Müzakirə

Port Taraması (Nmap / Shodan Taramaları) Tespiti: FailBan ve Windows Server ile Adım Adım Kurulum ve Sıkılaştırma (Harde

Başladan MysticFirewall · 26 avq 2026 02:31 · 7 Baxış · 0 Cavablar
Mövzunu Açan #0
Port taraması, bir sistemin açık portlarının ve bu portların hangi servislere ait olduğunun belirlenmesine yönelik kritik bir güvenlik analizidir. Nmap ve Shodan gibi araçlar, siber saldırganlar tarafından yaygın olarak kullanılmakta olup, bu nedenle sistem yöneticilerinin bu taramaları tespit edebilmesi ve gerekli önlemleri alabilmesi önemlidir. Bu yazıda, Fail2Ban ve Windows Server üzerinde port taraması tespiti için adım adım kurulum ve sıkılaştırma (hardening) süreçlerini ele alacağız.

1. Fail2Ban Kurulumu:
Fail2Ban, sunucunuza yönelik kötü niyetli girişimlere karşı koruma sağlamak için tasarlanmış bir araçtır. Windows üzerinde Fail2Ban kurulumunu gerçekleştirmek için öncelikle Python ve gerekli kütüphanelerin yüklü olduğundan emin olun. Ardından, Fail2Ban konfigürasyon dosyasını oluşturun ve izlemek istediğiniz log dosyalarını belirtin. Örneğin, aşağıdaki gibi bir yapılandırma yapılabilir:

CODE
12345678
[ssh-iptables]
enabled  = true
port     = ssh
filter   = sshd
logpath  = /var/log/auth.log
maxretry = 5
bantime  = 600


2. Windows Server Güvenlik Duvarı Ayarları:
Windows Server üzerinde, güvenlik duvarı ayarlarını sıkılaştırmak için yönetici panelinden "Windows Defender Güvenlik Duvarı" sekmesine gidin. Burada, yalnızca gerekli olan portları açarak, diğerlerini kapalı tutun. Örneğin, yalnızca HTTP (80) ve HTTPS (443) portlarını açabilirsiniz.

3. Şifre Güvenliği ve İki Aşamalı Doğrulama:
Kullanıcı hesaplarının şifrelerinin güçlü ve karmaşık olması gerekmektedir. Ayrıca, iki aşamalı doğrulama (2FA) uygulamak, yetkisiz erişim riskini önemli ölçüde azaltır. Windows Server üzerinde, Azure Active Directory gibi çözümler kullanarak 2FA uygulaması kolaylıkla gerçekleştirilebilir.

4. Log İzleme ve Analiz:
Sistem loglarını düzenli olarak izlemek, port taramalarını tespit etmek için etkilidir. Nmap veya Shodan taramaları genellikle belirli bir desen izleyecektir. Bu nedenle, log dosyalarını analiz eden bir sistem kurmak, anormal aktiviteleri erken tespit etmenizi sağlar.

Sonuç olarak, Fail2Ban ve Windows Server üzerindeki güvenlik önlemleri, port taramalarına karşı etkili bir koruma sağlayabilir. Güvenlik önlemlerini sürekli olarak güncel tutmak ve sisteminizi sıkılaştırmak, siber tehditlere karşı en iyi savunma yöntemidir.

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi