X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar

Yüksek Performanslı Sunucular İçin Güvenlik Açıklarını Kapatma

AnasayfaYazılarGüvenlikYüksek Performanslı Sunucular İçin ...

Giriş

Yüksek performanslı sunucular, veri güvenliği açısından kritik öneme sahiptir. Bu makalede, sunucularınızda güvenlik açıklarını kapatmak için gerekli adımları ve komutları detaylandıracağız.

Güvenlik Açıklarını Tespit Etme

Öncelikle, sunucunuzdaki güvenlik açıklarını tespit etmek için bazı temel komutları kullanacağız:

  • top - Sistem kaynak kullanımını gösterir.
  • htop - Daha detaylı ve görsel bir sistem kaynak izleyicisidir.
  • dmesg - Çekirdek mesajlarını görüntüler, özellikle donanım hataları için yararlıdır.

Örnek Komutlar

Bu komutları kullanarak sisteminizdeki mevcut durumu kontrol edebilirsiniz:

  • top
  • htop
  • dmesg | grep -i error

Firewall Kurulumu

Güvenlik duvarı (firewall) kurulumunu yapmak için iptables veya ufw kullanabilirsiniz. Aşağıda temel iptables kurulum adımlarını bulabilirsiniz:

iptables ile Firewall Kurulumu

Aşağıdaki adımları izleyin:

  1. sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
  2. sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT - SSH erişimi için.
  3. sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT - HTTP trafiği için.
  4. sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT - HTTPS trafiği için.
  5. sudo iptables -A INPUT -j DROP - Diğer tüm trafiği engelle.

Yapılandırmanızı kaydetmek için:

sudo iptables-save > /etc/iptables/rules.v4

DDoS Koruması

DDoS saldırılarına karşı koruma sağlamak için fail2ban veya özel bir WAF (Web Application Firewall) kullanabilirsiniz. Fail2ban kurulumunu aşağıdaki gibi gerçekleştirebilirsiniz:

Fail2ban Kurulumu

Adım adım kurulum:

  1. sudo apt-get update
  2. sudo apt-get install fail2ban
  3. sudo systemctl enable fail2ban
  4. sudo systemctl start fail2ban

WAF Kurulumu

Web uygulama güvenlik duvarı (WAF) olarak ModSecurity kullanabilirsiniz. Aşağıdaki adımları takip edin:

ModSecurity Kurulumu

Apache üzerinde ModSecurity kurmak için:

  1. sudo apt-get install libapache2-mod-security2
  2. sudo a2enmod security2
  3. sudo systemctl restart apache2

Sonuç

Yüksek performanslı sunucularınız için güvenlik açıklarını kapatmak, sisteminizin güvenliği için kritik öneme sahiptir. Yukarıda belirtilen adımları izleyerek, sunucunuzu daha güvenli hale getirebilirsiniz.


Top