X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar

Uptime İçin Güvenlik Açıklarını Kapatma: Firewall ve DDoS Koruması

AnasayfaYazılarGüvenlikUptime İçin Güvenlik Açıklarını Kap...

Giriş

Sunucu uptime'ını artırmak için güvenlik açıklarını kapatmak kritik bir öneme sahiptir. Günümüz siber tehditleri karşısında, sunucularınızı korumak için firewall, DDoS koruması ve Web Application Firewall (WAF) kurulumları yapmanız gerekmektedir. Bu makalede, bu savunma mekanizmalarını teknik olarak nasıl kuracağınızı adım adım ele alacağız.

1. Firewall Kurulumu

Öncelikle, sunucunuzda bir firewall kurarak dış tehditleri azaltmalısınız. Linux tabanlı sunucular için iptables veya ufw (Uncomplicated Firewall) kullanabilirsiniz.

1.1. UFW ile Firewall Kurulumu

UFW, kullanıcı dostu bir firewall yönetim aracıdır. Aşağıdaki adımları izleyerek UFW’yi kurabilirsiniz:

  • UFW’yi Yükleyin: sudo apt install ufw
  • UFW’yi Etkinleştirin: sudo ufw enable
  • Gerekli Portları Açın: sudo ufw allow 22 (SSH için) ve sudo ufw allow 80 (HTTP için)
  • Durumu Kontrol Edin: sudo ufw status

2. DDoS Koruması

DDoS saldırılarını önlemek için çeşitli yöntemler bulunmaktadır. Aşağıdaki adımlar, DDoS korumanızı güçlendirecektir:

2.1. Fail2Ban Kurulumu

Fail2Ban, belirli bir süre içinde çok sayıda başarısız oturum açma girişimi tespit eder ve IP adreslerini yasaklar. Kurulum için şu adımları izleyin:

  • Fail2Ban’ı Yükleyin: sudo apt install fail2ban
  • Fail2Ban Servisini Başlatın: sudo systemctl start fail2ban
  • Fail2Ban’ı Etkinleştirin: sudo systemctl enable fail2ban

2.2. DDoS Koruma Servisleri Kullanma

Ekstra koruma için, Cloudflare veya Akamai gibi DDoS koruma servislerinden faydalanabilirsiniz. Bu servisler, gelen trafiği analiz ederek şüpheli aktiviteleri otomatik olarak filtreler.

3. Web Application Firewall (WAF) Kurulumu

Web uygulamalarınızı korumak için WAF kullanmak önemlidir. ModSecurity, popüler bir WAF çözümüdür. Aşağıdaki adımlarla ModSecurity’yi kurabilirsiniz:

3.1. ModSecurity Kurulumu

  • Apache için ModSecurity’yi Yükleyin: sudo apt install libapache2-modsecurity
  • ModSecurity’yi Aktif Hale Getirin: sudo a2enmod security2
  • Yapılandırma Dosyasını Düzenleyin: sudo nano /etc/modsecurity/modsecurity.conf
  • ModSecurity’yi Yeniden Başlatın: sudo systemctl restart apache2

Sonuç

Yukarıda belirtilen adımları takip ederek sunucularınızı güvence altına alabilir ve uptime'ınızı artırabilirsiniz. Güvenlik açıklarını kapatmak, sunucunuzun performansını ve güvenliğini artıracak, aynı zamanda siber saldırılara karşı direncinizi artıracaktır.


Top