Debate

Sıfırdan AlienVault OTX Kurulumu: Web Sunucularında (Nginx/OLS) Üzerinde Brute Force (SSH/RDP) Giriş Denemeleri Yönetimi

Iniciado por Nikolem · 28 ago 2026 11:35 · 1 Visitas · 0 Respuestas
Autor del tema #0
AliensVault Open Threat Exchange (OTX), güvenlik uzmanlarının tehdit istihbaratını paylaşması için oluşturulmuş bir platformdur. Bu yazıda, AlienVault OTX'yi sıfırdan kurarak, Nginx veya OpenLiteSpeed (OLS) üzerinde brute force giriş denemelerini nasıl yöneteceğinizi anlatacağım.

Öncelikle, AlienVault OTX kurulumuna başlamadan önce ihtiyaç duyulan sistem gereksinimlerini belirlemeniz önemlidir. Genellikle, en az 2 GB RAM ve 2 CPU çekirdeği olan bir sunucu önerilir. Ayrıca, sunucunuzda güncel bir işletim sistemi (örneğin, Ubuntu 20.04) bulunması gerekmektedir.

  1. Gerekli Paketlerin Kurulumu: Sunucunuzda gerekli olan paketleri yükleyin. Aşağıdaki komutları terminalde çalıştırarak gerekli bağımlılıkları yükleyebilirsiniz:

CODE
123
   sudo apt update
   sudo apt install nginx python3-pip git
   


  1. AlienVault OTX Kurulum Dosyalarının İndirilmesi: Git kullanarak AlienVault OTX kaynak kodunu indirin:

CODE
1234
   git clone https://github.com/AlienVault-OTX/OTX-API-Python.git
   cd OTX-API-Python
   pip3 install -r requirements.txt
   


  1. Nginx Konfigürasyonunun Yapılandırılması: Nginx üzerinde gerekli konfigürasyonu yapmanız gerekmektedir. Aşağıda basit bir Nginx yapılandırma dosyası örneği bulunmaktadır:

CODE
12345678910111213
   server {
       listen 80;
       server_name your_domain.com;

       location / {
           proxy_pass http://localhost:5000; 
           proxy_set_header Host $host;
           proxy_set_header X-Real-IP $remote_addr;
           proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
           proxy_set_header X-Forwarded-Proto $scheme;
       }
   }
   


  1. Brute Force Giriş Denemeleri Yönetimi: Brute force saldırılarını önlemek için, SSH ve RDP bağlantı noktalarınızı güvenlik duvarı ile koruyabilirsiniz. Örneğin, UFW kullanarak yalnızca belirli IP adreslerine erişim izni verebilirsiniz:

CODE
1234
   sudo ufw allow from your_trusted_ip to any port 22
   sudo ufw allow from your_trusted_ip to any port 3389
   sudo ufw enable
   


Kurulum ve yapılandırma tamamlandığında, OTX üzerinden tehdit verilerini almak için API anahtarınızı kullanarak uygulamanızı geliştirebilirsiniz. Bu işlem, sunucularınız üzerindeki brute force giriş denemelerini daha etkin bir şekilde izlemenize ve yönetmenize olanak tanır.

Sonuç olarak, AlienVault OTX kurulumu ve Nginx/OLS üzerinde brute force giriş denemeleri yönetimi, siber güvenlik alanında önemli bir adımdır. Bu kurulum sayesinde, sunucularınızı daha güvenli hale getirebilir ve olası tehditlerle daha etkili bir şekilde başa çıkabilirsiniz.

Debes haber iniciado sesión para responder.

0 citas seleccionadas