Müzakirə

Gelişmiş VDS Yönetimi: AlmaLinux Üzerinde Nginx Kullanarak Güvenlik Sıkılaştırma (Hardening)

Başladan APIHunter · 26 avq 2026 03:00 · 2 Baxış · 0 Cavablar
Mövzunu Açan #0
AlmaLinux, sunucu yönetimi için güçlü ve güvenilir bir işletim sistemidir. Nginx ise, yüksek performanslı bir web sunucusu olarak geniş bir kullanıcı kitlesine sahiptir. Bu ikili, güvenlik sıkılaştırma süreçlerinde etkili bir kombinasyon sunar. İşte AlmaLinux üzerinde Nginx kullanarak güvenlik sıkılaştırma adımları.

1. Temel Güncellemelerin Yapılması
AlmaLinux sunucunuzun güvenliğini artırmak için ilk adım, sistem güncellemelerinin düzenli olarak yapılmasıdır. Terminal üzerinden şu komutları kullanarak güncellemeleri gerçekleştirebilirsiniz:

CODE
123
sudo dnf update
sudo dnf upgrade


Bu adım, bilinen güvenlik açıklarını kapatmak için kritik öneme sahiptir.

2. Firewall (Güvenlik Duvarı) Ayarları
AlmaLinux üzerinde firewalld kullanarak yalnızca gerekli olan portları açmak, sunucunuzun güvenliğini artırır. Örneğin, Nginx için varsayılan olarak 80 (HTTP) ve 443 (HTTPS) portlarını açmalısınız:

CODE
1234
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload


3. Nginx Yapılandırması
Nginx'in yapılandırma dosyasında, güvenlikle ilgili çeşitli ayarlar yapılabilir. nginx.conf dosyasını açarak aşağıdaki ayarları ekleyebilirsiniz:

  • Server Tokens: Sunucu bilgilerini gizlemek için server_tokens off; ekleyin.
  • HTTP Strict Transport Security (HSTS): HTTPS kullanıyorsanız, add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; ekleyin.
  • X-Content-Type-Options: Tarayıcıların istenmeyen içerikleri yüklemesini engellemek için add_header X-Content-Type-Options "nosniff"; ekleyin.

4. SSL Sertifikası Kullanımı
Güvenli bir bağlantı için Let's Encrypt gibi bir sertifika otoritesinden SSL sertifikası almak, verilerinizi korumanın önemli bir yoludur. Aşağıdaki komut ile Nginx üzerinde otomatik olarak sertifika alabilir ve yapılandırabilirsiniz:

CODE
123
sudo dnf install certbot python3-certbot-nginx
sudo certbot --nginx


5. İzleme ve Günlük Yönetimi
Güvenliği artırmak için sunucu aktivitelerini izlemek ve günlükleri yönetmek kritik öneme sahiptir. fail2ban gibi araçlar, kötü niyetli girişimleri engellemek için kullanılabilir. Aşağıdaki komut ile yükleyebilirsiniz:

CODE
1234
sudo dnf install fail2ban
sudo systemctl enable fail2ban
sudo systemctl start fail2ban


Bu adımlar, AlmaLinux üzerinde Nginx kullanarak etkili bir güvenlik sıkılaştırma sağlamak için önemlidir. Sunucularınızı korumak ve performansı artırmak için bu yöntemleri uygulamak, güvenli bir altyapı oluşturmanıza yardımcı olacaktır.

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi