Güvenlik Duvarlarını Anlama (UFW/firewalld)
Güvenlik duvarı kavramlarını ve ağ trafiğini denetlemek için UFW (Ubuntu) veya firewalld (CentOS) gibi yaygın araçların nasıl kullanılacağını öğrenin.
Güvenlik Duvarlarını Anlama (UFW/firewalld), CoddyKit'te ücretsiz bir Linux Server Deployment & SSH Mastery dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Linux Server Deployment & SSH Mastery öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.
Sunucunuzun Dijital Koruması
Sunucunuzu bir ev olarak düşünün. Güvenlik duvarı, kapıda duran bir güvenlik görevlisi gibi davranarak kimin içeri girip çıkacağına karar verir. Sunucu güvenliğinin kritik bir parçasıdır.
Güvenlik duvarları, ağ trafiğini denetleyerek yetkisiz erişimi önler ve sunucunuzu kötü amaçlı saldırılara karşı korur.
Güvenlik Duvarları Trafiği Nasıl Filtreler
Güvenlik duvarları, gelen ve giden ağ trafiğini incelemek için bir dizi kural kullanır. Bu kurallar şunlara dayanır:
- Kaynak/Hedef IP Adresi: Trafiğin nereden geldiği veya nereye gittiği.
- Bağlantı Noktası Numaraları: Hizmetler için belirli 'kapılar' (ör. SSH için 22, HTTP için 80 numaralı bağlantı noktası).
- İletişim Kuralları: TCP veya UDP gibi.
Kurallarla eşleşen trafiğe izin verir veya trafiği reddederler.
UFW ile Tanışın: Basit Güvenlik Duvarı
Ubuntu gibi Debian tabanlı sistemlerde en yaygın güvenlik duvarı aracı, adı "Basit Güvenlik Duvarı" anlamına gelen UFW'dir.
UFW kullanımı kolay olacak şekilde tasarlanmıştır. Böylece yeni başlayanlar, karmaşık `iptables` komutlarını doğrudan kullanmak zorunda kalmadan güvenlik duvarı kurallarını kolayca yönetebilir.
UFW'nin Güvenli Varsayılan Davranışı
UFW, varsayılan olarak güvenlik için yapılandırılır:
- Gelen Bağlantıları Reddet: Açıkça izin verilmediği sürece tüm gelen bağlantılar engellenir.
- Giden Bağlantılara İzin Ver: Sunucunuz dış dünyaya bağlantı başlatabilir.
Bu, web sunucusu veya SSH gibi internetten erişilebilir olmasını istediğiniz hizmetler için bağlantı noktalarını özellikle açmanız gerektiği anlamına gelir.
UFW'yi Etkinleştirme (Ubuntu/Debian)
UFW'yi etkinleştirmeden önce SSH erişimine izin vermeniz çok önemlidir; aksi hâlde sunucunuza erişiminizi kendiniz engelleyebilirsiniz! SSH'ye izin verdikten sonra UFW'yi etkinleştirebilirsiniz.
Şu komutları çalıştırmayı deneyin:
sudo ufw allow ssh
sudo ufw enable
sudo ufw status verboseUFW ile Gerekli Hizmetlere İzin Verme
UFW, yaygın hizmetler için trafiğe hizmet adlarıyla (/etc/services içinde tanımlanmışsa) veya bağlantı noktası numaralarıyla izin verebilir. HTTP'ye (web trafiği) ve SSH'ye izin verelim:
sudo ufw allow http
sudo ufw allow https
sudo ufw statusUFW ile Özel Bağlantı Noktasına Erişim
Bazen standart bir hizmet adı olmayan belirli bir bağlantı noktasını, örneğin özel bir uygulama için 8080 numaralı bağlantı noktasını açmanız gerekir. İletişim kuralını da belirtebilirsiniz (TCP veya UDP).
