Ubuntu sunucularda güvenlik duvarı yapılandırması yapmak, sisteminizi dış tehditlere karşı korumanın en temel adımlarından biridir. Ubuntu ile birlikte gelen UFW (Uncomplicated Firewall) aracı sayesinde firewall yönetimi oldukça kolaydır.
Bu yazımızda, UFW kullanarak port açma, kapama ve firewall’ı devre dışı bırakma gibi temel işlemleri nasıl gerçekleştirebileceğinizi adım adım anlatıyoruz.
🔧 1. UFW Kurulumu ve Aktif Etme
Çoğu Ubuntu sistemde UFW ön yüklü olarak gelir. Kurulu değilse aşağıdaki komutla yükleyebilirsiniz:
sudo apt update
sudo apt install ufw
Kurulumun ardından UFW’yi aktif hale getirmek için:
sudo ufw enable
📊 2. UFW Durumunu Kontrol Etme
Firewall’un aktif olup olmadığını ve hangi kuralların geçerli olduğunu görmek için:
sudo ufw status verbose
🔓 3. Port Açma
UFW ile belirli portları açmak oldukça kolaydır. Örneğin;
- SSH (22. port):
sudo ufw allow 22/tcp
- HTTP (80. port):
sudo ufw allow 80/tcp
- HTTPS (443. port):
sudo ufw allow 443/tcp
Bir servisin adını yazarak da izin verebilirsiniz:
sudo ufw allow OpenSSH
🔒 4. Port Kapama
Açılan portu kapatmak için:
sudo ufw deny 21/tcp
Daha önce verilen bir izni tamamen silmek için:
sudo ufw delete allow 22
🌐 5. IP Bazlı Erişim Kontrolü
Belirli bir IP adresine ya da IP bloğuna sadece bir port üzerinden erişim izni vermek için:
sudo ufw allow from 192.168.1.100 to any port 22
sudo ufw allow from 10.0.0.0/24
❌ 6. UFW’yi Devre Dışı Bırakma
Tüm firewall kurallarını geçici olarak durdurmak için:
sudo ufw disable
Yeniden aktifleştirmek için tekrar sudo ufw enable
komutu yeterlidir.
🔁 7. Tüm Kuralları Sıfırlama
Firewall kurallarını sıfırlamak ve temiz bir başlangıç yapmak isterseniz:
sudo ufw reset
Bu işlem tüm kuralları kaldırır ve UFW’yi devre dışı bırakır.
UFW, Ubuntu sunucularda güvenlik yönetimini kolaylaştıran oldukça pratik bir araçtır. Yukarıdaki komutlar sayesinde portlarınızı açabilir, kapatabilir veya UFW’yi devre dışı bırakabilirsiniz. Özellikle internet ortamına açık sunucularınız varsa, UFW yapılandırması yapmanız önemlidir.
Sunucunuzda UFW’yi etkin şekilde kullanarak hem basit hem de etkili bir güvenlik katmanı sağlayabilirsiniz.
Bir yanıt yazın