Linux Sunucu Güvenliği
Bir sunucuyu aktif hale getirdikten sonra yapmanız gereken ilk şey güvenlik önlemlerini almaktır. İşte temel adımlar:
1. SSH Güvenliği
Varsayılan SSH portunu değiştirin ve root girişini devre dışı bırakın:
# /etc/ssh/sshd_config dosyasını düzenleyin
Port 2222
PermitRootLogin no
PasswordAuthentication no
SSH anahtarı ile kimlik doğrulama kullanın. Bu, brute force saldırılarına karşı en etkili korumadır.
2. Firewall Yapılandırması
UFW (Uncomplicated Firewall) ile yalnızca gerekli portları açık tutun:
ufw default deny incoming
ufw default allow outgoing
ufw allow 2222/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
3. Sistem Güncellemeleri
Güvenlik yamalarını düzenli olarak uygulayın:
apt update && apt upgrade -y
# Otomatik güvenlik güncellemeleri için:
apt install unattended-upgrades
4. Fail2Ban Kurulumu
Brute force saldırılarını engellemek için Fail2Ban kurun:
apt install fail2ban
systemctl enable fail2ban
5. Düzenli Yedekleme
Verilerinizi düzenli olarak yedekleyin. BulutUp üzerinden otomatik yedekleme özelliğini aktif hale getirebilirsiniz.
Sonuç
Bu temel adımları uygulayarak sunucunuzun güvenliğini önemli ölçüde artırabilirsiniz. BulutUp olarak sunucularınızın güvenliği konusunda destek sağlıyoruz.