X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar

WordPress Hosting Güvenliği: Firewall, DDoS ve WAF Kurulumlarıyla Açıklarınızı Kapatı...

AnasayfaYazılarGüvenlikWordPress Hosting Güvenliği: Firewa...

Güvenlik Açıklarının Kapatılması: Adım Adım Kılavuz

WordPress hosting güvenliği, günümüzde her zamankinden daha fazla önem taşıyor. Web sitenizi korumak için almanız gereken önlemler arasında, firewall kurulumları, DDoS saldırılarına karşı koruma ve Web Uygulama Güvenlik Duvarı (WAF) ayarları bulunmaktadır. Bu makalede, bu bileşenleri nasıl etkili bir şekilde yapılandıracağınızı adım adım inceleyeceğiz.

1. Firewall Kurulumu

Firewall, sunucunuzun dış saldırılara karşı ilk savunma hattıdır. Linux tabanlı sunucularınızda iptables kullanarak bir firewall kurabilirsiniz. Aşağıdaki adımları izleyin:

  • iptables kurulumunu kontrol edin:
sudo apt-get install iptables
  • Temel kuralları belirleyin:
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
  • Diğer tüm trafiği engelleyin:
sudo iptables -A INPUT -j DROP

Yapılandırmanızı kaydedin:

sudo iptables-save > /etc/iptables/rules.v4

2. DDoS Koruması

DDoS saldırılarına karşı korunmak için, belirli kural setleri oluşturmalısınız. fail2ban gibi araçlar kullanarak bu saldırıları engelleyebilirsiniz.

  • fail2ban kurulumu:
sudo apt-get install fail2ban
  • fail2ban konfigürasyon dosyasını düzenleyin:
sudo nano /etc/fail2ban/jail.local

Aşağıdaki ayarları ekleyin:

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600

fail2ban’ı yeniden başlatın:

sudo systemctl restart fail2ban

3. WAF Kurulumu

Web uygulamalarınızı korumak için bir Web Uygulama Güvenlik Duvarı (WAF) kurmalısınız. ModSecurity, popüler bir WAF çözümüdür.

  • ModSecurity kurulumunu yapın:
sudo apt-get install libapache2-mod-security2
  • ModSecurity yapılandırmasını etkinleştirin:
sudo a2enmod security2
  • Yapılandırma dosyasını düzenleyin:
sudo nano /etc/modsecurity/modsecurity.conf

Aşağıdaki satırı SecRuleEngine On olarak değiştirin:

SecRuleEngine On

Apache’yi yeniden başlatın:

sudo systemctl restart apache2

Sonuç

WordPress hosting güvenliğinizi artırmak için yukarıda belirtilen adımları izleyerek firewall, DDoS koruması ve WAF kurulumlarını gerçekleştirebilirsiniz. Bu süreç, siber saldırılara karşı sağlam bir savunma mekanizması oluşturacaktır.


Top