Bulut bilişim, günümüzde işletmelerin en çok tercih ettiği altyapı çözümlerinden biri haline gelmiştir. Ancak, bu avantajların yanında, güvenlik açıkları da beraberinde gelmektedir. Bu makalede, bulut bilişim ortamlarındaki güvenlik açıklarını kapatmak için Firewall, DDoS koruma ve Web Application Firewall (WAF) kurulumlarına odaklanacağız.
Güvenlik Açıklarının Kaynağı
Güvenlik açıkları genellikle yapılandırma hatalarından, güncel olmayan yazılımlardan ve yetersiz koruma önlemlerinden kaynaklanmaktadır. Özellikle, sanal sunucu ortamlarında kaynakların paylaşımı, saldırganlar için yeni bir giriş noktası oluşturur.
Adım 1: Firewall Kurulumu
Öncelikle, sunucunuzda bir firewall kurulumunu gerçekleştirelim. Aşağıdaki adımları izleyerek iptables kullanarak basit bir yapılandırma yapabilirsiniz:
sudo apt-get update sudo apt-get install iptables
Kurulumdan sonra, temel bir yapılandırma dosyası oluşturun:
sudo nano /etc/iptables/rules.v4
Aşağıdaki örnek yapılandırmayı dosyaya yapıştırın:
*filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0]
# Loopback Arayüzü -A INPUT -i lo -j ACCEPT
# Established bağlantılara izin ver -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Belirli IP adreslerine izin ver -A INPUT -s 192.168.1.100 -j ACCEPT
# HTTP ve HTTPS trafiğine izin ver -A INPUT -p tcp --dport 80 -j ACCEPT -A INPUT -p tcp --dport 443 -j ACCEPT
COMMIT
Yapılandırmayı kaydedin ve iptables'i yeniden başlatın:
sudo iptables-restore < /etc/iptables/rules.v4
Adım 2: DDoS Koruma
DDoS saldırılarına karşı koruma sağlamak için, fail2ban ve ufw kullanarak ek önlemler alabilirsiniz:
Değişiklikleri kaydedin ve fail2ban servisini başlatın:
sudo systemctl restart fail2ban
Adım 3: WAF Kurulumu
Web Application Firewall (WAF) kurulumunda, ModSecurity kullanarak Apache veya Nginx üzerinde koruma sağlayabilirsiniz:
sudo apt-get install libapache2-mod-security2
ModSecurity'i etkinleştirin:
sudo a2enmod security2
Yapılandırma dosyasını düzenleyin:
sudo nano /etc/modsecurity/modsecurity.conf
Aşağıdaki satırı SecRuleEngine On olarak değiştirin:
SecRuleEngine On
Apache servisini yeniden başlatın:
sudo systemctl restart apache2
Sonuç
Bu makalede, bulut bilişim ortamlarındaki güvenlik açıklarını kapatmanın yollarını, adım adım komutlar ve yapılandırmalarla birlikte gösterdik. Firewall, DDoS koruma ve WAF kurulumları ile altyapınızı daha güvenli hale getirebilirsiniz.