X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar

Fiziksel Sunucular İçin Güvenlik Açıklarını Kapatma: Firewall, DDoS ve WAF Kurulumlar...

AnasayfaYazılarGüvenlikFiziksel Sunucular İçin Güvenlik Aç...

Giriş

Fiziksel sunucular, günümüzde birçok işletmenin kritik verilerini barındırdığı yüksek performanslı sistemlerdir. Ancak, bu sunucuların güvenliği, siber saldırılara karşı korunması gerekliliği ile doğrudan ilişkilidir. Bu makalede, güvenlik açıklarını kapatmanın yollarını, özellikle firewall, DDoS koruması ve Web Application Firewall (WAF) kurulumlarını detaylı bir şekilde ele alacağız.

Güvenlik Açıklarını Kapatma Mantığı

Sunucu güvenliği, çoğu zaman birden fazla katmandan oluşan bir savunma sistemi ile sağlanır. Bu katmanlar arasında:

  • Firewall: Gelişmiş bir güvenlik duvarı, istenmeyen trafiği filtreleyerek sunucunuza gelen saldırıların önüne geçer.
  • DDoS Koruması: Dağıtık hizmet reddi (DDoS) saldırılarına karşı koruma sağlamak, sunucunuzun sürekliliği için kritik öneme sahiptir.
  • WAF: Web uygulama güvenlik duvarı, uygulama seviyesinde güvenlik sağlar ve SQL injection, XSS gibi saldırılara karşı koruma getirir.

Adım Adım Uygulama

1. Firewall Kurulumu

Linux tabanlı bir sunucuda firewall kurmak için iptables veya ufw (Uncomplicated Firewall) kullanabilirsiniz. Aşağıda ufw ile basit bir kurulum örneği verilmiştir:

sudo apt-get install ufw
sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status

2. DDoS Koruması Ayarları

DDoS saldırılarını önlemek için fail2ban kullanabilirsiniz. Aşağıda fail2ban kurulumu ve yapılandırması için adımlar yer almaktadır:

sudo apt-get install fail2ban
sudo systemctl start fail2ban
sudo systemctl enable fail2ban

Aşağıdaki gibi bir yapılandırma dosyası oluşturun:

sudo nano /etc/fail2ban/jail.local

İçeriği şu şekilde ayarlayın:

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 10m

3. WAF Kurulumu

ModSecurity, Apache için güçlü bir WAF'dır. ModSecurity kurulumunu aşağıdaki gibi gerçekleştirebilirsiniz:

sudo apt-get install libapache2-mod-security2
sudo a2enmod security2
sudo systemctl restart apache2

ModSecurity yapılandırması için:

sudo nano /etc/modsecurity/modsecurity.conf

Aşağıdaki satırı değiştirin:

SecRuleEngine On

Sonuç

Sunucunuzun güvenliğini sağlamak, sürekli bir süreçtir. Yukarıda belirtilen adımları izleyerek fiziksel sunucularınızda güvenlik açıklarını kapatabilir, saldırılara karşı güvende kalabilirsiniz. Unutmayın, her zaman güncel kalmak ve yeni tehditlere karşı hazırlıklı olmak kritik önem taşır.


Top