Giriş: CWP Sunucularda CSF Güncelleme Sorunu ve Çözümü
CentOS Web Panel (CWP) ve diğer Linux sunucu yönetim panellerinde varsayılan güvenlik duvarı olarak kullanılan ConfigServer Security & Firewall (CSF) projesinin resmi geliştirme süreci ve sunucuları sonlandırıldı.
Bu durum, terminalden csf -u (güncelleme) komutunu çalıştırdığınızda sunucunun yanıt vermemesine, güncellemelerin başarısız olmasına ve zamanla güvenlik duvarının hatalar vermesine yol açıyor.
Peki, mevcut ayarlarımızı, engellenen IP listelerimizi ve özel konfigürasyonlarımızı kaybetmeden CSF’yi aktif olarak sürdürülen yeni topluluk sürümüne (fork) nasıl güncelleyebiliriz?
Cevap çok basit: Sıfırdan kurulum yapmaya veya konfigürasyon dosyalarıyla uğraşmaya gerek yok! Sadece güncelleme kaynağını (mirror repository) değiştirerek işlemi birkaç saniyede çözebiliriz.
1. Sorunun Kaynağı Nedir?
CSF, güncellemeleri kontrol ederken /etc/csf/downloadservers dosyasının içindeki resmi indirme sunucularını baz alır. Projenin orijinal sunucuları kapandığı için csf -u komutu çalıştığında sunucunuz kapalı bir kapıyı çalar ve güncelleme başarısız olur.
Açık kaynak topluluğu, projenin en güncel kodlarını ve güvenlik yamalarını yeni sunucularda tutmaya devam ediyor. Bizim yapmamız gereken tek şey, sunucumuza “Güncellemeleri artık eski adresten değil, yeni aktif adresten çek” demektir.
2. Adım Adım Tek Komutla CSF Güncellemesi (Sıfırdan Kurulumsuz)
Bu işlem mevcut hiçbir ayarınızı silmez, csf.conf veya csf.allow gibi kritik dosyalarınıza zarar vermez.
Adım 1: SSH İle Sunucunuza Bağlanın
Sunucunuza root yetkisiyle SSH üzerinden erişim sağlayın.
Adım 2: Güncelleme Kaynağını Değiştirin
Aşağıdaki komutu terminale yapıştırarak çalıştırın:
Bash
echo "download.black.host" > /etc/csf/downloadservers
Bu komut ne yaptı? Sunucunun CSF güncellemelerini sorguladığı adresi, topluluk tarafından aktif tutulan
download.black.hostdeposuna yönlendirdi.
Adım 3: Güncellemeyi Başlatın
Yeni kaynak tanımlandıktan sonra standart güncelleme komutunu çalıştırın:
Bash
csf -u
Ekranınızda indirme işleminin başladığını ve CSF’nin başarıyla yeni fork sürümüne yükseltildiğini göreceksiniz.
Adım 4: Servisleri Yeniden Başlatın
Güncellemenin tamamen aktif olması için güvenlik duvarını yeniden başlatın:
Bash
csf -r
3. Güncelleme Sonrası Kontrol
İşlemin başarıyla tamamlandığını doğrulamak için şu adımları atabilirsiniz:
- Sürüm Kontrolü:
csf -vkomutunu çalıştırarak en son sürüme geçtiğinizi teyit edin. - CWP Panel Kontrolü: CWP paneline girip Security > CSF Firewall menüsüne tıklayın. Arayüzün sorunsuz açıldığını ve
lfdservisinin aktif olduğunu kontrol edin.
Sonuç
Sunucu yönetiminde en önemli kural, çalışan ve yapılandırılmış bir sistemi gereksiz yere silip sıfırdan kurmamaktır. Orijinal projenin kapanması sunucunuzu korumasız bırakmak zorunda olduğunuz anlamına gelmez. Tek satırlık bir adres yönlendirmesiyle CWP sunucunuzdaki CSF güvenlik duvarını güncel ve güvende tutabilirsiniz.
