Giriş

Linux sunucular, güvenlik söz konusu olduğunda en çok tercih edilen çözümlerden biridir. Ancak, bu sunucuları doğru şekilde korumak için ekstra adımlar atmak gerekir. Bu yazımızda, UFW (Uncomplicated Firewall) kullanarak Linux sunucularınızda nasıl güvenliği artırabileceğinizi anlatacağız.

UFW Nedir?

UFW (Uncomplicated Firewall), Linux sistemlerde varsayılan ağ güvenliğini basitleştirmeyi amaçlayan bir araçtır. Karmaşık komutlar yerine daha basit bir yapı sunarak kullanıcıların güvenlik duvarı kurallarını düzenlemesine olanak tanır.

UFW'yi Kurma ve Başlatma

Aşama 1: UFW Kurulumu

İlk olarak, sisteminize UFW paketini yüklemeniz gerekmektedir. Aşağıdaki komutu kullanarak UFW'yi kurabilirsiniz:

sudo apt-get install ufw

Bu komut, sisteminizdeki paket yöneticisi üzerinden UFW'yi indirip kuracaktır.

Aşama 2: UFW'yi Etkinleştirme

Kurulumdan sonra, UFW'yi etkinleştirmek için aşağıdaki komutu çalıştırın:

sudo ufw enable

Bu komut, UFW'nin sisteminize gelen ve giden trafiği kontrol etmeye başlamasını sağlar.

İdeal Port Güvenlik Ayarları

1. SSH Bağlantıları İçin Güvenli Portlar

SSH bağlantıları için genellikle varsayılan port 22 kullanılır. Ancak, güvenliği artırmak için bu portu değiştirmek iyi bir fikirdir. Başka bir port seçin ve bu portu izin verilenler listesine ekleyin:

sudo ufw allow 2022/tcp

Ardından, SSH yapılandırma dosyanızda (/etc/ssh/sshd_config) portu 2022 olarak ayarlayın ve SSH servisini yeniden başlatın.

2. HTTP ve HTTPS Trafiği

Web sunucuları için, HTTP (80) ve HTTPS (443) portlarını açmanız gerekebilir:

  • HTTP: sudo ufw allow 80/tcp
  • HTTPS: sudo ufw allow 443/tcp

3. Özel Servisler İçin Port Ayarları

Kendi özel servisleriniz varsa, servis için kullanılan portları güvenli bir şekilde açabilirsiniz. Özel uygulamalar veya veri tabanları için ayrı ayrı kurallar belirlemek önemlidir.

  • PostgreSQL örneği: sudo ufw allow 5432/tcp

Log Aktif Etme ve Durumu Kontrol Etme

UFW'nin aktivitelerini doğrulamak için günlükleri etkinleştirin ve durumu kontrol edin:

sudo ufw logging on
sudo ufw status verbose

Bu işlemler, sunucunuzun ağ aktivitelerini daha yakından izlemenize olanak tanır.

Sonuç

Linux sunucularınızı etkili bir şekilde güvence altına almak için UFW mükemmel bir çözümdür. Yukarıdaki adımları takip ederek, sunucularınızı daha güvenli hale getirebilirsiniz. İşte UFW ile basit, etkili ve güçlü bir çözüm!

BulutTekno

Teknoloji ve yazılım dünyasındaki yenilikleri, en güncel rehberleri ve sektörel analizleri sizlerle paylaşıyoruz. BulutTekno editoryal ekibi olarak kaliteli içerik üretmeye devam ediyoruz.

Yazar 2026'den beri

Sıkça Sorulan Sorular

UFW'nin avantajları nelerdir?
UFW, kullanıcı dostu bir ara yüzle karmaşık ağ güvenlik yönetimini basitleştirir ve güvenliği artırır.
Neden SSH portunu değiştirmeliyim?
SSH portunu değiştirerek, sisteminizi otomatik taramalar ve brute force saldırılarından daha iyi koruyabilirsiniz.
UFW'nin loglama özelliği ne işe yarar?
Loglama, UFW'nin aktivitelerini kaydederek ağ trafiği hakkında detaylı bilgi toplamanıza yardımcı olur.