İçeriğe atla
Bizi takip edin:
BT ALTYAPISI VE İŞ SÜREKLİLİĞİ STANDARDI
FELAKET KURTARMA KOCAELİ & GEBZE SANAYİ BÖLGESİ

Linux Kurumsal Sunucu Güvenliği ve Hardening Rehberi

HEDEF SAHA & SEKTÖR Talaşlı İmalat, Otomotiv & Makine Sanayi
MİMARİ & STANDART 3-2-1 Yedekleme · Şifreli Depolama
TEMEL İŞ KAZANIMI Süreç Hızı ve Sıfır Manuel Hata
Yönetici Özeti: Kurumsal Linux sunucu güvenliği (Debian, Ubuntu, Rocky Linux): SSH sıkılaştırma, UFW/iptables firewall, Fail2ban ve CIS Benchmark uygulama kılavuzu. İnceleyin.

Hızlı Özet (TL;DR)

Linux işletim sistemleri (Debian, Ubuntu Server, Rocky Linux, RHEL), kararlılıkları ve yüksek performansları nedeniyle dünya genelindeki kurumsal web sunucularının, veritabanlarının ve konteyner altyapılarının omurgasını oluşturur. Ancak varsayılan bir Linux kurulumu, internete açık bırakıldığında saniyeler içinde otomatik botnet taramalarının hedefi olur. Sunucunun güvenli hale getirilmesi (Hardening), saldırı yüzeyinin asgariye indirilmesi ve yetkisiz erişimlerin engellenmesi sürecidir.

6 Adımda Temel Linux Sıkılaştırma Kontrol Listesi

  1. SSH Güvenliği ve Root Girişinin Kapatılması:
    • Standart port 22 yerine rastgele yüksek bir port belirlenmelidir.
    • Parola ile oturum açma kapatılmalı; yalnızca 4096-bit RSA veya Ed25519 SSH anahtarları kullanılmalıdır.
    • PermitRootLogin no kuralı ile doğrudan root erişimi engellenmelidir.
  2. Güvenlik Duvarı (UFW / Firewalld): Yalnızca hizmet verilen gerekli portlar (örn. 80, 443 ve özel SSH) açık bırakılmalı, diğer tüm gelen (inbound) trafik varsayılan olarak reddedilmelidir (DROP).
  3. Kaba Kuvvet (Brute-Force) Koruması (Fail2ban): Arka arkaya hatalı parola denemesi yapan saldırgan IP adresleri otomatik olarak iptables seviyesinde banlanmalıdır.
  4. Otomatik Güvenlik Güncellemeleri: unattended-upgrades servisi aktif edilerek kritik güvenlik yamaları sistem tarafından otomatik yüklenmelidir.
  5. Gereksiz Servislerin Kapatılması: Kullanılmayan servisler (CUPS, Bluetooth, telnet, rsh vb.) devre dışı bırakılmalıdır.
  6. Dosya Sistemi İzinleri ve /tmp Güvenliği: /tmp ve /var/tmp dizinleri noexec, nosuid, nodev parametreleriyle bağlanarak saldırganların buralarda script çalıştırması engellenmelidir.

Linux sunucularınızın güvenlik açıklarını denetletmek için Sızma Testi Hizmetleri sayfamızı ziyaret edin.

BİLGİ BANKASI & VAKALAR

İlginizi Çekebilecek Diğer Rehberler

Sanayi dijitalleşmesi, siber güvenlik ve kurumsal yazılım alanında kapsamlı analizler.

İşinize uygun çözümü birlikte çıkaralım

İhtiyacınızı dinleyelim, kapsamı ve bütçeyi netleştirelim. İlk görüşme ücretsizdir.

Teklif Formu

Size buradan dönüş yapacağız; WhatsApp numaranız olması işimizi kolaylaştırır.

Talebiniz Alındı!

Mesajınız [email protected] adresine başarıyla iletildi.
En kısa sürede sizinle iletişime geçeceğiz.