Giriş
Linux sunucular, güvenlik söz konusu olduğunda en çok tercih edilen çözümlerden biridir. Ancak, bu sunucuları doğru şekilde korumak için ekstra adımlar atmak gerekir. Bu yazımızda, UFW (Uncomplicated Firewall) kullanarak Linux sunucularınızda nasıl güvenliği artırabileceğinizi anlatacağız.
UFW Nedir?
UFW (Uncomplicated Firewall), Linux sistemlerde varsayılan ağ güvenliğini basitleştirmeyi amaçlayan bir araçtır. Karmaşık komutlar yerine daha basit bir yapı sunarak kullanıcıların güvenlik duvarı kurallarını düzenlemesine olanak tanır.
UFW'yi Kurma ve Başlatma
Aşama 1: UFW Kurulumu
İlk olarak, sisteminize UFW paketini yüklemeniz gerekmektedir. Aşağıdaki komutu kullanarak UFW'yi kurabilirsiniz:
sudo apt-get install ufw
Bu komut, sisteminizdeki paket yöneticisi üzerinden UFW'yi indirip kuracaktır.
Aşama 2: UFW'yi Etkinleştirme
Kurulumdan sonra, UFW'yi etkinleştirmek için aşağıdaki komutu çalıştırın:
sudo ufw enable
Bu komut, UFW'nin sisteminize gelen ve giden trafiği kontrol etmeye başlamasını sağlar.
İdeal Port Güvenlik Ayarları
1. SSH Bağlantıları İçin Güvenli Portlar
SSH bağlantıları için genellikle varsayılan port 22 kullanılır. Ancak, güvenliği artırmak için bu portu değiştirmek iyi bir fikirdir. Başka bir port seçin ve bu portu izin verilenler listesine ekleyin:
sudo ufw allow 2022/tcp
Ardından, SSH yapılandırma dosyanızda (/etc/ssh/sshd_config) portu 2022 olarak ayarlayın ve SSH servisini yeniden başlatın.
2. HTTP ve HTTPS Trafiği
Web sunucuları için, HTTP (80) ve HTTPS (443) portlarını açmanız gerekebilir:
- HTTP:
sudo ufw allow 80/tcp - HTTPS:
sudo ufw allow 443/tcp
3. Özel Servisler İçin Port Ayarları
Kendi özel servisleriniz varsa, servis için kullanılan portları güvenli bir şekilde açabilirsiniz. Özel uygulamalar veya veri tabanları için ayrı ayrı kurallar belirlemek önemlidir.
- PostgreSQL örneği:
sudo ufw allow 5432/tcp
Log Aktif Etme ve Durumu Kontrol Etme
UFW'nin aktivitelerini doğrulamak için günlükleri etkinleştirin ve durumu kontrol edin:
sudo ufw logging on
sudo ufw status verbose
Bu işlemler, sunucunuzun ağ aktivitelerini daha yakından izlemenize olanak tanır.
Sonuç
Linux sunucularınızı etkili bir şekilde güvence altına almak için UFW mükemmel bir çözümdür. Yukarıdaki adımları takip ederek, sunucularınızı daha güvenli hale getirebilirsiniz. İşte UFW ile basit, etkili ve güçlü bir çözüm!