Konuyu Açan
#0
Linux işletim sisteminde güvenlik duvarı (firewall) yapılandırması, sistemin güvenliğini sağlamak ve istenmeyen ağ trafiğini engellemek için kritik bir öneme sahiptir. En yaygın kullanılan firewall uygulamalarından biri olan iptables üzerinde duracağız, ancak modern sistemlerde nftables da giderek popüler hale gelmektedir.
Linux'ta güvenlik duvarını yapılandırmak için aşağıdaki adımları izleyebilirsiniz:
Bu adımlar, Linux sisteminizin güvenlik duvarını yapılandırmada temel bir rehber sunmaktadır. Güvenlik duvarı kurallarını düzenlemek, sisteminizin güvenliğini artırmak için kritik öneme sahiptir. Kendi yapılandırmalarınızı yaparken, sisteminizin ihtiyaçlarını göz önünde bulundurmayı unutmayın.
Linux'ta güvenlik duvarını yapılandırmak için aşağıdaki adımları izleyebilirsiniz:
- iptables Kurulumu: Çoğu Linux dağıtımında iptables önceden yüklenmiştir. Terminalde iptables sürümünü kontrol etmek için aşağıdaki komutu kullanabilirsiniz:
CODE12
iptables --version
Eğer iptables yüklü değilse, dağıtımınıza uygun paket yöneticisi ile kurulum yapabilirsiniz.
- Temel iptables Komutları: iptables, ağ trafiğini yönlendirmek için kullanılan birçok kural içerir. Temel yapılandırmalar aşağıdaki gibidir:
- [code]
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -j DROP
[/code]
Yukarıdaki komutlar, gelen bağlantılara izin verirken (örneğin, SSH için 22. port), diğer tüm gelen bağlantıları engeller.
- Kuralların Kalıcılığı: iptables ile yapılan ayarlar, sistem yeniden başlatıldığında kaybolur. Bu nedenle, kuralları kalıcı hale getirmek için iptables-persistent paketini kullanabilirsiniz:
CODE12
sudo apt-get install iptables-persistent
Kurulum sırasında mevcut kurallarınızı kaydetmek isteyip istemediğiniz sorulacaktır.
- nftables Alternatifi: Modern Linux dağıtımlarında nftables, iptables’a alternatif olarak kullanılmaktadır. Daha basit bir yapı ve daha iyi performans sunar. Kurulum için:
CODE12
apt install nftables
ve temel konfigürasyon için:
CODE12345
nft add table inet filter nft add chain inet filter input { type filter hook input priority 0; } nft add rule inet filter input tcp dport 22 accept nft add rule inet filter input drop
Bu adımlar, Linux sisteminizin güvenlik duvarını yapılandırmada temel bir rehber sunmaktadır. Güvenlik duvarı kurallarını düzenlemek, sisteminizin güvenliğini artırmak için kritik öneme sahiptir. Kendi yapılandırmalarınızı yaparken, sisteminizin ihtiyaçlarını göz önünde bulundurmayı unutmayın.