0Pricing
Linux Server Deployment & SSH Mastery · Ders

Bağlantı Noktası Yönetimi ve Güvenliği

Hizmetler için belirli bağlantı noktalarını açıp kapatın, bağlantı noktası yönlendirmesi uygulayın ve açık bağlantı noktalarıyla ilişkili yaygın saldırı vektörlerini anlayın.

Bağlantı Noktası Yönetimi ve Güvenliği, CoddyKit'te ücretsiz bir Linux Server Deployment & SSH Mastery dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Linux Server Deployment & SSH Mastery öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.

Ağ Bağlantı Noktaları Nedir

Bir sunucuyu apartman binası olarak düşünün. Her dairenin bir numarası vardır ve ziyaretçilerin hangi daireye gideceklerini bilmeleri gerekir. Ağ iletişiminde bu 'daire numaralarına' bağlantı noktaları denir.

Ağ bağlantı noktaları, iletişim uç noktalarıdır. Sunucunuzun gelen ağ trafiğini doğru hizmete veya uygulamaya yönlendirmesine yardımcı olurlar. Her bağlantı noktasına 0 ile 65535 arasında benzersiz bir numara atanır.

Yaygın Bağlantı Noktası Numaraları

Birçok hizmet, standart ve iyi bilinen bağlantı noktası numaralarını kullanır. Bunları bilmek, hizmetleri tanımlamanıza ve güvenlik duvarlarını yapılandırmanıza yardımcı olur.

  • 22 numaralı bağlantı noktası: Uzaktan erişim için SSH (Güvenli Kabuk) tarafından kullanılır.
  • 80 numaralı bağlantı noktası: Standart web trafiği için HTTP (Hiper Metin Aktarım Protokolü) tarafından kullanılır.
  • 443 numaralı bağlantı noktası: Şifrelenmiş web trafiği için HTTPS (HTTP Güvenli) tarafından kullanılır.
  • 53 numaralı bağlantı noktası: DNS (Alan Adı Sistemi) ad çözümlemesi için kullanılır.

Bunlar yalnızca birkaç örnektir; çeşitli uygulamalar için binlerce bağlantı noktası bulunur.

Dinleme Durumundaki Bağlantı Noktalarını Denetleme

Yeni bağlantı noktaları açmadan önce sunucunuzda hangilerinin zaten etkin olduğunu bilmeniz faydalı olur. ss komutu (soket istatistikleri), ağ soketlerini incelemek için kullanılan modern bir araçtır.

-ltn seçenekleri, dinleme durumundaki TCP soketlerini ana bilgisayar adlarını çözümlemeden sayısal olarak gösterir.

ss -ltn

UFW ile Bağlantı Noktalarını Yönetme

UFW (Basit Güvenlik Duvarı), Ubuntu ve Debian tabanlı diğer sistemlerde popüler bir güvenlik duvarı yönetim aracıdır. iptables kurallarının yapılandırılmasını kolaylaştırır.

Trafiğe izin vermek veya trafiği reddetmek için bağlantı noktası numarasını ve iletişim kuralını (TCP veya UDP) belirtirsiniz. Değişikliklerden sonra UFW'yi yeniden yüklemeyi veya etkinleştirmeyi unutmayın.

sudo ufw allow 80/tcp
sudo ufw deny 22
sudo ufw enable

firewalld ile Bağlantı Noktalarını Yönetme

CentOS, RHEL ve Fedora sistemlerinde varsayılan güvenlik duvarı yönetim aracı firewalld'dir. Farklı ağ arayüzlerini yönetmek için 'bölgeleri' kullanır.

Kuralları bir bölgeye, genellikle internete açık hizmetler için public bölgesine eklersiniz; ardından değişiklikleri uygulamak için firewalld'yi yeniden yüklersiniz.

sudo firewall-cmd --zone=public --add-port=443/tcp --permanent
sudo firewall-cmd --zone=public --remove-port=22/tcp --permanent
sudo firewall-cmd --reload

Bağlantı Noktası Yönlendirmeye Giriş

Bağlantı noktası yönlendirme, ağ trafiğini bir bağlantı noktasından diğerine yönlendiren bir tekniktir. Bu işlem aynı makinede veya bir makineden başka bir makineye gerçekleştirilebilir.

Genellikle harici cihazların özel bir ağdaki hizmetlere erişmesine izin vermek ya da trafiği aracı bir sunucu üzerinden güvenli biçimde tünellemek için kullanılır.

