Günümüzde Linux hosting ortamları, siber saldırılara karşı son derece hassas hale gelmiştir. Bu nedenle, güvenlik açıklarını kapatmak ve sunucularınızı korumak için etkili bir güvenlik yapılandırması şarttır. Bu makalede, Linux sunucularınızda güvenlik açıklarını kapatmak için adım adım Firewall, DDoS koruması ve WAF (Web Application Firewall) kurulumlarını ele alacağız.
1. Güvenlik Duvarı (Firewall) Kurulumu
Linux sunucularınızda güvenlik duvarı kurulumunu gerçekleştirmek için iptables veya ufw (Uncomplicated Firewall) kullanabilirsiniz. Aşağıda, ufw kullanarak güvenlik duvarı kurulumu için adım adım talimatlar verilmiştir:
Web Sunucusu Erişimi İzin Verme:sudo ufw allow 'Nginx Full' veya sudo ufw allow 'Apache Full'
Durumu Kontrol Etme:sudo ufw status verbose
2. DDoS Koruması Kurulumu
DDoS saldırılarına karşı korunmak için, fail2ban gibi araçları kullanabilirsiniz. Fail2ban, belirli bir süre içinde çok fazla başarısız girişim tespit ettiğinde IP adreslerini engeller.
ModSecurity’yi Etkinleştirme: Apache için: sudo a2enmod security2 Nginx için: sudo nano /etc/nginx/nginx.conf ve include /etc/nginx/modsec/modsecurity.conf; ekleyin.
Kuralların Yüklenmesi:sudo nano /etc/modsecurity/modsecurity.conf dosyasını açarak SecRuleEngine On ifadesini bulun ve etkinleştirin.
Web Sunucusunu Yeniden Başlatma: Apache için: sudo systemctl restart apache2 Nginx için: sudo systemctl restart nginx
Sonuç
Yukarıda belirtilen adımları takip ederek, Linux hosting sunucularınızı güvenlik açıklarına karşı koruyabilirsiniz. Unutmayın ki güvenlik, sürekli bir süreçtir ve sisteminizi güncel tutmak, yeni tehditlere karşı önlem almak için gereklidir.