E-ticaret siteleri, sürekli artan siber saldırılara karşı savunmasız kalmaktadır. Bu makalede, sunucu güvenliğini sağlamak için gerekli olan temel yapılandırmaları ve adım adım kurulum süreçlerini ele alacağız.
DDoS Saldırıları ve Koruma Yöntemleri
DDoS (Distributed Denial of Service) saldırıları, sunucularınızı aşırı yükleyerek hizmetlerinizi kesintiye uğratabilir. Bu tür saldırılara karşı etkili bir koruma sağlamak için gerekli adımları izleyelim:
Cloudflare veya benzeri bir DDoS koruma hizmeti kullanın.
Firewall kurulumunu yapın. Aşağıdaki komut ile iptables firewall'unuzu yapılandırın:
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED -j ACCEPT
sudo iptables -A INPUT -j DROP
Web Uygulama Güvenlik Duvarı (WAF) Kurulumu
WAF, uygulama katmanında gelen saldırılara karşı koruma sağlar. ModSecurity ile WAF kurulumu yapalım:
ModSecurity'yi yükleyin:
sudo apt-get install libapache2-mod-security2
ModSecurity'yi etkinleştirin:
sudo a2enmod security2
ModSecurity yapılandırma dosyasını düzenleyin:
sudo nano /etc/modsecurity/modsecurity.conf
SecRuleEngine On satırını bulup, SecRuleEngine On olarak ayarlayın.
Apache'yi yeniden başlatın:
sudo systemctl restart apache2
Firewall ve WAF Testi
Kurulum tamamlandıktan sonra, firewall ve WAF'ın düzgün çalışıp çalışmadığını test etmek önemlidir.
Öncelikle firewall'ınızı test edin:
sudo iptables -L -n
Bu komut, mevcut iptables kurallarını listeleyecektir. Beklediğiniz kuralların listelendiğinden emin olun.
WAF'ı test edin:
WAF'ın etkin olduğunu doğrulamak için, curl komutunu kullanarak basit bir test gerçekleştirebilirsiniz:
curl -I http://yourdomain.com/test.php
Bu test, WAF'ın düzgün çalışıp çalışmadığını gösteren bir yanıt döndürmelidir.
Sonuç
Sunucu güvenliği, e-ticaret siteleri için kritik bir unsurdur. DDoS koruma, firewall ve WAF kurulumları ile sisteminizi güvence altına alabilirsiniz. Yukarıda belirtilen adımları izleyerek, sunucularınızı koruma altına almayı başarabilirsiniz.