X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar

Ubuntu Sunucuda UFW Güvenlik Duvarı Yapılandırması

AnasayfaYazılarGüvenlikUbuntu Sunucuda UFW Güvenlik Duvarı...

UFW (Uncomplicated Firewall) Nedir?

Linux tabanlı bir sanal sunucu kiraladığınızda güvenliği sağlamanın ilk kuralı, dışarıdan gelen gereksiz erişimleri kısıtlamaktır. Ubuntu üzerinde karmaşık iptables kurallarıyla uğraşmak yerine geliştirilen UFW (Basit Güvenlik Duvarı), sunucu güvenliğinizi dakikalar içinde sağlamanıza yardımcı olur.

UFW'yi Etkinleştirme ve Temel Kurallar

UFW genellikle Ubuntu sunucularında varsayılan olarak yüklü gelir ancak aktif değildir. Etkinleştirmeden önce SSH bağlantınızın kopmaması için mutlaka 22 portuna (SSH) izin vermelisiniz:

sudo ufw allow ssh
sudo ufw enable

enable komutunu girdikten sonra sistem "Mevcut SSH bağlantılarınız kesilebilir" uyarısı verir. "y" diyerek onaylayın.

Yaygın Servisler İçin Port Açma

Web sitenizin dışarıdan erişilebilir olması için HTTP (80) ve HTTPS (443) portlarına izin vermeniz gerekir. UFW ile bunu ismen veya numaralandırma ile yapabilirsiniz:

sudo ufw allow http
sudo ufw allow 443/tcp

Eğer özel bir kontrol paneli kullanıyorsanız (Örneğin CyberPanel için 8090, Plesk için 8443) bu portları da trafiğe açmayı unutmayın:

sudo ufw allow 8090/tcp

Belirli Bir IP'yi Engelleme veya İzin Verme

Saldırı aldığınız zararlı bir IP adresini sunucunuzdan tamamen engellemek (Ban) istiyorsanız deny kuralını uygulayabilirsiniz:

sudo ufw deny from 192.168.1.100

Sadece kendi ofisinizin veya evinizin IP adresine sunucudaki tüm yetkileri açmak istiyorsanız:

sudo ufw allow from 203.0.113.50

UFW Durumunu Kontrol Etmek

Yazdığınız tüm kuralların bir özetini görmek ve UFW'nin aktif olup olmadığını kontrol etmek için durum komutunu kullanabilirsiniz:

sudo ufw status verbose

Güvenlik ayarlarına daha profesyonel bir yaklaşım sergilemek isterseniz, İyibirNet üzerinden kiralayacağınız VDS sunucu paketlerimizde kurumsal ağ donanımları ile üst düzey koruma sağlayabildiğimizi hatırlatmak isteriz.


Top