Sunucu Yönetiminde UFW Firewall Kurulumu
Günümüz siber güvenlik ortamında, sunucu güvenliğini sağlamak için temel adımlardan biri, uygun ve etkin bir güvenlik duvarı yapılandırmasıdır. UFW (Uncomplicated Firewall), özellikle Linux tabanlı sistemlerde kullanıcı dostu arayüzü ile öne çıkar ve güvenlik duvarı kurulumunu kolaylaştırır. Bu yazıda, UFW’nin temel kurulum ve yapılandırma adımlarını detaylandıracağım.
İlk olarak, UFW genellikle Ubuntu ve Debian tabanlı dağıtımlarda varsayılan olarak bulunur. Kurulum için
apt paket yöneticisini kullanabilirsiniz:
12apt update
apt install ufw
Kurulum tamamlandıktan sonra, temel yapılandırmaya geçebiliriz. UFW’nin çalışma prensibi, belirli portlara veya IP adreslerine izin vermek veya engellemektir. Öncelikle, varsayılan politikaları belirlemek iyi bir uygulamadır. Örneğin, gelen bağlantıları engellemek, çıkan bağlantılara izin vermek:
12ufw default deny incoming
ufw default allow outgoing
Daha sonra, sunucunuzun hizmetlerine göre portları açmanız gerekir. Web sunucusu için 80 ve 443 portlarını açmak:
12ufw allow 80/tcp
ufw allow 443/tcp
Eğer SSH erişiminiz varsa, uzak bağlantıların kopmaması adına SSH portunu da açmayı unutmayın, genellikle 22:
Tüm yapılandırma tamamlandıktan sonra, UFW’yi etkinleştirebilirsiniz:
Kurulum ve yapılandırma sonrası, aktif kuralları görmek için:
UFW, basit ama etkili bir güvenlik duvarı çözümüdür ve özellikle başlangıç seviyesindeki sistem yöneticileri için idealdir. Güvenlik politikalarını dikkatli belirlemek, sunucunuzun saldırılara karşı dayanıklılığını artıracaktır. Sunucuda güvenlik duvarı yapılandırmasının diğer detayları ve gelişmiş kurallar için resmi dökümantasyonlara başvurmak her zaman önerilir.