Discussion

FailBan ve Kural (Rule/Signature) Yazma Rehberi: VDS Sunucularda Güvenliğini Sağlama

Started by CyberWolf · 31 Aug 2026 14:35 · 1 Views · 0 Replies
Thread Starter #0
Fail2Ban, özellikle VDS (Virtual Dedicated Server) sunuculardaki güvenlik açıklarını kapatmaya yönelik etkili bir araçtır. Bu makalede, Fail2Ban'in nasıl çalıştığına, kuralların nasıl yazılacağına ve güvenliğinizi artırmak için neler yapabileceğinize dair detaylı bir rehber sunacağım.

Fail2Ban, log dosyalarını izleyerek belirli bir süre zarfında çok sayıda başarısız girişim tespit ettiğinde, hedef IP adresini geçici olarak engeller. Bu mekanizma, brute-force saldırılarını önlemek için oldukça etkilidir. Örneğin, SSH için varsayılan ayarlar genellikle 5 başarısız girişimden sonra 10 dakika boyunca IP'yi engellemeye yöneliktir. Bu ayarları değiştirmek için,
CODE
1 /etc/fail2ban/jail.conf 
dosyasını düzenlemeniz gerekmektedir.

Kurallar yazmak, Fail2Ban'in etkinliğini artırmanın en önemli yollarından biridir. Aşağıda, temel bir kural yazma sürecini özetliyorum:

  • Kural Tanımı: Öncelikle, hangi servisi korumak istediğinizi belirleyin. Örneğin, Apache web sunucusu için bir kural yazmak istiyorsanız,
    CODE
    1 /etc/fail2ban/filter.d/apache-auth.conf 
    dosyasını oluşturmalısınız.
  • Regex Kullanımı: Fail2Ban, log dosyalarındaki belirli kalıpları tanımak için regex (regular expressions) kullanır. Apache için tipik bir regex, bir başarısız oturum açma girişimini tanımlamak üzere şöyle olabilir:
    CODE
    1 failregex = ^%(__prefix_line)s(?:error|warn):.[i]authentication failure for '.[/i]' from '' 
    .
  • Kural Uygulama: Oluşturduğunuz kuralı, ilgili servis için
    CODE
    1 /etc/fail2ban/jail.local 
    dosyasına ekleyin. Örneğin, Apache'yi korumak için;
    CODE
    1 [apache-auth] enabled = true filter = apache-auth action = iptables[name=Apache, port=http, protocol=tcp] logpath = /var/log/apache2/error.log maxretry = 5 bantime = 600 
    .

Son olarak, Fail2Ban kurulumunuzu test etmek ve etkinliğini görmek için
CODE
1 fail2ban-client status 
komutunu kullanabilirsiniz. Bu, kuralların doğru çalışıp çalışmadığını kontrol etmenin basit bir yoludur.

Güvenli bir VDS sunucusu oluşturmak, sürekli izleme ve güncellemeyi gerektirir. Fail2Ban, bu süreçte önemli bir rol oynar ve doğru yapılandırıldığında sunucunuzun güvenliğini önemli ölçüde artırabilir.

You must be logged in to reply.

0 quotes selected