VDS Sunucusunda UFW Güvenlik Duvarı Kurulumu
VDS sunucunuzun güvenliği için ilk adım, gelen ve giden trafiği denetleyen UFW (Uncomplicated Firewall) yapılandırmasıdır. Ubuntu'da varsayılan olarak gelen bu araç, karmaşık komutlar yerine basit bir mantıkla çalışır. İşte adım adım kurulum ve yapılandırma rehberi:
1. UFW Durumunu Kontrol Edin
Yeni bir Ubuntu kurulumunda UFW genellikle yüklüdür ancak pasif durumdadır.
Eğer Status: inactive yazısını görüyorsanız, yapılandırmaya başlayabilirsiniz.
2. Kritik Adım: SSH Bağlantısına İzin Verin
Dikkat: Eğer SSH izni vermeden güvenlik duvarını açarsanız, sunucuyla bağlantınız anında kesilir.
(Standart 22 portu için) Özel bir port kullanıyorsanız:
3. Temel Kuralları Belirleyin (Giriş ve Çıkış)
Sunucunuzun varsayılan davranışını belirleyerek önce her şeyi yasakla, sonra sadece gerekenlere izin ver mantığını uygulayın.
sudo ufw default allow outgoing
4. Web ve Servis Portlarını Açın
Sitenizin veya uygulamalarınızın çalışması için gerekli kapıları açın.
HTTP (Port 80):
HTTPS (Port 443):
Belirli bir port açmak (Örn: 8080):
5. Güvenlik Duvarını Aktifleştirin
Tüm kuralları tanımladıktan sonra sistemi devreye alabilirsiniz.
Gelen uyarıya "y" diyerek onay verin.
6. Sık Kullanılan UFW Komutları
Kurulum sonrası yönetim için bu kısa komutları not alabilirsiniz:
Kuralları numaralı listele:
Kural sil (Örn: 2 numaralı kural):
UFW’yi kapat:
Belirli bir IP’ye izin ver:
Güvenlik Tavsiyesi
Eğer sabit bir IP adresiniz varsa, SSH erişimini sadece kendi IP adresinizle kısıtlayarak güvenliği en üst seviyeye çıkarabilirsiniz:
Bu makale yardımcı olmadı mı? Destek ekibimizle iletişime geçin veya 0850 290 3344 numaralı hattı arayın.