Tartışma

Linux UFW Default Policy Ayarlama

Başlatan ZeroLatency · 23 Ağu 2026 07:56 · 0 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
UFW (Uncomplicated Firewall), Linux tabanlı sistemlerde güvenlik duvarı kurallarını yönetmek için kullanılan bir araçtır. Kullanıcı dostu bir arayüze sahip olması sayesinde, karmaşık iptables komutlarına ihtiyaç duymadan firewall kurallarını kolayca oluşturmanıza olanak tanır. Bu yazıda, UFW’nin varsayılan politikalarının nasıl ayarlanacağına dair detaylı bir rehber sunacağım.

Öncelikle, UFW'nin varsayılan politikaları güvenlik duvarının başlangıçta nasıl davranacağını belirler. Varsayılan olarak, UFW tüm trafiği engelleyecek şekilde ayarlanabilir, ancak bu durumu ince ayarlarla özelleştirmek mümkündür. UFW'nin varsayılan politikalarını ayarlamak için aşağıdaki adımları izleyebilirsiniz:

  1. UFW'yi Yükleme: Eğer UFW sisteminizde yüklü değilse, öncelikle yüklemelisiniz. Aşağıdaki komut ile yükleyebilirsiniz:
CODE
12
   sudo apt install ufw
   


  1. Varsayılan Politikaları Ayarlama: Varsayılan olarak gelen UFW ayarları, genellikle tüm gelen trafiği engelleyecek ve tüm giden trafiğe izin verecek şekilde tasarlanmıştır. Bunu değiştirmek için şu komutları kullanabilirsiniz:
  • Gelen trafiği engellemek için:
CODE
12
   sudo ufw default deny incoming
   

  • Giden trafiğe izin vermek için:
CODE
12
   sudo ufw default allow outgoing
   


  1. Kuralları Kontrol Etme: UFW ayarlarınızı kontrol etmek için şu komutu kullanabilirsiniz:
CODE
12
   sudo ufw status verbose
   

Bu komut, mevcut durumunuzu ve ayarladığınız varsayılan politikaları gösterir.

  1. Özel Kurallar Ekleme: İhtiyaçlarınıza göre belirli portlar veya IP adresleri için özel kurallar ekleyebilirsiniz. Örneğin, SSH trafiğine izin vermek için:
CODE
12
   sudo ufw allow ssh
   


Sonuç olarak, UFW üzerinde varsayılan politikaları ayarlamak, sisteminizin güvenliğini sağlamak için önemli bir adımdır. Bu ayarları doğru bir şekilde yaptığınızda, yalnızca belirlediğiniz trafiğin geçişine izin vererek, sisteminizi dış tehditlere karşı daha korunaklı hale getirebilirsiniz. Bu konudaki deneyimlerinizi ve uygulama süreçlerinizi paylaşmak, topluluğumuz için faydalı olabilir.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi