Sunucu uptime'ını artırmak için güvenlik açıklarını kapatmak kritik bir öneme sahiptir. Günümüz siber tehditleri karşısında, sunucularınızı korumak için firewall, DDoS koruması ve Web Application Firewall (WAF) kurulumları yapmanız gerekmektedir. Bu makalede, bu savunma mekanizmalarını teknik olarak nasıl kuracağınızı adım adım ele alacağız.
1. Firewall Kurulumu
Öncelikle, sunucunuzda bir firewall kurarak dış tehditleri azaltmalısınız. Linux tabanlı sunucular için iptables veya ufw (Uncomplicated Firewall) kullanabilirsiniz.
1.1. UFW ile Firewall Kurulumu
UFW, kullanıcı dostu bir firewall yönetim aracıdır. Aşağıdaki adımları izleyerek UFW’yi kurabilirsiniz:
UFW’yi Yükleyin:sudo apt install ufw
UFW’yi Etkinleştirin:sudo ufw enable
Gerekli Portları Açın:sudo ufw allow 22 (SSH için) ve sudo ufw allow 80 (HTTP için)
Durumu Kontrol Edin:sudo ufw status
2. DDoS Koruması
DDoS saldırılarını önlemek için çeşitli yöntemler bulunmaktadır. Aşağıdaki adımlar, DDoS korumanızı güçlendirecektir:
2.1. Fail2Ban Kurulumu
Fail2Ban, belirli bir süre içinde çok sayıda başarısız oturum açma girişimi tespit eder ve IP adreslerini yasaklar. Kurulum için şu adımları izleyin:
Ekstra koruma için, Cloudflare veya Akamai gibi DDoS koruma servislerinden faydalanabilirsiniz. Bu servisler, gelen trafiği analiz ederek şüpheli aktiviteleri otomatik olarak filtreler.
3. Web Application Firewall (WAF) Kurulumu
Web uygulamalarınızı korumak için WAF kullanmak önemlidir. ModSecurity, popüler bir WAF çözümüdür. Aşağıdaki adımlarla ModSecurity’yi kurabilirsiniz:
3.1. ModSecurity Kurulumu
Apache için ModSecurity’yi Yükleyin:sudo apt install libapache2-modsecurity
ModSecurity’yi Aktif Hale Getirin:sudo a2enmod security2
ModSecurity’yi Yeniden Başlatın:sudo systemctl restart apache2
Sonuç
Yukarıda belirtilen adımları takip ederek sunucularınızı güvence altına alabilir ve uptime'ınızı artırabilirsiniz. Güvenlik açıklarını kapatmak, sunucunuzun performansını ve güvenliğini artıracak, aynı zamanda siber saldırılara karşı direncinizi artıracaktır.