Bilgi Bankası
Ubuntu UFW Güvenlik Duvarı Kurulumu ve Temel Kurallar
UFW, Ubuntu üzerinde host tabanlı güvenlik duvarı kurallarını daha kolay yönetmek için kullanılan araçtır. UFW'yi etkinleştirmeden önce SSH erişimine izin vermek kritik önemdedir; aksi halde uzaktaki sunucu bağlantınızı kesebilirsiniz.
Mevcut durumu kontrol edin
sudo ufw status verbose
UFW çoğu yeni kurulumda başlangıçta kapalı olabilir. Önce sunucuda çalışan servisleri ve dinlenen portları kontrol edin.
SSH erişimine izin verin
Standart SSH portu kullanılıyorsa uygulama profiliyle izin verebilirsiniz:
sudo ufw allow OpenSSH
Özel SSH portu kullanıyorsanız gerçek port numarasını TCP olarak açın. Kuralı ekledikten sonra mevcut oturumu kapatmadan ikinci bir bağlantıyla test edin.
Web sunucusu portları
HTTP ve HTTPS hizmeti sunan bir web sunucusu için 80 ve 443 numaralı TCP portlarına izin verilir:
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
UFW'yi etkinleştirin
sudo ufw enable
sudo ufw status numbered
Numaralı durum çıktısı, eklenen kuralların sırasını ve kapsamını görmenizi sağlar.
Belirli IP adresine izin verme
Yönetim portlarını herkese açmak yerine sabit bir yönetim IP adresiyle sınırlayabilirsiniz:
sudo ufw allow proto tcp from 192.0.2.10 to any port 22
Örnekteki dokümantasyon IP adresini kendi güvenilir IP adresinizle değiştirin. Dinamik IP kullanıyorsanız bağlantının değişebileceğini hesaba katın.
Kural silme
sudo ufw status numbered
sudo ufw delete KURAL_NUMARASI
Silme işleminden sonra durumu yeniden kontrol edin. Varsayılan politikaları veya uzaktan erişim kurallarını değiştirirken dikkatli olun.
Loglama ve bakım
sudo ufw logging on
sudo ufw status verbose
Güvenlik duvarı tek başına tüm sunucu güvenliğini sağlamaz. Sistem güncellemeleri, güçlü kimlik doğrulama, en az yetki, servis yapılandırması ve düzenli log incelemesiyle birlikte kullanılmalıdır.
Aradığınız Bilgiyi Bulamıyor musunuz?
Bilgi bankasını detaylı olarak incelediniz, fakat ihtiyacınız olan bilgiyi bulamıyorsanız,
Bir Destek Talebi Oluşturun.