Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.

Cómo actualizar ConfigServer Security & Firewall a la última versión estable

ConfigServer Security & Firewall

El módulo de Webmin para CSF también se actualizará automáticamente

ConfigServer Security & Firewall (CSF) es un firewall de inspección de paquetes con estado (SPI) y una aplicación de seguridad y detección de intrusiones/inicio de sesión para servidores Linux, que se lanzó en 2005.

CSF funciona como una interfaz para iptables o nftables, configurando las reglas del firewall del servidor para restringir el acceso público a los servicios y permitir solo las conexiones aprobadas.

El 31 de agosto de 2025, ConfigServer (Way to the Web Ltd.) cesó oficialmente todas sus operaciones, interrumpiendo el soporte, las descargas, las licencias y las actualizaciones de sus productos de software, tanto comerciales como gratuitos, incluidos los ampliamente utilizados CSF (ConfigServer Security & Firewall), CXS (ConfigServer eXploit Scanner), MSFE (MailScanner Front-End), CMQ (ConfigServer Mail Queues), CMM (ConfigServer ModSecurity Management), CMC (ConfigServer MailManage) y CSE (ConfigServer Explorer).

Este anuncio tuvo un profundo impacto en el ecosistema de alojamiento web, especialmente en los proveedores que utilizan herramientas como cPanel, DirectAdmin o Webmin. Las instalaciones existentes seguirían funcionando, pero no habría acceso futuro a descargas ni actualizaciones, lo que representa una vulnerabilidad que todos los administradores debían abordar con rapidez.

Si bien las instalaciones de CSF (y LFD) que estaban en funcionamiento al 31 de agosto continuarán operando en servidores, manejando la detección de ataques de fuerza bruta, el bloqueo de IP y las alertas, ha desaparecido el mecanismo de actualización. Si bien el cortafuegos sigue operativo, se encuentra en un estado de bloqueo, lo que subraya la urgente necesidad de que los administradores de servidores protejan sus configuraciones o migren a alternativas.

Para garantizar la protección de tus servidores, ahora es el momento de actualizar a la versión más reciente ofrecida por Aetherinox que era parte del equipo de CSF y ahora mantiene el código que ConfigServer lanzó con la versión 15.00 de CSF bajo la licencia GPLv3.

ConfigServer Security & FirewallLa bifurcación Aetherinox/csf-firewall en GitHub se perfila como la versión más prometedora mantenida por la comunidad, con funcionalidades mejoradas que incluyen un tema oscuro, parches de integración con Docker y OpenVPN, listas de bloqueo de IP actualizadas cada 6 horas e integración con Traefik y soporte para Authentik. Esta bifurcación, actualizada por última vez el 30 de junio de 2026 (v15.10), demuestra un desarrollo activo que va más allá de las capacidades originales de CSF.

Aunque Aetherinox dice que si tienes CSF ya instalado, el script de instalación lo detecta y realiza una actualización, por lo que no es necesario restaurar nada desde una copia de seguridad, yo te recomiendo que hagas una copia de seguridad de tu actual directorio de CSF en /etc/csf (en distribuciones RHEL Rocky Linux).

Para instalar manualmente la última versión de CSF, ejecuta los siguientes comandos (para Red Hat Enterprise Linux, CentOs, Rocky Linux, Alma Linux):

Como paso previo vamos a comprobar nuestra versión de CSF:

# csf -v

csf: v14.24 (generic)

Tenemos la v14.24 que es la última versión que lanzó el desarrollador principal ConfigServer.

1. Deshabilita CSF:

# csf -x

o

# touch /etc/csf/csf.disable

Parar CSF y LFD

# /bin/systemctl stop csf.service
# /bin/systemctl stop lfd.service

2. Instala dependencias

# sudo yum makecache && sudo yum install \
bind-utils \
ipset \
net-tools \
perl \
perl-Crypt-SSLeay \
perl-GDGraph \
perl-IO-Socket-INET6 \
perl-IO-Socket-SSL.noarch \
perl-JSON \
perl-libwww-perl \
perl-LWP-Protocol-https.noarch \
perl-Math-BigInt \
perl-Net-LibIDN2 \
perl-Net-SSLeay \
perl-Socket \
perl-Socket6 \
perl-Time-HiRes \
wget

3. Descarga

Para descargar e instalar CSF, tienes dos opciones. Ambas te proporcionan la última versión del archivo CSF.

# cd /usr/src

1) Descarga el archivo .zip usando wget o curl.

2) Descarga el archivo .zip usando el script get.sh.

Descarga directa

Para descargar la última versión de CSF, ejecuta uno de los siguientes comandos:

Usando wget

# wget https://download.configserver.dev/csf.zip

Usando curl

# curl -O https://download.configserver.dev/csf.zip

Descarga con Get.sh

Para descargar la última versión de CSF usando el script get.sh, ejecuta uno de los siguientes comandos. Esto simplemente generará el archivo zip en la carpeta desde donde ejecutes el comando.

Usando wget

# bash <(wget -qO - https://get.configserver.dev)

Usando curl

# bash <(curl -sL https://get.configserver.dev)

El archivo CSF ​​debería estar en su servidor; descomprime a una subcarpeta llamada ./csf:

Archivo .zip

# unzip -oq "csf.zip" -d "csf"

Archivo .tgz

# tar -xzf "csf.tgz" -C "csf"

4. Ejecutar pruebas previas a la instalación

Antes de habilitar y configurar CSF, es fundamental comprobar su compatibilidad con el servidor. Ejecuta el comando de más abajo para iniciar la prueba.

