X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar

Güvenlik Açıklarını Kapatma: Firewall, DDoS ve WAF Kurulumları

AnasayfaYazılarGüvenlikGüvenlik Açıklarını Kapatma: Firewa...

Güvenlik Açıklarını Anlama

Güvenlik açıkları, sunucu ortamında büyük tehditler oluşturabilir. DDoS saldırıları, sitenizin erişilebilirliğini etkileyebilirken, yanlış yapılandırılmış bir firewall sistemi, içeriğinize yetkisiz erişim riskini artırabilir. Bu makalede, bu tehditleri nasıl minimize edeceğinizi adım adım anlatacağım.

Adım 1: Firewall Kurulumu

İlk olarak, sunucunuzun güvenlik duvarı (firewall) ayarlarını kontrol edelim. Linux tabanlı bir sunucu kullanıyorsanız, iptables veya ufw (Uncomplicated Firewall) kullanabilirsiniz.

UFW Kurulumu

Öncelikle ufw'yi kurun:

sudo apt-get install ufw

UFW'yi etkinleştirin:

sudo ufw enable

Varsayılan olarak gelen trafiği engelleyin:

sudo ufw default deny incoming

Çıkış trafiğini izin verin:

sudo ufw default allow outgoing

Web trafiğine izin verin:

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

UFW durumunu kontrol edin:

sudo ufw status

Adım 2: DDoS Koruması

DDoS saldırılarına karşı koruma sağlamak için bir DDoS koruma servisi kullanmalısınız. Cloudflare veya Sucuri gibi hizmetler bu alanda etkilidir. Ancak, kendi başınıza bazı önlemler alabilirsiniz.

İlk olarak, Apache veya Nginx sunucunuzda mod_evasive veya Nginx'in rate limiting özelliğini etkinleştirin.

Apache İçin Mod_Evasive Kurulumu

Mod_evasive'yi kurun:

sudo apt-get install libapache2-mod-evasive

Yapılandırma dosyasını düzenleyin:

sudo nano /etc/apache2/mods-available/mod_evasive.conf

Aşağıdaki ayarları ekleyin:

DOSHashTableSize 3097
DOSPageCount 10
DOSSiteCount 100
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 10

Apache'yi yeniden başlatın:

sudo systemctl restart apache2

Adım 3: Web Uygulama Güvenlik Duvarı (WAF) Kurulumu

WAF, web uygulamalarınıza yönelik tehditleri minimize eder. ModSecurity, popüler bir WAF çözümüdür.

ModSecurity Kurulumu

ModSecurity'yi kurun:

sudo apt-get install libapache2-modsecurity

Yapılandırma dosyasını düzenleyin:

sudo nano /etc/modsecurity/modsecurity.conf

Aşağıdaki satırı bulun ve değiştirin:

SecRuleEngine On

Apache'yi yeniden başlatın:

sudo systemctl restart apache2

Sonuç

Bu adımları takip ederek, sunucunuzun güvenliğini önemli ölçüde artırabilirsiniz. Unutmayın ki sürekli güncellemeler ve izlemeler güvenliğinizi korumak için kritik öneme sahiptir.


Top