GreyNoise ve Adım Adım Kurulum ve Sıkılaştırma (Hardening): Web Sunucularında (Nginx/OLS) Güvenliğini Sağlama

0 Respuestas 1 Visitas
·
Participantes
Autor del tema #0
Günümüz siber güvenlik ortamında, web sunucularını yalnızca temel yapılandırmayla bırakmak ciddi riskler taşır. Özellikle Nginx veya OpenLiteSpeed (OLS) gibi popüler web sunucu platformlarında, GreyNoise gibi tehdit veritabanlarının entegrasyonu ve sıkılaştırma adımları, saldırılara karşı etkin koruma sağlar. Bu makalede, GreyNoise entegrasyonunun nasıl gerçekleştirileceği ve temel güvenlik sertleştirme (hardening) adımlarını detaylandıracağız.

İlk olarak, GreyNoise'un temel işlevi, global ağ üzerinden gelen istekleri analiz ederek "bilinen kötü niyetli" veya "bilinmeyen" tehditleri ayırt etmeye yöneliktir. Bu sayede, saldırganların ve botların trafiği filtrelenebilir veya engellenebilir. Kurulum öncesi, GreyNoise API anahtarına sahip olmanız gerekir; bu, ücretsiz veya ücretli planlara göre değişir.

Kurulum aşamasında, Nginx veya OLS üzerinde gelen trafiği analiz etmek için birkaç yöntem kullanılır. Örneğin, Nginx ile birlikte GreyNoise API üzerinden IP incelemesi yapacak özel modüller veya Lua tabanlı çözümler tercih edilebilir. Lua modülü üzerinden, her isteğin IP'sini GreyNoise API'ye sorgulayıp, sonuçlara göre işlemi durdurabilir veya devam ettirebilirsiniz.

Aşağıda, temel bir Nginx ve Lua entegrasyonu örneği verilmektedir:

CODE
123456789101112131415161718192021222324252627282930313233343536373839
http {
    lua_shared_dict greynoise_cache 10m;

    server {
        listen 80;

        location / {
            access_by_lua_block {
                local http = require "resty.http"
                local cjson = require "cjson"
                local ip = ngx.var.remote_addr

                -- GreyNoise API anahtarınızı buraya ekleyin
                local api_key = "YOUR_GREYNOISE_API_KEY"
                local url = "https://api.greynoise.io/v3/community/" .. ip

                local httpc = http.new()
                local res, err = httpc:request_uri(url, {
                    method = "GET",
                    headers = {
                        ["key"] = api_key,
                        ["Accept"] = "application/json"
                    }
                })

                if not res then
                    ngx.log(ngx.ERR, "GreyNoise API isteği başarısız: ", err)
                else
                    local data = cjson.decode(res.body)
                    if data.category and data.category == "malicious" then
                        -- Kötü niyetli trafik, engelle veya logla
                        return ngx.exit(ngx.HTTP_FORBIDDEN)
                    end
                end
            }
        }
    }
}


Bu yapı, IP sorgulamasını otomatik hale getirir ve kötü niyetli trafik tespit edilirse erişimi engeller. Ancak, API sorgu limitleri ve gecikmeleri göz önünde bulundurularak, önbellekleme veya lokal kara liste kullanımı önerilir.

Güvenlik hardening adımlarına gelince, temel uygulamalar şunlardır:

  1. Güçlü ve Güncel Yazılım: Nginx veya OLS'yi en son sürüme yükseltmek, güvenlik açıklarını azaltır.
  2. Sıkı Konfigürasyon: Varsayılan ayarları değiştirerek, gereksiz modülleri devre dışı bırakmak ve erişim kontrollerini güçlendirmek.
  3. SSL/TLS Sertifikaları: HTTPS zorunlu kılınmalı ve TLS 1.2/1.3 kullanılmalı.
  4. Güvenlik Duvarı ve IP Filtreleri: Sadece gerekli portlara izin verilerek, diğer portlar kapatılmalı.
  5. Dizin ve Dosya İzinleri: Sunucu dizinlerine ve dosyalara uygun erişim izinleri verilerek, kötü niyetli erişim engellenmeli.
  6. Güvenlik Modülleri: Fail2Ban veya ModSecurity gibi araçlar entegre edilerek, saldırı denemeleri ve kötü niyetli etkinlikler engellenebilir.


Son olarak, düzenli log analizi ve güncellemeler, güvenlik seviyesini korumanın temel unsurlarıdır. GreyNoise entegrasyonu ve sunucu yapılandırması, saldırganların hareket alanını sınırlandırır ve olaylara hızlı müdahale olanağı sağlar.

Bu adımlar, web sunucularınızın güvenlik seviy

Debes haber iniciado sesión para responder.

0 citas seleccionadas