Linux Sunucuda UFW Yapılandırması

0 Yanıt 1 Görüntülenme
·
Katılımcılar
Konuyu Açan #1
Linux Sunucuda UFW Yapılandırması

Sunucu güvenliğini sağlamak ve gereksiz erişimleri engellemek adına firewall konfigürasyonu kritik bir aşamadır. Bu noktada, ufw (Uncomplicated Firewall) Linux dağıtımlarında yaygın olarak kullanılan, kullanıcı dostu ve basit bir komut satırı aracıdır. Ufw, iptables altyapısını kullanarak firewall kurallarını yönetir; ancak karmaşık iptables komutlarıyla uğraşmadan temel güvenlik yapılandırmasını kolaylaştırır.

İlk adım, ufw'nun sistemde kurulu ve aktif olup olmadığını kontrol etmektir. Debian ve Ubuntu tabanlı sistemlerde genellikle varsayılan olarak bulunur, ancak yoksa yüklenebilir:

KOD
123
sudo apt update
sudo apt install ufw


Kurulumdan sonra, varsayılan politika ayarları oldukça önemlidir. Güvenlik açısından, gelen bağlantıları engellemek ve sadece belirli portlara izin vermek en iyi uygulamadır:

KOD
123
sudo ufw default deny incoming
sudo ufw default allow outgoing


Bu ayarlarla, herhangi bir giriş bağlantısı engellenir, ancak sistem dışına çıkışlar serbest bırakılır. Şimdi, belirli hizmetlere izin vermek gerekir; örneğin, HTTP ve HTTPS:

KOD
123
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp


Eğer SSH erişimi gerekiyorsa, varsayılan port olan 22 yerine farklı bir port kullanıyorsanız, o portu da izin listesine eklemelisiniz:

KOD
12
sudo ufw allow 2222/tcp


Firewall yapılandırmasını aktif hale getirmek için:

KOD
12
sudo ufw enable


Özellikle, yapılandırmayı yaptıktan sonra aktif olan kuralları ve durumu kontrol etmek için:

KOD
12
sudo ufw status verbose


UFW, zaman zaman ihtiyaçlara göre kurallarda değişiklik yapmak veya devre dışı bırakmak gerekebilir. UFW'yi devre dışı bırakmak için:

KOD
12
sudo ufw disable


Güvenlik politikası ve yapılandırma, sistemin özel ihtiyaçlarına göre detaylandırılabilir. Ancak, temel prensipler olarak, sadece gerekli bağlantılara izin vermek ve diğer tüm girişleri engellemek en güvenli yaklaşımdır. Ufw’nin esnekliği ve kullanım kolaylığı sayesinde, sunucu güvenliği sağlanırken yönetim de kolaylaşır.

Yanıt vermek için giriş yapmış olmalısınız.

Bu konuyu görüntüleyen kullanıcılar (Toplam: 1, Üyeler: 1, Misafirler: 0)
Toplam: 1 (üyeler: 1, misafirler: 0)
0 alıntı seçildi