Skip to content
Back to blog
Teknoloji UFW Güvenlik Duvarı Sunucu Güvenliği İleri Düzey Yapılandırma Groq

UFW Güvenlik Duvarı Kuralları: İleri Düzey Yapılandırma ve Güvenlik Stratejileri

Bu makale, UFW güvenlik duvarı kurallarının temel prensiplerini ve ileri düzey yapılandırma yöntemlerini ele alacak. UFW ile sunucu güvenliğini sağlamak ve olası tehditleri bertaraf etmek için gerekli adımları derinlemesine inceleyeceğiz.

Caner Serbest

Sistem ve Altyapı

2 min read

Giriş

UFW (Uncomplicated Firewall), Ubuntu tabanlı sistemler için geliştirilmiş açık kaynaklı, kolay kullanılabilir bir güvenlik duvarı aracıdır. Sunucuların güvenliğini sağlamak ve ağ trafiğini kontrol etmek için UFW kullanımı günümüzde yaygınlaşmıştır. Bu makalede, UFW güvenlik duvarı kurallarının temel prensiplerini ve ileri düzey yapılandırma yöntemlerini ele alacağız.

UFW Kurulumu ve Temel Komutlar

UFW kurulumu oldukça basittir. Ubuntu-tabanlı sistemlerde, UFW genellikle varsayılan olarak kuruludur. Eğer kurulmamışsa, aşağıdaki komut ile kurabilirsiniz:

sudo apt update
sudo apt install ufw

UFW’u etkinleştirmek için:

sudo ufw enable

UFW’u Devre Dışı Bırakmak için:

sudo ufw disable

UFW Güvenlik Duvarı Kuralları

UFW’de, gelen ve giden trafiği kontrol etmek için kurallar tanımlanır. Bu kurallar, IP adresleri, port numaraları ve protokoller (TCP, UDP vs.) temelinde oluşturulur.

Gelen Trafik Kuralları

Gelen trafiği kontrol etmek için allow ve deny komutları kullanılır.

  • Örnek: 22 numaralı porttan (SSH) gelen trafiğe izin vermek:
sudo ufw allow 22
  • Örnek: 80 numaralı porttan (HTTP) gelen trafiğe izin vermek:
sudo ufw allow 80

Giden Trafik Kuralları

Giden trafiği kontrol etmek için allow out ve deny out komutları kullanılır.

  • Örnek: 53 numaralı porttan (DNS) giden trafiğe izin vermek:
sudo ufw allow out 53

İleri Düzey UFW Yapılandırma

UFW, sadece belirli portları açıp kapatmakla kalmaz, aynı zamanda daha karmaşık kurallar ve yapılandırmalar için de kullanılabilir.

IP Adreslerine ve Ağlara Göre Erişimi Kısıtlama

Belirli IP adreslerine veya ağlara erişim izni vermek ya da bu erişimi kısıtlamak için UFW kullanılır.

  • Örnek: Belirli bir IP adresine (örn. 192.168.1.100) tüm trafikten erişimi engellemek:
sudo ufw deny from 192.168.1.100

UFW ve Docker Entegrasyonu

UFW, Docker ile entegre edilebilir. Docker, UFW kurallarını otomatik olarak yönetmek için aşağıdaki komut kullanılabilir:

sudo ufw enable
sudo ufw allow in on docker0
sudo ufw allow out on docker0

UFW Güvenlik Duvarı günlüklerinin İzlenmesi

UFW tarafından oluşturulan günlük (log) dosyalarını inceleyerek, sistemi tehdit edecek girişimleri izleyebilir ve gerekli önlemleri alabilirsiniz.

  • UFW günlük dosyalarını izlemek için:
sudo ufw logging on
sudo tail -f /var/log/ufw.log

Sonuç

UFW, sunucu güvenliğini sağlamak için güçlü ve dễ kullanımlı bir araçtır. Bu makalede, UFW’nun temel prensiplerini ve nasıl kullanıldığını derinlemesine inceledik. UFW ile sunucunuzu güvenli bir şekilde yapılandırarak, olası ağ tehditlerine karşı koruma sağlayabilirsiniz. İleri düzey yapılandırma seçenekleri ve günlük dosyalarının izlenmesi ile UFW, profesyoneller için güçlü bir güvenlik aracı olarak öne çıkar.


Bu yazı Groq ile otomatik oluşturulmuştur.