Ana Sayfa Yardım Merkezi Bulut Sunucu (VDS)
Bulut Sunucu (VDS)

VDS Ubuntu Firewall (UFW) Kurulumu

2 dakika okuma Güncel bilgi
Yardım Merkezine Dön

VDS Sunucusunda UFW Güvenlik Duvarı Kurulumu

VDS sunucunuzun güvenliği için ilk adım, gelen ve giden trafiği denetleyen UFW (Uncomplicated Firewall) yapılandırmasıdır. Ubuntu'da varsayılan olarak gelen bu araç, karmaşık komutlar yerine basit bir mantıkla çalışır. İşte adım adım kurulum ve yapılandırma rehberi:

1. UFW Durumunu Kontrol Edin

Yeni bir Ubuntu kurulumunda UFW genellikle yüklüdür ancak pasif durumdadır.

Kod : sudo ufw status

Eğer Status: inactive yazısını görüyorsanız, yapılandırmaya başlayabilirsiniz.

2. Kritik Adım: SSH Bağlantısına İzin Verin

Dikkat: Eğer SSH izni vermeden güvenlik duvarını açarsanız, sunucuyla bağlantınız anında kesilir.

Kod :  sudo ufw allow ssh

(Standart 22 portu için) Özel bir port kullanıyorsanız:

Kod :  sudo ufw allow 2222/tcp

3. Temel Kuralları Belirleyin (Giriş ve Çıkış)

Sunucunuzun varsayılan davranışını belirleyerek önce her şeyi yasakla, sonra sadece gerekenlere izin ver mantığını uygulayın.

Kod:  sudo ufw default deny incoming
  sudo ufw default allow outgoing

4. Web ve Servis Portlarını Açın

Sitenizin veya uygulamalarınızın çalışması için gerekli kapıları açın.

  • HTTP (Port 80):

Kod :  sudo ufw allow http

  • HTTPS (Port 443):

Kod : sudo ufw allow https

  • Belirli bir port açmak (Örn: 8080):

Kod :  sudo ufw allow 8080

5. Güvenlik Duvarını Aktifleştirin

Tüm kuralları tanımladıktan sonra sistemi devreye alabilirsiniz.

Kod :  sudo ufw enable

Gelen uyarıya "y" diyerek onay verin.

6. Sık Kullanılan UFW Komutları

Kurulum sonrası yönetim için bu kısa komutları not alabilirsiniz:

  • Kuralları numaralı listele:

Kod :  sudo ufw status numbered

  • Kural sil (Örn: 2 numaralı kural):

Kod :  sudo ufw 2

  • UFW’yi kapat:

Kod :  sudo ufw disable

  • Belirli bir IP’ye izin ver:

Kod : sudo ufw allow from 1.2.3.4

Güvenlik Tavsiyesi

Eğer sabit bir IP adresiniz varsa, SSH erişimini sadece kendi IP adresinizle kısıtlayarak güvenliği en üst seviyeye çıkarabilirsiniz:

Kod :  sudo ufw allow from KENDI_IP_ADRESINIZ to any port 22

Bu makale yardımcı olmadı mı? Destek ekibimizle iletişime geçin veya 0850 290 3344 numaralı hattı arayın.

Ürün sepete eklendi!