLOCK = "1"
SMTP_ALLOWLOCAL = "1"
Aktifkan LF_SSHD dan LF_FTPD untuk melindungi login brute-force: LF_SSHD = "5"
LF_FTPD = "5"
Jika server hanya melayani negara tertentu, blok negara lain: CC_DENY = "CN,RU,NG"
CSF secara berkala diperbarui. Gunakan perintah: csf -u
Setelah konfigurasi:
csf -e
csf -l # List rules
csf -g IP # Cari IP tertentu
tail -f /var/log/lfd.log
| Masalah | Solusi |
|---|---|
| Terkunci dari SSH | Selalu whitelist IP admin sebelum aktifkan CSF |
| Layanan cPanel tidak bisa diakses | Pastikan port 2082-2087 terbuka |
| False Positive | Periksa LFD log dan tambahkan IP aman ke whitelist |
| Terlalu agresif | Jangan langsung aktifkan semua fitur, lakukan uji coba bertahap |
CSF adalah solusi firewall yang sangat powerful untuk VPS cPanel, memberikan keamanan lapisan ganda melalui firewall dan LFD. Dengan konfigurasi yang tepat terutama whitelist IP, pengaturan port, rate-limiting, dan monitoring rutin, server Anda dapat terlindungi dari serangan umum. Memahami fitur lanjutan seperti country blocking, integrasi ModSecurity, dan anti-spam akan meningkatkan keamanan server secara signifikan.
Setelah memahami apa itu serverless computing, bagaimana cara kerjanya, jenis-jenis layanan yang tersedia, hingga berbagai…
Perkembangan teknologi informasi telah membawa perubahan signifikan dalam dunia pendidikan, khususnya dalam pelaksanaan evaluasi pembelajaran.…
Setelah sebelumnya membahas apa itu serverless dan memahami bahwa konsep “tanpa kelola server” bukan berarti…
Keamanan website merupakan aspek penting yang tidak boleh diabaikan oleh pemilik WordPress. Salah satu celah…
Setiap orang yang ingin memulai bisnis pasti mencari peluang usaha yang tepat agar usahanya dapat…
Di tahun 2025, dunia pengembangan aplikasi bergerak semakin cepat. Bisnis menuntut aplikasi yang bisa dibangun…