Autor del tema
#0
AlmaLinux, güvenilirliği ve performansıyla dikkat çeken bir işletim sistemidir. Özellikle sunucu ortamlarında, güvenlik ve izleme işlemleri için kullanılabilecek en iyi araçlardan biri olan Fail2Ban, bu yazılımın önemli bir parçasıdır. Fail2Ban, belirli bir süre içinde çok sayıda başarısız girişim tespit ettiğinde IP adreslerini geçici olarak engelleyerek siber saldırılara karşı koruma sağlar. Bu yazıda, AlmaLinux üzerinde Fail2Ban kurulumunu ve ardından sıkılaştırma adımlarını detaylandıracağız.
1. Fail2Ban Kurulumu
Öncelikle, Fail2Ban'ı AlmaLinux sisteminize yüklemek için aşağıdaki komutu kullanabilirsiniz:
Kurulum tamamlandığında, Fail2Ban servisini başlatmak ve otomatik olarak her sistem açılışında çalışmasını sağlamak için şu komutları girin:
2. Konfigürasyon Dosyasını Düzenleme
Fail2Ban, varsayılan olarak "/etc/fail2ban/jail.conf" dosyasında ayarlıdır. Ancak, bu dosyayı doğrudan düzenlemek yerine, "/etc/fail2ban/jail.local" dosyası oluşturarak özelleştirmeler yapmanız önerilir:
Bu dosyayı açarak, ihtiyaçlarınıza göre ayarları değiştirebilirsiniz. Örneğin, SSH için koruma sağlamak üzere aşağıdaki ayarları ekleyebilirsiniz:
3. Log Dosyalarını İzleme
Fail2Ban'ın etkili çalışabilmesi için doğru log dosyalarını izlemesi gerekmektedir. AlmaLinux'ta genellikle "/var/log/secure" dosyası SSH girişimleri için kullanılır. Log dosyalarının doğru şekilde ayarlandığından emin olun.
4. Sıkılaştırma (Hardening) Adımları
Sisteminizin güvenliğini artırmak için aşağıdaki adımları uygulayabilirsiniz:
Sonuç olarak, AlmaLinux üzerinde Fail2Ban kurulumunu ve sıkılaştırma işlemlerini gerçekleştirdikten sonra, sisteminizin güvenlik seviyesini önemli ölçüde artırmış olursunuz. Bu tür önlemler, siber tehditlere karşı proaktif bir yaklaşım sergilemenizi sağlar.
1. Fail2Ban Kurulumu
Öncelikle, Fail2Ban'ı AlmaLinux sisteminize yüklemek için aşağıdaki komutu kullanabilirsiniz:
CODE
12
sudo dnf install fail2ban
Kurulum tamamlandığında, Fail2Ban servisini başlatmak ve otomatik olarak her sistem açılışında çalışmasını sağlamak için şu komutları girin:
CODE
123
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
2. Konfigürasyon Dosyasını Düzenleme
Fail2Ban, varsayılan olarak "/etc/fail2ban/jail.conf" dosyasında ayarlıdır. Ancak, bu dosyayı doğrudan düzenlemek yerine, "/etc/fail2ban/jail.local" dosyası oluşturarak özelleştirmeler yapmanız önerilir:
CODE
12
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Bu dosyayı açarak, ihtiyaçlarınıza göre ayarları değiştirebilirsiniz. Örneğin, SSH için koruma sağlamak üzere aşağıdaki ayarları ekleyebilirsiniz:
CODE
12345678
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/secure
maxretry = 5
bantime = 600
3. Log Dosyalarını İzleme
Fail2Ban'ın etkili çalışabilmesi için doğru log dosyalarını izlemesi gerekmektedir. AlmaLinux'ta genellikle "/var/log/secure" dosyası SSH girişimleri için kullanılır. Log dosyalarının doğru şekilde ayarlandığından emin olun.
4. Sıkılaştırma (Hardening) Adımları
Sisteminizin güvenliğini artırmak için aşağıdaki adımları uygulayabilirsiniz:
- SSH Port Değişikliği: Varsayılan 22 numaralı portu değiştirerek, otomatik bot saldırılarını azaltabilirsiniz. Örneğin, 2222 portunu kullanabilirsiniz.
- Gelişmiş IP Engelleme: Fail2Ban ile belirli IP aralıklarını engelleyebilir, sadece güvenilir IP’lerin erişimine izin verebilirsiniz.
- Güncellemeleri Düzenli Olarak Yapın: Sisteminizdeki yazılımların güncel tutulması, güvenlik açıklarını minimize eder.
Sonuç olarak, AlmaLinux üzerinde Fail2Ban kurulumunu ve sıkılaştırma işlemlerini gerçekleştirdikten sonra, sisteminizin güvenlik seviyesini önemli ölçüde artırmış olursunuz. Bu tür önlemler, siber tehditlere karşı proaktif bir yaklaşım sergilemenizi sağlar.