SSH ile Yerel Bağlantı Noktası Yönlendirme

Yaygın türlerden biri, SSH kullanılarak yapılan Yerel Bağlantı Noktası Yönlendirme işlemidir. Bu işlem, yerel makinenizden uzak bir sunucuya, ardından bu uzak sunucudan başka bir hedef ana bilgisayara ve bağlantı noktasına (hedef uzak sunucunun kendisi de olabilir) güvenli bir tünel oluşturur.

Veritabanı veya dahili web uygulaması gibi doğrudan internete açık olmayan uzak özel ağlardaki hizmetlere erişmek için kullanışlıdır.

SSH Yerel Yönlendirme Gösterimi

SSH yerel bağlantı noktası yönlendirmesini şu şekilde kullanabilirsiniz. Bu komut, yerel makinenizin 8080 numaralı bağlantı noktasından gelen trafiği, your_server_ip adresine SSH bağlantısı üzerinden localhost üzerindeki (uzak sunucunun kendisi) 80 numaralı bağlantı noktasına yönlendirir.

Bağlandıktan sonra yerel makinenizde http://localhost:8080 adresini tarayıcıda açarak uzak web sunucusuna (80 numaralı bağlantı noktasında) erişebilirsiniz.

ssh -L 8080:localhost:80 user@your_server_ip

Bağlantı Noktası Güvenliği İçin En İyi Uygulamalar

Bağlantı noktalarını yönetmek sunucu güvenliği için kritik öneme sahiptir. Temel uygulamalar şunlardır:

  • En Az Ayrıcalık İlkesi: Hizmetlerinizin çalışması için kesinlikle gerekli olan bağlantı noktalarını açın.
  • Düzenli Denetimler: Yetkisiz bağlantı noktalarının açık olmadığından emin olmak için güvenlik duvarı kurallarınızı ve etkin dinleme bağlantı noktalarınızı düzenli olarak denetleyin.
  • Güçlü Parolalar/Anahtarlar: SSH gibi hizmetlerde her zaman güçlü kimlik doğrulama kullanın.
  • Hız Sınırlama: Kaba kuvvet saldırılarını önlemek için kritik bağlantı noktalarına (SSH gibi) yönelik bağlantı denemelerini sınırlamayı düşünün.

Kısa Kontrol: Bağlantı Noktası Yönetimi

Sunucu bağlantı noktalarını yönetirken aşağıdakilerden hangileri iyi güvenlik uygulamaları olarak kabul edilir?

Özet: Bağlantı Noktaları ve Güvenlik

Bu derste, trafiği sunucu hizmetlerine yönlendirmek için gerekli olan ağ bağlantı noktalarını inceledik. Yaygın bağlantı noktası numaralarını ve dinleme durumundaki bağlantı noktalarını ss ile denetlemeyi öğrendik.

Artık UFW ve firewalld kullanarak güvenlik duvarı kurallarını nasıl yöneteceğinizi biliyor ve SSH yerel bağlantı noktası yönlendirme kavramını anlıyorsunuz. Ayrıca sunucunuzu güvende tutmak için bağlantı noktası güvenliğine ilişkin en iyi uygulamaları ele aldık.

Sıkça Sorulan Sorular

“Bağlantı Noktası Yönetimi ve Güvenliği” dersi ücretsiz mi?

Evet — “Bağlantı Noktası Yönetimi ve Güvenliği” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Linux Server Deployment & SSH Mastery kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.

“Bağlantı Noktası Yönetimi ve Güvenliği” dersinde ne öğreneceğim?

Hizmetler için belirli bağlantı noktalarını açıp kapatın, bağlantı noktası yönlendirmesi uygulayın ve açık bağlantı noktalarıyla ilişkili yaygın saldırı vektörlerini anlayın. Linux Server Deployment & SSH Mastery ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Linux Server Deployment & SSH Mastery öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Linux Server Deployment & SSH Mastery, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Bağlantı Noktası Yönetimi ve Güvenliği” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Linux Server Deployment & SSH Mastery dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Linux Server Deployment & SSH Mastery dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Temel Ağ Yapılandırması
  2. Güvenlik Duvarlarını Anlama (UFW/firewalld)
  3. Bağlantı Noktası Yönetimi ve Güvenliği
  4. DNS Yapılandırması ve Sorun Giderme
← Linux Server Deployment & SSH Mastery Sayfasına Dön