X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar

Linux Hosting Güvenlik Açıklarını Kapatma: Firewall, DDoS ve WAF Kurulumları

AnasayfaYazılarGüvenlikLinux Hosting Güvenlik Açıklarını K...

Giriş

Linux hosting ortamlarında güvenlik, sunucu yönetiminin en kritik parçalarından biridir. Bu makalede, güvenlik açıklarını kapatmaya yönelik adım adım bir kılavuz sunacağız.

Güvenlik Sorunlarını Tespit Etme

Öncelikle, mevcut güvenlik sorunlarını tespit etmek için bazı komutları kullanmalıyız:

  • top - Sunucunun anlık performansını izler. CPU ve bellek kullanımını kontrol edin.
  • htop - Daha görsel bir arayüz ile süreçleri izleyebilirsiniz. Yüksek kaynak tüketen süreçleri belirleyin.
  • dmesg - Çekirdek ve sistem hatalarını kontrol edin. Güvenlik açıkları hakkında bilgi verebilir.
  • netstat -tuln - Aktif bağlantıları ve dinleme portlarını listeleyin.
  • iptables -L - Mevcut firewall kurallarını görüntüleyin.

Firewall Kurulumu

Güvenlik duvarı, sunucunuzun ilk savunma hattıdır. UFW (Uncomplicated Firewall) kurulum adımları:

  1. UFW'yi yükleyin: sudo apt install ufw
  2. UFW'yi etkinleştirin: sudo ufw enable
  3. Gerekli portları açın: sudo ufw allow 22/tcp (SSH için) ve sudo ufw allow 80/tcp (HTTP için).
  4. Kuralları kontrol edin: sudo ufw status

DDoS Koruması

DDoS saldırılarına karşı korunmak için aşağıdaki adımları uygulayın:

  1. Fail2ban yükleyin: sudo apt install fail2ban
  2. Fail2ban yapılandırmasını düzenleyin: sudo nano /etc/fail2ban/jail.local ve aşağıdaki ayarları ekleyin:
[sshd] 
enabled = true
port = 22
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600
  1. Fail2ban servisini başlatın: sudo systemctl start fail2ban

Web Uygulama Firewall (WAF) Kurulumu

Web uygulama güvenliğini artırmak için bir WAF kurmak önemlidir. ModSecurity ile başlayabilirsiniz:

  1. Apache için ModSecurity'yi yükleyin: sudo apt install libapache2-mod-security2
  2. ModSecurity'yi etkinleştirin: sudo a2enmod security2
  3. Kurulum dosyasını düzenleyin: sudo nano /etc/modsecurity/modsecurity.conf ve SecRuleEngine On satırını bulun, On değerini ayarlayın.
  4. Apache'yi yeniden başlatın: sudo systemctl restart apache2

Sonuç

Yukarıdaki adımları takip ederek, Linux hosting sunucunuzun güvenliğini önemli ölçüde artırabilirsiniz. Güvenlik, sürekli bir süreçtir; bu nedenle düzenli olarak güncellemeleri kontrol edin ve güvenlik politikalarınızı gözden geçirin.


Top