Linux Sunucuda UFW Yapılandırması
Sunucu güvenliğini sağlamak ve gereksiz erişimleri engellemek adına firewall konfigürasyonu kritik bir aşamadır. Bu noktada, ufw (Uncomplicated Firewall) Linux dağıtımlarında yaygın olarak kullanılan, kullanıcı dostu ve basit bir komut satırı aracıdır. Ufw, iptables altyapısını kullanarak firewall kurallarını yönetir; ancak karmaşık iptables komutlarıyla uğraşmadan temel güvenlik yapılandırmasını kolaylaştırır.
İlk adım, ufw'nun sistemde kurulu ve aktif olup olmadığını kontrol etmektir. Debian ve Ubuntu tabanlı sistemlerde genellikle varsayılan olarak bulunur, ancak yoksa yüklenebilir:
123
sudo apt update
sudo apt install ufw
Kurulumdan sonra, varsayılan politika ayarları oldukça önemlidir. Güvenlik açısından, gelen bağlantıları engellemek ve sadece belirli portlara izin vermek en iyi uygulamadır:
123
sudo ufw default deny incoming
sudo ufw default allow outgoing
Bu ayarlarla, herhangi bir giriş bağlantısı engellenir, ancak sistem dışına çıkışlar serbest bırakılır. Şimdi, belirli hizmetlere izin vermek gerekir; örneğin, HTTP ve HTTPS:
123
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
Eğer SSH erişimi gerekiyorsa, varsayılan port olan 22 yerine farklı bir port kullanıyorsanız, o portu da izin listesine eklemelisiniz:
12
sudo ufw allow 2222/tcp
Firewall yapılandırmasını aktif hale getirmek için:
Özellikle, yapılandırmayı yaptıktan sonra aktif olan kuralları ve durumu kontrol etmek için:
12
sudo ufw status verbose
UFW, zaman zaman ihtiyaçlara göre kurallarda değişiklik yapmak veya devre dışı bırakmak gerekebilir. UFW'yi devre dışı bırakmak için:
Güvenlik politikası ve yapılandırma, sistemin özel ihtiyaçlarına göre detaylandırılabilir. Ancak, temel prensipler olarak, sadece gerekli bağlantılara izin vermek ve diğer tüm girişleri engellemek en güvenli yaklaşımdır. Ufw’nin esnekliği ve kullanım kolaylığı sayesinde, sunucu güvenliği sağlanırken yönetim de kolaylaşır.