Linux Server Deployment & SSH Mastery · Ders

Güvenlik Duvarlarını Anlama (UFW/firewalld)

Güvenlik duvarı kavramlarını ve ağ trafiğini denetlemek için UFW (Ubuntu) veya firewalld (CentOS) gibi yaygın araçların nasıl kullanılacağını öğrenin.

2. ders / 412 adım

Güvenlik Duvarlarını Anlama (UFW/firewalld), CoddyKit'te ücretsiz bir Linux Server Deployment & SSH Mastery dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Linux Server Deployment & SSH Mastery öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.

Sunucunuzun Dijital Koruması

Sunucunuzu bir ev olarak düşünün. Güvenlik duvarı, kapıda duran bir güvenlik görevlisi gibi davranarak kimin içeri girip çıkacağına karar verir. Sunucu güvenliğinin kritik bir parçasıdır.

Güvenlik duvarları, ağ trafiğini denetleyerek yetkisiz erişimi önler ve sunucunuzu kötü amaçlı saldırılara karşı korur.

Güvenlik Duvarları Trafiği Nasıl Filtreler

Güvenlik duvarları, gelen ve giden ağ trafiğini incelemek için bir dizi kural kullanır. Bu kurallar şunlara dayanır:

  • Kaynak/Hedef IP Adresi: Trafiğin nereden geldiği veya nereye gittiği.
  • Bağlantı Noktası Numaraları: Hizmetler için belirli 'kapılar' (ör. SSH için 22, HTTP için 80 numaralı bağlantı noktası).
  • İletişim Kuralları: TCP veya UDP gibi.

Kurallarla eşleşen trafiğe izin verir veya trafiği reddederler.

UFW ile Tanışın: Basit Güvenlik Duvarı

Ubuntu gibi Debian tabanlı sistemlerde en yaygın güvenlik duvarı aracı, adı "Basit Güvenlik Duvarı" anlamına gelen UFW'dir.

UFW kullanımı kolay olacak şekilde tasarlanmıştır. Böylece yeni başlayanlar, karmaşık `iptables` komutlarını doğrudan kullanmak zorunda kalmadan güvenlik duvarı kurallarını kolayca yönetebilir.

UFW'nin Güvenli Varsayılan Davranışı

UFW, varsayılan olarak güvenlik için yapılandırılır:

  • Gelen Bağlantıları Reddet: Açıkça izin verilmediği sürece tüm gelen bağlantılar engellenir.
  • Giden Bağlantılara İzin Ver: Sunucunuz dış dünyaya bağlantı başlatabilir.

Bu, web sunucusu veya SSH gibi internetten erişilebilir olmasını istediğiniz hizmetler için bağlantı noktalarını özellikle açmanız gerektiği anlamına gelir.

UFW'yi Etkinleştirme (Ubuntu/Debian)

UFW'yi etkinleştirmeden önce SSH erişimine izin vermeniz çok önemlidir; aksi hâlde sunucunuza erişiminizi kendiniz engelleyebilirsiniz! SSH'ye izin verdikten sonra UFW'yi etkinleştirebilirsiniz.

Şu komutları çalıştırmayı deneyin:

sudo ufw allow ssh
sudo ufw enable
sudo ufw status verbose

UFW ile Gerekli Hizmetlere İzin Verme

UFW, yaygın hizmetler için trafiğe hizmet adlarıyla (/etc/services içinde tanımlanmışsa) veya bağlantı noktası numaralarıyla izin verebilir. HTTP'ye (web trafiği) ve SSH'ye izin verelim:

sudo ufw allow http
sudo ufw allow https
sudo ufw status

UFW ile Özel Bağlantı Noktasına Erişim

Bazen standart bir hizmet adı olmayan belirli bir bağlantı noktasını, örneğin özel bir uygulama için 8080 numaralı bağlantı noktasını açmanız gerekir. İletişim kuralını da belirtebilirsiniz (TCP veya UDP).

