ConfigServer Security & Firewall (CSF) er et avansert web-sikkerhetsprogram tilgjengelig for WHM-brukere med root-tilgang. En nyttig funksjon er muligheten til å søke gjennom systemlogger for spesifikke filer, IP-adresser eller annen informasjon for å foreta feilsøking av sikkerhetshendelser eller undersøke serveraktivitet.

Hvordan gjør du det

  1. Trinn 1: Logg inn på WHM

    Logg inn på din root-konto i WHM. Dette gjøres typisk ved å gå til kundeportalen, der du kan finne en lenke til WHM.

  2. Trinn 2: Naviger til Plugins

    Velg alternativet Plugins fra navigasjonsmenyen. Dette vil vise en liste over alle installerte plugins på serveren din.

    WHM Plugins meny

  3. Trinn 3: Åpne ConfigServer Security & Firewall

    Klikk på ConfigServer Security & Firewall. Dette vil ta deg til hovedsiden for CSF.

    ConfigServer Security & Firewall alternativ

    CSF-grensesnittet vil åpnes, der du får tilgang til en rekke ulike funksjoner relatert til serverens sikkerhet.

  4. Trinn 4: Tilgang til Søk i Systemlogger

    Klikk på knappen Søk i Systemlogger. Dette vil ta deg til en side hvor du kan søke gjennom forskjellige loggfiler som er relevante for serverens sikkerhet.

    Søk i Systemlogger knapp

  5. Trinn 5: Konfigurer og Utfør Søk

    Du finner søkealternativene for CSF-loggen:

    • Velg den Loggen du ønsker å søke i. Du kan velge mellom forskjellige loggfiler, som inkluderer systemloggen, Apache-loggen og CSF-loggen.
    • Skriv inn filnavnet eller annen tekst du vil søke etter i feltet Tekst. For eksempel kan du søke etter en spesifikk IP-adresse som du mislurer, eller et bestemt feilmeldingsnummer.
    • Klikk på Søk for å utføre søket. Søkeresultatene vil vises nederst på siden.

    CSF systemlogger søkegrensesnitt

    Søkeresultatene vil vise matchende oppføringer fra den valgte loggfilen. Hvis du finner relevante opplysninger, kan det være nyttig å kopiere og lagre disse for videre analysen.

Tips: Notatene som CSF gir kan være nyttige når du går gjennom logger, da de ofte inneholder kontekst om sikkerhetshendelser og blokkerte tilkoblinger. Husk også at det er viktig å ha en grundig forståelse av logginnholdet for å kunne tolke resultaten korrekt. Hvis du står fast, kan det være lurt å kontakte din hostingleverandør eller en konsulent som har erfaring med CSF og serveradministrasjon.