❗Sınırlı Süre — 📢 Uzantı Fark Etmeksizin Alan Adı Alana 1 Ay Web Hosting Hediye
İçerik & Rehberler

Ubuntu Firewall UFW Nasıl Yapılandırılır?

3 dk Ortalama okuma
536 Kelime

Ubuntu Firewall UFW Nasıl Yapılandırılır ile ilgili sağlıklı bir plan yapmak için önce mevcut ihtiyacı, ardından olası büyümeyi hesaplamak gerekir. Böylece hem bugün rahat çalışan hem de kısa sürede yetersiz kalmayan bir altyapı kurulabilir.

Aşağıdaki bölümlerde temel mantığı, uygulanabilir adımları ve sahada en sık karşılaşılan hataları sade bir dille ele alacağız.

Firewall kuralı eklemeden önce

  • SSH bağlantısının kullandığı porta izin verin.
  • Hangi servislerin internete açık olması gerektiğini listeleyin.
  • Varsayılan gelen trafik politikasını kapalı tutun.

Adım adım uygulama

  1. UFW’yi kurup durumunu kontrol edin.
  2. SSH, web ve gerekli uygulama portlarına izin verin.
  3. Gereksiz kuralları kaldırın.
  4. UFW’yi etkinleştirip numaralı kural listesini kontrol edin.
  5. Dışarıdan port testi yapın.

sudo ufw default deny incoming

sudo ufw allow OpenSSH

sudo ufw enable

sudo ufw status numbered

İşlemden sonra kontrol edin

  • UFW’yi etkinleştirmeden önce SSH kuralı yoksa uzak bağlantıyı kaybedebilirsiniz.
  • Veritabanı portlarını doğrudan internete açmak yerine özel ağ veya IP kısıtlaması kullanın.

Layer 4 koruması yoğun bağlantı ve paket saldırılarını azaltabilir; uygulamanın gerçek kullanıcı isteğini taklit eden Layer 7 saldırılarında ek analiz gerekir.

Değişiklik tamamlandıktan sonra yalnızca ilk bağlantının çalışmasına bakmayın. Olay günlüklarını, servis durumunu ve birkaç farklı istemciden erişimi kontrol ederek yapılandırmanın kalıcı biçimde çalıştığını doğrulayın.

Yapılandırmayı kalıcı hâle getirin

Otomasyon için yazılan komutların hata kontrolü ve log üretmesi önemlidir. Cron’a eklenen sessiz bir script aylarca çalışmıyor olabilir. Kritik görevlerde çıkış kodunu, hedef disk alanını ve yedek dosyasının gerçekten oluştuğunu ayrıca izlemek gerekir.

Ubuntu Firewall UFW Nasıl Yapılandırılır işlemini uygulamadan önce mevcut yapılandırmanın bir kopyasını almak, Linux sunucu yönetiminde en basit ama en etkili alışkanlıklardan biridir. Dosya adının sonuna tarih eklemek ve değişikliği küçük adımlarla yapmak, sorun çıktığında eski ayara hızlı dönmeyi sağlar. Özellikle ağ ve SSH yapılandırmasında açık oturumu test bitene kadar kapatmamak gerekir.

Kaynak sorunu yaşandığında CPU, bellek, disk ve ağ değerlerini aynı zaman aralığında incelemek gerekir. Yüksek load average disk beklemesinden kaynaklanabilir; boş RAM’in az görünmesi Linux önbelleği nedeniyle normal olabilir. Tek bir ekran görüntüsü yerine birkaç dakikalık veya saatlik ölçüm daha doğru fikir verir.

Komutun başarılı dönmesi her zaman servisin beklenen biçimde çalıştığı anlamına gelmez. `systemctl status`, `journalctl`, dinlenen portlar ve uygulama logları birlikte kontrol edilmelidir. Değişiklik yeniden başlatma sonrasında kayboluyorsa elle girilen geçici ayar yerine kalıcı yapılandırma dosyası düzenlenmelidir.

Ubuntu Firewall UFW Nasıl Yapılandırılır için bakım planı oluştururken güncelleme, yedekleme, kapasite kontrolü ve güvenlik incelemesini ayrı görevler hâline getirmek gerekir. Bu görevlerin yalnızca sorun çıktığında yapılması yerine belirli aralıklarla tekrarlanması, plansız kesinti ve veri kaybı ihtimalini azaltır.

Bir başka önemli nokta da dokümantasyondur. Ubuntu Firewall UFW Nasıl Yapılandırılır için kullanılan portlar, dosya yolları, sürümler, erişim yetkileri ve yedek konumu kısa bir belgeye yazılmalıdır. Sistemi daha sonra başka biri devraldığında veya acil müdahale gerektiğinde bu bilgiler gereksiz deneme yapılmasını önler.

Ubuntu Firewall UFW Nasıl Yapılandırılır işlemini ekip içinde tekrar uygulamak gerekebileceği için kullanılan komutları, dosya yollarını ve eski değerleri kısa bir notta saklayın. Böylece aynı sorun yeniden yaşandığında sıfırdan araştırma yapmak yerine doğrulanmış adımları takip edebilirsiniz. Özellikle uzak sunucularda geri dönüş komutunun önceden hazır olması bağlantı kaybı riskini azaltır.

Sık sorulan sorular

Bu işlemi canlı sistemde yapmak güvenli mi?

Değişikliğin etkisine göre yedek, bakım aralığı ve geri dönüş planı hazırlanmalıdır. Kritik sistemlerde önce test ortamı kullanılmalıdır.

Tek bir değerle doğru karar verilebilir mi?

Genellikle hayır. Performans, maliyet, güvenlik ve yönetim yükü birlikte değerlendirilmelidir.

Paylaş
Powered by WISECP