Fiziksel sunucular, hosting ve veri merkezi ortamında kritik öneme sahiptir. Bu sunucuların güvenliği, siber saldırılara karşı korunması ve güvenlik açıklarının kapatılması için doğru yapılandırmalar yapılmalıdır. Bu makalede, fiziksel sunucularda güvenlik açıklarını kapatma yöntemlerini, firewall, DDoS koruması ve WAF (Web Application Firewall) kurulumlarını ele alacağız.
Güvenlik Açıklarının Tespiti
Öncelikle mevcut güvenlik açıklarını tespit etmek için bazı komutlar kullanabiliriz:
top: Sunucudaki işlemci ve bellek kullanımını gösterir.
htop: Daha detaylı bir sistem izleme arayüzüdür.
dmesg: Çekirdek mesajlarını kontrol ederek donanım hatalarını ve diğer sistem sorunlarını tespit eder.
netstat -tuln: Açık portları ve hangi hizmetlerin dinlediğini gösterir.
Bu komutlarla sisteminize dair önemli verileri toplayarak güvenlik açıklarını tespit edebilirsiniz.
Firewall Kurulumu
Linux sunucularda firewall kurulumu için iptables veya firewalld kullanılabilir. Örneğin, firewalld kurulumunu gerçekleştirmek için aşağıdaki adımları izleyebilirsiniz:
firewalld paketini yükleme:
sudo yum install firewalld
firewalld servisini başlatma:
sudo systemctl start firewalld
firewalld servisini otomatik başlatma:
sudo systemctl enable firewalld
Gerekli kuralları ekleme:
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
DDoS Koruması
DDoS saldırılarına karşı koruma sağlamak için çeşitli yöntemler bulunmaktadır. Birincil olarak, fail2ban kullanarak belirli IP adreslerini engelleyebilirsiniz:
fail2ban yükleme:
sudo apt-get install fail2ban
fail2ban konfigürasyon dosyasını düzenleme:
sudo nano /etc/fail2ban/jail.local
Örnek bir konfigürasyon:
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
ban_time = 600
fail2ban servisini yeniden başlatma:
sudo systemctl restart fail2ban
WAF Kurulumu
Web uygulama güvenlik duvarı (WAF) kurmak için popüler çözümlerden biri ModSecurity'dir. Kurulumu aşağıdaki gibi yapabilirsiniz:
ModSecurity yükleme:
sudo apt-get install libapache2-mod-security2
ModSecurity'yi etkinleştirme:
sudo a2enmod security2
ModSecurity konfigürasyon dosyasını düzenleme:
sudo nano /etc/modsecurity/modsecurity.conf
Buradan SecRuleEngine On satırını aktif hale getirin.
Apache servisini yeniden başlatma:
sudo systemctl restart apache2
Sonuç
Bu makalede, fiziksel sunucularda güvenlik açıklarını kapatma konusunda temel adımları, firewall, DDoS koruması ve WAF kurulumlarını ele aldık. Sunucularınızı bu şekilde yapılandırarak siber güvenlik risklerinizi minimize edebilir ve yüksek performanslı bir hosting deneyimi sağlayabilirsiniz.