Linux tabanlı bir sanal sunucu kiraladığınızda güvenliği sağlamanın ilk kuralı, dışarıdan gelen gereksiz erişimleri kısıtlamaktır. Ubuntu üzerinde karmaşık iptables kurallarıyla uğraşmak yerine geliştirilen UFW (Basit Güvenlik Duvarı), sunucu güvenliğinizi dakikalar içinde sağlamanıza yardımcı olur.
UFW'yi Etkinleştirme ve Temel Kurallar
UFW genellikle Ubuntu sunucularında varsayılan olarak yüklü gelir ancak aktif değildir. Etkinleştirmeden önce SSH bağlantınızın kopmaması için mutlaka 22 portuna (SSH) izin vermelisiniz:
sudo ufw allow ssh
sudo ufw enable
enable komutunu girdikten sonra sistem "Mevcut SSH bağlantılarınız kesilebilir" uyarısı verir. "y" diyerek onaylayın.
Yaygın Servisler İçin Port Açma
Web sitenizin dışarıdan erişilebilir olması için HTTP (80) ve HTTPS (443) portlarına izin vermeniz gerekir. UFW ile bunu ismen veya numaralandırma ile yapabilirsiniz:
sudo ufw allow http
sudo ufw allow 443/tcp
Eğer özel bir kontrol paneli kullanıyorsanız (Örneğin CyberPanel için 8090, Plesk için 8443) bu portları da trafiğe açmayı unutmayın:
sudo ufw allow 8090/tcp
Belirli Bir IP'yi Engelleme veya İzin Verme
Saldırı aldığınız zararlı bir IP adresini sunucunuzdan tamamen engellemek (Ban) istiyorsanız deny kuralını uygulayabilirsiniz:
sudo ufw deny from 192.168.1.100
Sadece kendi ofisinizin veya evinizin IP adresine sunucudaki tüm yetkileri açmak istiyorsanız:
sudo ufw allow from 203.0.113.50
UFW Durumunu Kontrol Etmek
Yazdığınız tüm kuralların bir özetini görmek ve UFW'nin aktif olup olmadığını kontrol etmek için durum komutunu kullanabilirsiniz:
sudo ufw status verbose
Güvenlik ayarlarına daha profesyonel bir yaklaşım sergilemek isterseniz, İyibirNet üzerinden kiralayacağınız VDS sunucu paketlerimizde kurumsal ağ donanımları ile üst düzey koruma sağlayabildiğimizi hatırlatmak isteriz.