8080 numaralı bağlantı noktasındaki TCP trafiğine şu şekilde izin verebilirsiniz:

sudo ufw allow 8080/tcp
sudo ufw status

firewalld ile Tanışın: Dinamik Güvenlik Duvarı

CentOS ve Fedora gibi Red Hat tabanlı sistemlerde güvenlik duvarı yönetim aracı firewalld'dir. Bu, dinamik bir güvenlik duvarı hizmetidir; yani tüm güvenlik duvarı hizmetini yeniden başlatmadan kuralları değiştirebilirsiniz.

firewalld, kuralları yönetmek için 'bölge' kavramını kullanır. Bu yaklaşım, güvenlik konusunda daha esnek bir yöntem sunar.

firewalld Bölgelerini Anlama

firewalld, güvenlik duvarı kurallarını bölgeler hâlinde düzenler. Her bölgenin varsayılan bir kural kümesi vardır ve bölgeler ağ arayüzlerine atanabilir.

Yaygın bölgeler şunlardır:

  • public: Güvenilmeyen ağlar için (harici arayüzlerin varsayılanıdır).
  • home/internal: Güvenilen ağlar için.
  • trusted: Tüm ağ bağlantıları kabul edilir.

Bu sayede ağın güven düzeyine göre farklı güvenlik seviyeleri uygulayabilirsiniz.

firewalld ile Hizmetlere İzin Verme

firewalld ile hizmetlere izin vermek için hizmeti ve bölgeyi belirtir, kuralın yeniden başlatma sonrasında da kalıcı olması için --permanent seçeneğini kullanırsınız. Ardından firewalld'yi yeniden yüklemeniz gerekir.

public bölgesinde SSH ve HTTP'yi açalım:

sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=public

Güvenlik Duvarı Kısa Kontrolü

UFW ve firewalld'yi öğrendiniz. Aşağıdaki ifadelerden hangileri bu güvenlik duvarı araçları hakkında DOĞRUDUR?

Güvenlik Duvarları: Sunucunuzun Kalkanı

Harika iş çıkardınız! Güvenlik duvarlarının sunucu güvenliğindeki hayati rolünü öğrendiniz. Artık şunları biliyorsunuz:

  • Güvenlik duvarlarının ne olduğunu ve neden gerekli olduklarını.
  • UFW'nin Ubuntu/Debian üzerinde nasıl çalıştığını; etkinleştirme ve hizmetlere izin verme işlemlerini.
  • firewalld'nin CentOS/RHEL üzerinde nasıl çalıştığını, bölge kavramını ve hizmet eklemeyi.

Bu araçlarda ustalaşmak, ağ erişimini denetlemek ve sunucunuzu güvende tutmak için çok önemlidir. Sırada belirli bağlantı noktalarını ve bunların güvenlik açısından sonuçlarını yönetmeyi inceleyeceğiz!

Başlamak ücretsiz

Yapay zeka eğitmeniyle Linux Server Deployment & SSH Mastery öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
12
Dersler
48

Sıkça Sorulan Sorular

“Güvenlik Duvarlarını Anlama (UFW/firewalld)” dersi ücretsiz mi?

Evet — “Güvenlik Duvarlarını Anlama (UFW/firewalld)” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Linux Server Deployment & SSH Mastery kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.

“Güvenlik Duvarlarını Anlama (UFW/firewalld)” dersinde ne öğreneceğim?

Güvenlik duvarı kavramlarını ve ağ trafiğini denetlemek için UFW (Ubuntu) veya firewalld (CentOS) gibi yaygın araçların nasıl kullanılacağını öğrenin. Linux Server Deployment & SSH Mastery ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Linux Server Deployment & SSH Mastery öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Linux Server Deployment & SSH Mastery, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Güvenlik Duvarlarını Anlama (UFW/firewalld)” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Linux Server Deployment & SSH Mastery dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Linux Server Deployment & SSH Mastery dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Temel Ağ Yapılandırması
  2. Güvenlik Duvarlarını Anlama (UFW/firewalld)
  3. Bağlantı Noktası Yönetimi ve Güvenliği
  4. DNS Yapılandırması ve Sorun Giderme
← Linux Server Deployment & SSH Mastery Sayfasına Dön