X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar

Fiziksel Sunucularda Güvenlik Açıklarını Kapatma: Firewall, DDoS ve WAF Kurulumları

AnasayfaYazılarGüvenlikFiziksel Sunucularda Güvenlik Açıkl...

Giriş

Fiziksel sunucular, hosting ve veri merkezi ortamında kritik öneme sahiptir. Bu sunucuların güvenliği, siber saldırılara karşı korunması ve güvenlik açıklarının kapatılması için doğru yapılandırmalar yapılmalıdır. Bu makalede, fiziksel sunucularda güvenlik açıklarını kapatma yöntemlerini, firewall, DDoS koruması ve WAF (Web Application Firewall) kurulumlarını ele alacağız.

Güvenlik Açıklarının Tespiti

Öncelikle mevcut güvenlik açıklarını tespit etmek için bazı komutlar kullanabiliriz:

  • top: Sunucudaki işlemci ve bellek kullanımını gösterir.
  • htop: Daha detaylı bir sistem izleme arayüzüdür.
  • dmesg: Çekirdek mesajlarını kontrol ederek donanım hatalarını ve diğer sistem sorunlarını tespit eder.
  • netstat -tuln: Açık portları ve hangi hizmetlerin dinlediğini gösterir.

Bu komutlarla sisteminize dair önemli verileri toplayarak güvenlik açıklarını tespit edebilirsiniz.

Firewall Kurulumu

Linux sunucularda firewall kurulumu için iptables veya firewalld kullanılabilir. Örneğin, firewalld kurulumunu gerçekleştirmek için aşağıdaki adımları izleyebilirsiniz:

  1. firewalld paketini yükleme:
sudo yum install firewalld
  1. firewalld servisini başlatma:
sudo systemctl start firewalld
  1. firewalld servisini otomatik başlatma:
sudo systemctl enable firewalld
  1. Gerekli kuralları ekleme:
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

DDoS Koruması

DDoS saldırılarına karşı koruma sağlamak için çeşitli yöntemler bulunmaktadır. Birincil olarak, fail2ban kullanarak belirli IP adreslerini engelleyebilirsiniz:

  1. fail2ban yükleme:
sudo apt-get install fail2ban
  1. fail2ban konfigürasyon dosyasını düzenleme:
sudo nano /etc/fail2ban/jail.local

Örnek bir konfigürasyon:

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
ban_time = 600
  1. fail2ban servisini yeniden başlatma:
sudo systemctl restart fail2ban

WAF Kurulumu

Web uygulama güvenlik duvarı (WAF) kurmak için popüler çözümlerden biri ModSecurity'dir. Kurulumu aşağıdaki gibi yapabilirsiniz:

  1. ModSecurity yükleme:
sudo apt-get install libapache2-mod-security2
  1. ModSecurity'yi etkinleştirme:
sudo a2enmod security2
  1. ModSecurity konfigürasyon dosyasını düzenleme:
sudo nano /etc/modsecurity/modsecurity.conf

Buradan SecRuleEngine On satırını aktif hale getirin.

  1. Apache servisini yeniden başlatma:
sudo systemctl restart apache2

Sonuç

Bu makalede, fiziksel sunucularda güvenlik açıklarını kapatma konusunda temel adımları, firewall, DDoS koruması ve WAF kurulumlarını ele aldık. Sunucularınızı bu şekilde yapılandırarak siber güvenlik risklerinizi minimize edebilir ve yüksek performanslı bir hosting deneyimi sağlayabilirsiniz.


Top