Si la prueba finaliza correctamente, verás el mensaje: RESULT: csf should function on this server (RESULTADO: CSF debería funcionar en este servidor). Si se produce algún problema, la prueba te proporcionará información sobre cómo solucionarlo.

Cambia de directorio:

# cd csf

Ahora ejecuta la prueba de preinstalación:

# sudo perl csf/csftest.pl

Deberías ver:

Testing ip_tables/iptable_filter...OK
Testing ipt_LOG...OK
Testing ipt_multiport/xt_multiport...OK
Testing ipt_REJECT...OK
Testing ipt_state/xt_state...OK
Testing ipt_limit/xt_limit...OK
Testing ipt_recent...OK
Testing xt_connlimit...OK
Testing ipt_owner/xt_owner...OK
Testing iptable_nat/ipt_REDIRECT...OK
Testing iptable_nat/ipt_DNAT...OK

RESULT: csf should function on this server:

5. Instalar

Después de completar el paso anterior, navega al directorio extraído:

# cd csf

Ejecuta el script de instalación. (Después de la instalación debes desactivar el modo de prueba).

# sudo sh install.sh

Desactivar el modo de prueba

Para que se inicie el servicio LFD, debes deshabilitar el modo TESTING. Abre tu archivo de configuración csf en /etc/csf/csf.conf y cambia TESTING = "1" a "0".

TESTING = "0"

6. Habilitar e iniciar los servicios

Después de realizar todo lo anterior, confirma que CSF y LFD se estén ejecutando en tu servidor. Primero, habilitaremos CSF con el siguiente comando:

# sudo csf --enable

A continuación, inicia el servicio:

# sudo systemctl start csf
# sudo systemctl start lfd
# sudo csf -ra

Confirma que el servicio CSF ​​está en funcionamiento:

# sudo systemctl status csf

Deberías ver:

• csf.service - ConfigServer Security & Firewall - csf
Loaded: loaded (/usr/lib/systemd/system/csf.service; enabled; preset: enabled)
Active: active (exited) since Sun 2025-09-21 01:35:45 UTC; 4s ago
Process: 449564 ExecStart=/usr/sbin/csf --initup (code=exited, status=0/SUCCESS)
Main PID: 449564 (code=exited, status=0/SUCCESS)
CPU: 621ms

Ahora comprueba el servicio LFD para ver si tiene el mismo estado:

# sudo systemctl status lfd

Deberías ver:

• lfd.service - ConfigServer Security & Firewall - lfd
Loaded: loaded (/usr/lib/systemd/system/lfd.service; enabled; preset: enabled)
Active: active (running) since Sun 2025-09-21 01:44:00 UTC; 53min ago
Process: 335736 ExecStart=/usr/sbin/lfd (code=exited, status=0/SUCCESS)
Main PID: 335770 (lfd - sleeping)
Tasks: 1 (limit: 4546)
Memory: 39.2M (peak: 63.3M)
CPU: 15.090s
CGroup: /system.slice/lfd.service
└─335770 "lfd - sleeping"

En este punto, CSF y LFD deberían estar funcionando correctamente con una configuración mínima. Recomendamos consultar la documentación oficial para obtener un tutorial más detallado sobre cómo instalar y configurar CSF. Esta documentación está disponible en el capítulo de instalación de CSF. https://docs.configserver.dev/install/quickstart/install/

Si tienes integrado CSF en Webmin con estas instrucciones también aseguras que se actualice a la última versión:

ConfigServer Security & Firewall en Webmin

Comprobar versión:

# csf -v

INFO ConfigServer Security & Firewall
v15.10 (generic)
License: None
Stable Channel | Insiders Channel

Resumen

Con CSF , se pueden permitir de forma segura actividades como iniciar sesión por FTP o SSH, consultar el correo electrónico y acceder a sitios web, mientras que se bloquean los intentos de acceso no autorizados.

Además del bloqueo automático, CSF proporciona herramientas para crear listas blancas de direcciones IP de confianza, listas negras de direcciones IP no deseadas y supervisar la actividad en tiempo real de las acciones con Login Failure Daemon (LFD).

Estas son algunas de sus características:

• Interfaz de usuario integrada para los principales paneles de control:
       cPanel , DirectAdmin, InterWorx, CWP , VestaCP, CyberPanel, Webmin
• Acceso de revendedor a cPanel (controles de firewall por revendedor: Permitir, Denegar, Desbloquear, Buscar)
• Integrado con el firewall de CloudFlare.
• Actualización del firewall directamente desde el panel de control o la consola.
• Modo de inicio rápido para servidores con listas de permisos/denegaciones extensas.
• Compatibilidad sencilla con DNS dinámico (permite automáticamente que cambie tu dirección IP doméstica).
• Estadísticas y gráficos del sistema (CPU, carga, memoria, etc.)
• Compatibilidad con ipset para gestionar grandes listas de IP de forma eficiente.
• Soporte integrado para CSE dentro de la interfaz de usuario

Jesus_Caceres