Siber güvenlik, modern sunucu yönetiminin temel taşlarından biridir. Sunucularımız, farklı saldırılara karşı sürekli bir tehdit altındadır. Bu makalede, bir Linux sunucusunda siber güvenlik ile ilgili yaygın bir sorunu ele alacağız ve adım adım çözümünü sunacağız.
Hatanın/Kaynağın Tanımı
Birçok kullanıcı, sunucularında DDoS saldırıları ve yetkisiz erişim girişimleri ile karşılaşabilir. Bu tür saldırılar, sunucunun performansını düşürmekte ve kritik verilerin güvenliğini tehdit etmektedir. Bu makalede, bu sorunlara karşı alınacak önlemleri detaylandıracağız.
Adım 1: SSH ile Sunucuya Bağlanma
İlk adım olarak, sunucunuza SSH üzerinden bağlanmalısınız. Aşağıdaki komutu kullanarak bağlantı sağlayın:
ssh root@sunucu_ip_adresi
Adım 2: Güvenlik Duvarı Ayarları
Sunucunuzun güvenlik duvarı ayarlarını kontrol edin. UFW (Uncomplicated Firewall) kullanıyorsanız, aşağıdaki komutlarla gerekli ayarlamaları yapabilirsiniz:
sudo ufw allow OpenSSH
Daha sonra güvenlik duvarını etkinleştirin:
sudo ufw enable
Adım 3: SSH Konfigürasyon Dosyasını Düzenleme
SSH yapılandırma dosyasını açarak gerekli güvenlik önlemlerini alabilirsiniz:
sudo nano /etc/ssh/sshd_config
Aşağıdaki satırları ekleyin veya düzenleyin:
PermitRootLogin no MaxAuthTries 3 AllowUsers kullanici_adiniz
Yapılandırma dosyasını kaydedin ve SSH servisini yeniden başlatın:
sudo systemctl restart sshd
Adım 4: Fail2Ban Kurulumu
Fail2Ban, yetkisiz erişim girişimlerini engellemek için etkili bir araçtır. Kurulumu için aşağıdaki komutları uygulayın:
sudo apt-get update sudo apt-get install fail2ban
Kurulumdan sonra Fail2Ban hizmetini başlatın:
sudo systemctl start fail2ban
Adım 5: SSL Sertifikası Kurulumu
Web sunucunuzda SSL sertifikası kullanmak, verilerinizi korumanın bir diğer yoludur. İsterseniz Let's Encrypt kullanarak SSL sertifikası alabilirsiniz:
Bu makalede, siber güvenlik konusunda sunucularınızı korumak için atılacak adımları detaylandırdık. Sunucu güvenliğinizi artırmak için bu adımları uygulayarak, siber tehditlere karşı daha dayanıklı hale gelebilirsiniz.