X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar

Türkiye VDS Sunucularında Güvenlik Açıklarını Kapatma Rehberi

AnasayfaYazılarGüvenlikTürkiye VDS Sunucularında Güvenlik ...

Giriş

Günümüzde sanal sunucu (VDS) kiralama, işletmelerin yüksek performanslı ve güvenli altyapılar oluşturmasına olanak tanımaktadır. Ancak, güvenlik açıkları, sunucuların siber saldırılara karşı savunmasız kalmasına yol açabilir. Bu makalede, Türkiye VDS sunucularında güvenlik açıklarını kapatma yöntemlerini, özellikle firewall, DDoS koruması ve WAF (Web Application Firewall) kurulumlarını inceleyeceğiz.

Güvenlik Açıklarını Tespit Etme

Öncelikle, sunucunuzda mevcut olan güvenlik açıklarını tespit etmek için bazı temel komutları kullanmalısınız:

  • top: Sunucudaki işlemci ve bellek kullanımını izlemek için kullanılır.
  • htop: Daha görsel bir şekilde sistem kaynaklarını gösterecek şekilde yapılandırılmış bir araçtır.
  • dmesg: Çekirdek mesajlarını görüntüleyerek sistemdeki hatalar ve uyarılar hakkında bilgi verir.
  • netstat -tuln: Aktif olan ağ bağlantılarını ve açık portları gösterir.
  • ss -tuln: Netstat'a benzer bir şekilde, bağlantıların durumunu gösterir.

Firewall Kurulumu

Sunucunuzda bir firewall (güvenlik duvarı) kurmak, dışarıdan gelen tehditlere karşı ilk savunma hattını oluşturur. UFW (Uncomplicated Firewall) kullanarak basit bir kurulum gerçekleştirebilirsiniz.

UFW Kurulumu ve Yapılandırması

Aşağıdaki adımları izleyerek UFW'yi kurabilir ve yapılandırabilirsiniz:

  1. UFW'yi yükleyin:
  2. sudo apt-get install ufw
  3. UFW'yi etkinleştirin:
  4. sudo ufw enable
  5. Belirli bir portu açın (örneğin HTTP için 80):
  6. sudo ufw allow 80/tcp
  7. HTTPS için 443 portunu açın:
  8. sudo ufw allow 443/tcp
  9. UFW durumunu kontrol edin:
  10. sudo ufw status

DDoS Koruması

DDoS saldırılarına karşı koruma sağlamak, sunucunuzun uptime'ını artırmak için kritik öneme sahiptir. Fail2ban gibi araçlar, belirli bir süre içinde çok sayıda başarısız girişimden sonra IP'leri engelleyerek etkili bir koruma sağlar.

Fail2ban Kurulumu

Fail2ban'ı kurmak için:

  1. Fail2ban'ı yükleyin:
  2. sudo apt-get install fail2ban
  3. Fail2ban servisini başlatın:
  4. sudo systemctl start fail2ban
  5. Fail2ban durumunu kontrol edin:
  6. sudo systemctl status fail2ban

Web Uygulama Güvenlik Duvarı (WAF) Kurulumu

WAF, web uygulamalarınızı korumak için kritik bir bileşendir. ModSecurity kullanarak WAF kurulumunu gerçekleştirebilirsiniz.

ModSecurity Kurulumu

Aşağıdaki adımları izleyerek ModSecurity'yi kurabilirsiniz:

  1. Apache veya Nginx için ModSecurity'yi yükleyin:
  2. sudo apt-get install libapache2-mod-security2
  3. ModSecurity'yi etkinleştirin:
  4. sudo a2enmod security2
  5. Apache'yi yeniden başlatın:
  6. sudo systemctl restart apache2

Sonuç

Türkiye VDS sunucularında güvenlik açıklarını kapatmak, işletmelerin siber saldırılara karşı daha dayanıklı hale gelmesini sağlar. Yukarıdaki adımları takip ederek firewall, DDoS koruması ve WAF kurulumlarını gerçekleştirebilirsiniz. Güvenli bir sunucu yönetimi için sürekli olarak güncellemeleri takip etmek ve güvenlik denetimlerini yapmak önemlidir.


Top