Mövzunu Açan
#0
Cloudflare, web uygulamalarını korumak için sunduğu Web Uygulama Güvenlik Duvarı (WAF) ile pek çok sunucu ve web sitesi yöneticisinin güvenlik ihtiyaçlarını karşılamaktadır. CentOS tabanlı bir Virtual Dedicated Server (VDS) üzerinde Cloudflare WAF kullanarak güvenlik katmanınızı artırmak için SSH üzerinden uygulanabilir adımları aşağıda detaylandıracağım.
Öncelikle, Cloudflare WAF'ı etkinleştirmek için bir Cloudflare hesabınızın olması gerekmektedir. Hesabınızı oluşturduktan sonra, alan adınızı ekleyip DNS ayarlarınızı yapılandırmalısınız. Cloudflare, alan adınızın isim sunucularını yönetecek ve bu sayede trafiği kendi sunucuları üzerinden geçirerek koruma sağlayacaktır.
Bu adımlar, CentOS üzerinde Cloudflare WAF kullanarak sunucunuzun güvenliğini artırmanıza olanak tanır. Sunucunuzda ek güvenlik önlemleri almak isterseniz, Fail2Ban veya ModSecurity gibi araçları incelemenizi öneririm. Unutmayın ki, güvenlik sürekli bir süreçtir ve her zaman güncel kalmak gereklidir.
Öncelikle, Cloudflare WAF'ı etkinleştirmek için bir Cloudflare hesabınızın olması gerekmektedir. Hesabınızı oluşturduktan sonra, alan adınızı ekleyip DNS ayarlarınızı yapılandırmalısınız. Cloudflare, alan adınızın isim sunucularını yönetecek ve bu sayede trafiği kendi sunucuları üzerinden geçirerek koruma sağlayacaktır.
- Cloudflare Ayarları: Cloudflare paneline giriş yaparak, "Firewall" sekmesine gidin. Burada WAF'ı etkinleştirin ve gerekli güvenlik kurallarını yapılandırın. Örneğin, SQL Injection ve Cross-Site Scripting (XSS) gibi yaygın saldırılara karşı koruma sağlayacak kurallar ekleyebilirsiniz.
- SSH ile Sunucuya Bağlanma: Terminal veya komut istemcisi üzerinden sunucunuza bağlanmak için aşağıdaki komutu kullanabilirsiniz:
CODE
1 ssh kullanıcı_adı@sunucu_ip_adresi- Güvenlik Duvarı Ayarları: CentOS üzerinde
iptablesveyafirewalldgibi bir güvenlik duvarı kullanıyorsanız, gerekli portları açtığınızdan emin olun. Örneğin, HTTP (port 80) ve HTTPS (port 443) trafiğine izin vermek için şu komutları kullanabilirsiniz:
CODE
123 firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=443/tcp
firewall-cmd --reload- Güvenlik Güncellemeleri: Sunucunuzun güvenliğini artırmak için düzenli olarak güncellemeleri kontrol edin ve uygulayın. Aşağıdaki komut ile sistem güncellemelerini yükleyebilirsiniz:
CODE
1 yum update- Log Yönetimi: Cloudflare ile birlikte sunucu loglarını izlemek de önemlidir.
/var/log/dizininde yer alan log dosyalarını kontrol ederek olası tehditleri tespit edebilirsiniz.
Bu adımlar, CentOS üzerinde Cloudflare WAF kullanarak sunucunuzun güvenliğini artırmanıza olanak tanır. Sunucunuzda ek güvenlik önlemleri almak isterseniz, Fail2Ban veya ModSecurity gibi araçları incelemenizi öneririm. Unutmayın ki, güvenlik sürekli bir süreçtir ve her zaman güncel kalmak gereklidir.