8080 numaralı bağlantı noktasındaki TCP trafiğine şu şekilde izin verebilirsiniz:
sudo ufw allow 8080/tcp
sudo ufw statusfirewalld ile Tanışın: Dinamik Güvenlik Duvarı
CentOS ve Fedora gibi Red Hat tabanlı sistemlerde güvenlik duvarı yönetim aracı firewalld'dir. Bu, dinamik bir güvenlik duvarı hizmetidir; yani tüm güvenlik duvarı hizmetini yeniden başlatmadan kuralları değiştirebilirsiniz.
firewalld, kuralları yönetmek için 'bölge' kavramını kullanır. Bu yaklaşım, güvenlik konusunda daha esnek bir yöntem sunar.
firewalld Bölgelerini Anlama
firewalld, güvenlik duvarı kurallarını bölgeler hâlinde düzenler. Her bölgenin varsayılan bir kural kümesi vardır ve bölgeler ağ arayüzlerine atanabilir.
Yaygın bölgeler şunlardır:
- public: Güvenilmeyen ağlar için (harici arayüzlerin varsayılanıdır).
- home/internal: Güvenilen ağlar için.
- trusted: Tüm ağ bağlantıları kabul edilir.
Bu sayede ağın güven düzeyine göre farklı güvenlik seviyeleri uygulayabilirsiniz.
firewalld ile Hizmetlere İzin Verme
firewalld ile hizmetlere izin vermek için hizmeti ve bölgeyi belirtir, kuralın yeniden başlatma sonrasında da kalıcı olması için --permanent seçeneğini kullanırsınız. Ardından firewalld'yi yeniden yüklemeniz gerekir.
public bölgesinde SSH ve HTTP'yi açalım:
sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=publicGüvenlik Duvarı Kısa Kontrolü
UFW ve firewalld'yi öğrendiniz. Aşağıdaki ifadelerden hangileri bu güvenlik duvarı araçları hakkında DOĞRUDUR?
Güvenlik Duvarları: Sunucunuzun Kalkanı
Harika iş çıkardınız! Güvenlik duvarlarının sunucu güvenliğindeki hayati rolünü öğrendiniz. Artık şunları biliyorsunuz:
- Güvenlik duvarlarının ne olduğunu ve neden gerekli olduklarını.
- UFW'nin Ubuntu/Debian üzerinde nasıl çalıştığını; etkinleştirme ve hizmetlere izin verme işlemlerini.
- firewalld'nin CentOS/RHEL üzerinde nasıl çalıştığını, bölge kavramını ve hizmet eklemeyi.
Bu araçlarda ustalaşmak, ağ erişimini denetlemek ve sunucunuzu güvende tutmak için çok önemlidir. Sırada belirli bağlantı noktalarını ve bunların güvenlik açısından sonuçlarını yönetmeyi inceleyeceğiz!
Yapay zeka eğitmeniyle Linux Server Deployment & SSH Mastery öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 12
- Dersler
- 48
Sıkça Sorulan Sorular
“Güvenlik Duvarlarını Anlama (UFW/firewalld)” dersi ücretsiz mi?
Evet — “Güvenlik Duvarlarını Anlama (UFW/firewalld)” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Linux Server Deployment & SSH Mastery kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.
“Güvenlik Duvarlarını Anlama (UFW/firewalld)” dersinde ne öğreneceğim?
Güvenlik duvarı kavramlarını ve ağ trafiğini denetlemek için UFW (Ubuntu) veya firewalld (CentOS) gibi yaygın araçların nasıl kullanılacağını öğrenin. Linux Server Deployment & SSH Mastery ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Linux Server Deployment & SSH Mastery öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Linux Server Deployment & SSH Mastery, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Güvenlik Duvarlarını Anlama (UFW/firewalld)” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Linux Server Deployment & SSH Mastery dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Linux Server Deployment & SSH Mastery dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Temel Ağ Yapılandırması
- Güvenlik Duvarlarını Anlama (UFW/firewalld)
- Bağlantı Noktası Yönetimi ve Güvenliği
- DNS Yapılandırması ve Sorun Giderme