Hızlı Özet (TL;DR)
Linux işletim sistemleri (Debian, Ubuntu Server, Rocky Linux, RHEL), kararlılıkları ve yüksek performansları nedeniyle dünya genelindeki kurumsal web sunucularının, veritabanlarının ve konteyner altyapılarının omurgasını oluşturur. Ancak varsayılan bir Linux kurulumu, internete açık bırakıldığında saniyeler içinde otomatik botnet taramalarının hedefi olur. Sunucunun güvenli hale getirilmesi (Hardening), saldırı yüzeyinin asgariye indirilmesi ve yetkisiz erişimlerin engellenmesi sürecidir.
6 Adımda Temel Linux Sıkılaştırma Kontrol Listesi
- SSH Güvenliği ve Root Girişinin Kapatılması:
- Standart port 22 yerine rastgele yüksek bir port belirlenmelidir.
- Parola ile oturum açma kapatılmalı; yalnızca 4096-bit RSA veya Ed25519 SSH anahtarları kullanılmalıdır.
PermitRootLogin nokuralı ile doğrudan root erişimi engellenmelidir.
- Güvenlik Duvarı (UFW / Firewalld): Yalnızca hizmet verilen gerekli portlar (örn. 80, 443 ve özel SSH) açık bırakılmalı, diğer tüm gelen (inbound) trafik varsayılan olarak reddedilmelidir (DROP).
- Kaba Kuvvet (Brute-Force) Koruması (Fail2ban): Arka arkaya hatalı parola denemesi yapan saldırgan IP adresleri otomatik olarak iptables seviyesinde banlanmalıdır.
- Otomatik Güvenlik Güncellemeleri:
unattended-upgradesservisi aktif edilerek kritik güvenlik yamaları sistem tarafından otomatik yüklenmelidir. - Gereksiz Servislerin Kapatılması: Kullanılmayan servisler (CUPS, Bluetooth, telnet, rsh vb.) devre dışı bırakılmalıdır.
- Dosya Sistemi İzinleri ve /tmp Güvenliği:
/tmpve/var/tmpdizinlerinoexec, nosuid, nodevparametreleriyle bağlanarak saldırganların buralarda script çalıştırması engellenmelidir.
Linux sunucularınızın güvenlik açıklarını denetletmek için Sızma Testi Hizmetleri sayfamızı ziyaret edin.