Tartışma

Gelişmiş VDS Yönetimi: Debian Üzerinde MariaDB Kullanarak Güvenlik Sıkılaştırma (Hardening)

Başlatan CyberWolf · 26 Ağu 2026 14:46 · 0 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Debian tabanlı bir VDS (Virtual Dedicated Server) üzerinde MariaDB kullanırken, güvenlik sıkılaştırma (hardening) işlemleri kritik öneme sahiptir. Bu süreç, veritabanı sunucunuzun yetkisiz erişimlere, veri kaybına veya saldırılara karşı dayanıklılığını artırır. Aşağıda, MariaDB'nin güvenliğini artırmak için izlenebilecek temel adımları bulacaksınız.

1. MariaDB'nin Güncellenmesi
Veritabanı yazılımının her zaman en son sürümde tutulması, bilinen güvenlik açıklarını kapatmak için esastır. Debian üzerinde, terminal aracılığıyla güncellemeleri kontrol etmek ve uygulamak için aşağıdaki komutları kullanabilirsiniz:

CODE
12sudo apt update  
sudo apt upgrade mariadb-server


2. Güvenli Kurulum
MariaDB, varsayılan olarak bazı güvenlik riskleri barındırabilir. Kurulum sırasında 'mysql_secure_installation' komutunu çalıştırarak ilk yapılandırma adımlarını tamamlayabilirsiniz. Bu adımda, root kullanıcı için güçlü bir şifre belirlemek, anonim kullanıcıları kaldırmak ve uzaktan root erişimini devre dışı bırakmak gibi işlemler gerçekleştirilir.

CODE
1sudo mysql_secure_installation


3. Yetkilendirme ve Erişim Kontrolü
Veritabanı kullanıcıları için en az yetki ilkesini uygulamak önemlidir. Yani, her kullanıcının yalnızca ihtiyaç duyduğu erişim haklarına sahip olması gerekir. Kullanıcı oluşturmak ve gerekli izinleri atamak için şu komutu kullanabilirsiniz:

CODE
123CREATE USER 'kullanici_adi'@'localhost' IDENTIFIED BY 'güçlü_sifre';  
GRANT SELECT, INSERT, UPDATE ON veritabani_adi.* TO 'kullanici_adi'@'localhost';  
FLUSH PRIVILEGES;


4. Güvenlik Duvarı Kullanımı
Sunucunuzda bir güvenlik duvarı (firewall) kullanmak, MariaDB hizmetine dışarıdan yapılan istekleri kontrol altına almanıza yardımcı olur. UFW (Uncomplicated Firewall) kullanarak, sadece belirli IP adreslerinin MariaDB portuna (genellikle 3306) erişmesine izin verebilirsiniz:

CODE
12sudo ufw allow from [IP_ADRESI] to any port 3306  
sudo ufw enable


5. Şifreleme ve Yedekleme
Veritabanı bağlantılarının şifrelenmesi, verilerinizi kötü niyetli saldırılardan korur. MariaDB, SSL ile bağlantı şifrelemesi sağlar. Ayrıca, düzenli yedekleme işlemleri, veri kaybı durumunda geri dönüşü kolaylaştırır. Yedekleme için 'mysqldump' komutunu kullanabilirsiniz:

CODE
1mysqldump -u kullanici_adi -p veritabani_adi > yedekleme.sql


Bu adımlar, Debian üzerindeki MariaDB kurulumunuzun güvenliğini artırmak için önemli bir başlangıç noktasıdır. Güvenlik, sürekli bir süreçtir; dolayısıyla, bu işlemlerin düzenli olarak gözden geçirilmesi ve güncellenmesi gerekmektedir. Herhangi bir ek öneri veya deneyim paylaşımı, topluluğumuz için faydalı olabilir.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi