CSF Firewall Nedir, Nasıl Kurulur?

Sesli oku Yazıyı beğen Favorilere Ekle 0 Yorumlar

Sunucu güvenliği, web siteleri ve uygulamalar için en kritik konulardan biridir. Özellikle VPS, VDS, dedicated server veya cloud sunucu kullanan kişiler için güvenlik duvarı yapılandırması büyük önem taşır. Sunucu üzerinde açık portlar, yetkisiz erişim denemeleri, brute force saldırıları, zararlı trafik ve şüpheli bağlantılar kontrol altına alınmazsa ciddi güvenlik sorunları yaşanabilir.

Bu noktada Linux sunucular için en çok tercih edilen güvenlik araçlarından biri CSF Firewall yazılımıdır. CSF, yani ConfigServer Security & Firewall, Linux sunucularda güvenlik duvarı yönetimi, IP engelleme, port kontrolü, login failure takibi ve saldırı önleme işlemleri için kullanılan güçlü bir güvenlik çözümüdür.

Bu yazıda CSF Firewall nedir, CSF ne işe yarar, CSF Firewall nasıl kurulur, cPanel, Plesk veya düz Linux sunucularda nasıl yapılandırılır ve CSF kullanırken nelere dikkat edilmelidir gibi konuları detaylı şekilde ele alacağız.

CSF Firewall konusu; Fail2Ban, Linux sunucuyu ping erişimine kapatma, sanal sunucu şifresi değiştirme, DNS spoofing ve WordPress güvenlik eklentileri gibi güvenlik konularıyla yakından ilişkilidir.

CSF Firewall Nedir?

CSF Firewall, Linux sunucular için geliştirilmiş gelişmiş bir güvenlik duvarı ve güvenlik yönetim aracıdır. Açılımı ConfigServer Security & Firewall şeklindedir.

CSF, sunucu üzerindeki gelen ve giden bağlantıları kontrol etmek, belirli portlara izin vermek, şüpheli IP adreslerini engellemek ve başarısız giriş denemelerini takip etmek için kullanılır.

Kısaca CSF Firewall nedir sorusunun cevabı şudur:

CSF Firewall, Linux sunucularda port yönetimi, IP engelleme, güvenlik duvarı kuralları ve saldırı önleme işlemleri için kullanılan gelişmiş bir firewall yazılımıdır.

CSF genellikle LFD adı verilen servisle birlikte çalışır. LFD, Login Failure Daemon anlamına gelir ve sunucu üzerindeki başarısız giriş denemelerini takip eder. Çok fazla hatalı giriş yapan IP adreslerini otomatik olarak engelleyebilir.

CSF Ne İşe Yarar?

CSF, sunucunun dış dünyayla kurduğu bağlantıları kontrol eder. Hangi portların açık olacağını, hangi IP adreslerinin sunucuya erişebileceğini ve hangi bağlantıların engelleneceğini belirlemeye yardımcı olur.

CSF Firewall’un başlıca kullanım alanları:

  • Sunucu güvenlik duvarı yönetimi
  • IP adresi engelleme
  • IP adresi izin verme
  • Port açma ve kapatma
  • Brute force saldırılarını engelleme
  • SSH giriş denemelerini takip etme
  • cPanel / WHM güvenliğini artırma
  • Plesk sunucu güvenliğini destekleme
  • Mail, FTP, SSH ve web servislerini koruma
  • Şüpheli trafik tespiti
  • Geçici veya kalıcı IP engelleme
  • Sunucu güvenlik uyarıları oluşturma

Özellikle internete açık Linux sunucularda CSF kullanmak, temel güvenlik seviyesini artırmak için oldukça faydalıdır. Sunucu erişim güvenliği için Sanal Sunucu Şifresi Nasıl Değiştirilir? içeriği de incelenebilir.

CSF Firewall Neden Önemlidir?

İnternete bağlı her sunucu sürekli olarak farklı bağlantı istekleri alır. Bunların bir bölümü gerçek kullanıcı trafiği olabilirken, bir bölümü otomatik botlar, tarama araçları, brute force denemeleri veya zararlı trafik olabilir.

CSF Firewall, bu trafiği kontrol altına almaya yardımcı olur.

CSF’nin önemli olmasının başlıca nedenleri:

  • Sunucuya gelen bağlantıları kontrol eder
  • Yetkisiz erişim riskini azaltır
  • SSH brute force saldırılarını engelleyebilir
  • Açık portları yönetmeyi kolaylaştırır
  • Şüpheli IP adreslerini engelleyebilir
  • Sunucu yönetimini daha güvenli hale getirir
  • cPanel ve WHM ile uyumlu çalışabilir
  • Linux sunucularda pratik firewall yönetimi sağlar
  • LFD ile otomatik güvenlik takibi yapabilir

Özellikle yönetim paneli, web sitesi, mail servisi, FTP ve SSH erişimi açık olan sunucularda CSF önemli bir güvenlik katmanı sağlar. Mail güvenliği tarafında Mail Hosting, SMTP ve Spam Mail içerikleri de bağlantılıdır.

CSF ve LFD Nedir?

CSF genellikle LFD ile birlikte kurulur ve kullanılır. Bu iki yapı birlikte sunucu güvenliğini güçlendirir.

CSF: Güvenlik duvarı kurallarını yönetir. Portları, IP erişimlerini ve firewall ayarlarını kontrol eder.

LFD: Sunucu loglarını takip eder. Başarısız giriş denemelerini, şüpheli aktiviteleri ve güvenlik ihlali olabilecek durumları izler.

LFD şu işlemleri yapabilir:

  • SSH başarısız girişlerini takip eder.
  • FTP başarısız girişlerini izler.
  • cPanel / WHM giriş denemelerini kontrol eder.
  • Mail servislerindeki hatalı girişleri takip eder.
  • Çok fazla deneme yapan IP adreslerini engeller.
  • Sunucu yöneticisine e-posta bildirimi gönderebilir.

Bu nedenle CSF yalnızca basit bir firewall değil, aynı zamanda güvenlik izleme sistemi olarak da değerlendirilebilir.

CSF Firewall Hangi Sunucularda Kullanılır?

CSF Firewall, çoğunlukla Linux tabanlı sunucularda kullanılır. Özellikle VPS, VDS, dedicated server ve cloud server ortamlarında tercih edilir.

CSF şu sistemlerde kullanılabilir:

  • CentOS
  • AlmaLinux
  • Rocky Linux
  • CloudLinux
  • Debian
  • Ubuntu
  • RHEL tabanlı sistemler
  • cPanel / WHM sunucuları
  • Plesk sunucuları
  • DirectAdmin sunucuları
  • Kontrol panelsiz Linux sunucular

CSF, özellikle hosting sektöründe yaygın olarak kullanılır. cPanel / WHM sunucularında web arayüzü üzerinden yönetilebilmesi büyük avantaj sağlar. Linux dağıtımları hakkında bilgi için Debian İşletim Sistemi Nedir? içeriği incelenebilir.

CSF Firewall Kurulmadan Önce Nelere Dikkat Edilmeli?

CSF kurulumu yapmadan önce sunucuya SSH erişiminizin olması gerekir. Ayrıca root veya sudo yetkisine sahip olmanız gerekir.

Kurulumdan önce dikkat edilmesi gerekenler:

  • Sunucuya root veya sudo yetkisiyle erişebiliyor musunuz?
  • SSH portunuzu biliyor musunuz?
  • Mevcut firewall kurallarınız var mı?
  • Sunucuda aktif çalışan servis portlarını biliyor musunuz?
  • cPanel, Plesk veya başka kontrol paneli kullanıyor musunuz?
  • Sunucu yedeği veya snapshot var mı?
  • SSH bağlantısını kesmeden test yapabilecek misiniz?

Yanlış firewall yapılandırması sunucuya erişiminizi kesebilir. Özellikle SSH portunu kapatmak, sunucuya bağlanamamanıza neden olabilir. Bu nedenle CSF yapılandırırken dikkatli ilerlenmelidir. Sunucu yönetiminde yeniden başlatma işlemleri için Reboot Nedir? içeriği de faydalı olabilir.

CSF Firewall Nasıl Kurulur?

CSF Firewall kurulumu, Linux sunucularda genellikle SSH üzerinden yapılır. Kurulum işleminde CSF dosyaları indirilir, çıkarılır ve kurulum scripti çalıştırılır.

Genel CSF kurulum adımları şunlardır:

  1. Sunucuya SSH ile bağlanın.
  2. Gerekli paketleri kontrol edin.
  3. CSF kurulum dosyasını indirin.
  4. Arşivi çıkarın.
  5. Kurulum scriptini çalıştırın.
  6. CSF yapılandırma dosyasını düzenleyin.
  7. Testing modunu kapatın.
  8. Gerekli portları tanımlayın.
  9. CSF ve LFD servislerini yeniden başlatın.
  10. Firewall durumunu kontrol edin.

Aşağıda Linux sunucular için örnek kurulum adımlarını bulabilirsiniz.

Linux Sunucuya CSF Kurulumu

Öncelikle sunucuya SSH ile bağlanın:

ssh root@sunucu-ip-adresi

Daha sonra CSF kurulum dosyasını indirin:

cd /usr/src
wget https://download.configserver.com/csf.tgz

Arşiv dosyasını çıkarın:

tar -xzf csf.tgz

Kurulum klasörüne girin:

cd csf

Kurulum scriptini çalıştırın:

sh install.sh

Kurulum tamamlandıktan sonra CSF’nin sistemde çalışıp çalışamayacağını test etmek için şu komut kullanılabilir:

perl /usr/local/csf/bin/csftest.pl

Test sonucu başarılıysa CSF yapılandırmasına geçebilirsiniz.

CSF Testing Mode Nedir?

CSF ilk kurulduğunda genellikle testing mode açık gelir. Bu mod, yanlış yapılandırma nedeniyle sunucuya erişiminizin tamamen kesilmesini önlemek için kullanılır.

Testing mode açıkken CSF tam anlamıyla kalıcı firewall kuralları uygulamayabilir. Sunucuyu canlı olarak korumaya almak için bu mod kapatılmalıdır.

CSF yapılandırma dosyasını açmak için:

nano /etc/csf/csf.conf

Aşağıdaki satırı bulun:

TESTING = "1"

Bunu şu şekilde değiştirin:

TESTING = "0"

Ardından dosyayı kaydedin ve çıkın.

Testing mode kapatılmadan önce SSH portunuzun açık portlar arasında olduğundan mutlaka emin olun. Aksi halde sunucuya erişim sorunu yaşayabilirsiniz.

CSF Port Ayarları Nasıl Yapılır?

CSF’de hangi portların açık olacağı csf.conf dosyasında belirlenir. Gelen ve giden bağlantılar için farklı port listeleri bulunur.

Yapılandırma dosyasını açın:

nano /etc/csf/csf.conf

Aşağıdaki alanlar en sık düzenlenen port ayarlarıdır:

TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995"
TCP_OUT = "20,21,22,25,53,80,110,113,443,465,587,993,995"
UDP_IN = "20,21,53"
UDP_OUT = "20,21,53,113,123"

Bu değerler sunucuda çalışan servislere göre değiştirilebilir.

Örneğin özel SSH portu kullanıyorsanız bu portu TCP_IN içine eklemelisiniz.

TCP_IN = "2222,80,443"

Burada 2222 özel SSH portu örneğidir. Kendi sunucunuzdaki SSH portunu kullanmanız gerekir.

Yaygın Kullanılan Portlar

CSF yapılandırırken hangi servisin hangi portu kullandığını bilmek önemlidir.

Yaygın portlar:

  • 22: SSH
  • 21: FTP
  • 25: SMTP
  • 53: DNS
  • 80: HTTP
  • 110: POP3
  • 143: IMAP
  • 443: HTTPS
  • 465: SMTPS
  • 587: SMTP Submission
  • 993: IMAPS
  • 995: POP3S
  • 2082: cPanel
  • 2083: cPanel SSL
  • 2086: WHM
  • 2087: WHM SSL
  • 2095: Webmail
  • 2096: Webmail SSL
  • 8443: Plesk
  • 3306: MySQL

Her portu açmak güvenli değildir. Yalnızca ihtiyaç duyulan portlar açık bırakılmalıdır. HTTPS tarafı için Let’s Encrypt ücretsiz SSL kurulumu, mail portları için Mail Hosting ve veritabanı için SQL içerikleri bağlantılıdır.

CSF Servisi Nasıl Yeniden Başlatılır?

CSF ayarlarını değiştirdikten sonra firewall ve LFD servislerini yeniden başlatmak gerekir.

CSF yeniden başlatma komutu:

csf -r

LFD yeniden başlatma komutu:

service lfd restart

Systemd kullanılan sistemlerde şu komut da kullanılabilir:

systemctl restart lfd

CSF durumunu kontrol etmek için:

csf -l

Bu komut aktif firewall kurallarını listelemeye yardımcı olur.

CSF ile IP Adresi Engelleme

CSF üzerinden belirli IP adreslerini engellemek oldukça kolaydır. Zararlı trafik gönderen veya brute force saldırısı yapan IP adreslerini kalıcı olarak engelleyebilirsiniz.

IP engelleme komutu:

csf -d 192.168.1.100

Açıklama ekleyerek engellemek için:

csf -d 192.168.1.100 "Şüpheli giriş denemesi"

Engellenen IP adresleri genellikle şu dosyada tutulur:

/etc/csf/csf.deny

Bu dosya üzerinden engellenen IP adreslerini manuel olarak da inceleyebilirsiniz. IP kontrolü için IP sorgulama, IP kavramı için IP adresi nedir? içerikleri incelenebilir.

CSF ile IP Adresine İzin Verme

Güvendiğiniz IP adreslerinin firewall tarafından engellenmemesi için izin listesine ekleyebilirsiniz.

IP izin verme komutu:

csf -a 192.168.1.100

Açıklama ekleyerek izin vermek için:

csf -a 192.168.1.100 "Ofis IP adresi"

İzin verilen IP adresleri şu dosyada tutulur:

/etc/csf/csf.allow

Kendi IP adresinizi izin listesine eklemek, yanlışlıkla firewall tarafından engellenme riskini azaltabilir. IP değişiklikleriyle ilgili bilgi için IP Adresi Değiştirme içeriği incelenebilir.

CSF ile IP Engelini Kaldırma

Daha önce engellenmiş bir IP adresinin engelini kaldırmak için şu komut kullanılabilir:

csf -dr 192.168.1.100

İzin listesinden IP kaldırmak için:

csf -ar 192.168.1.100

Geçici engelleri kaldırmak veya kontrol etmek için farklı CSF komutları da kullanılabilir.

CSF ile Geçici IP Engelleme

Bazı durumlarda IP adresini kalıcı değil, geçici olarak engellemek isteyebilirsiniz. Bunun için csf -td komutu kullanılabilir.

Örneğin bir IP adresini 1 saat engellemek için:

csf -td 192.168.1.100 3600

Buradaki 3600, saniye cinsinden süredir. Yani 3600 saniye 1 saate eşittir.

Geçici olarak izin vermek için:

csf -ta 192.168.1.100 3600

Geçici kuralları listelemek için:

csf -t

cPanel / WHM Üzerinde CSF Kullanımı

CSF, cPanel / WHM ile oldukça uyumlu çalışır. Kurulumdan sonra WHM arayüzünde CSF menüsü üzerinden firewall yönetimi yapılabilir.

WHM üzerinde CSF kullanımı için:

  1. WHM paneline giriş yapın.
  2. Sol menüden Plugins bölümüne gidin.
  3. ConfigServer Security & Firewall seçeneğini açın.
  4. Firewall ayarlarını kontrol edin.
  5. IP engelleme veya izin verme işlemlerini panelden yapın.
  6. Güvenlik uyarılarını inceleyin.
  7. CSF yapılandırmasını gerektiğinde düzenleyin.

WHM üzerinden CSF kullanmak, komut satırına göre daha kolaydır. Ancak kritik değişikliklerde yine dikkatli olunmalıdır. cPanel tarafında cPanel Nedir? ve cPanel Hosting içerikleri incelenebilir.

Plesk Panel Üzerinde CSF Kullanılır mı?

Evet, Plesk Panel bulunan Linux sunucularda da CSF kullanılabilir. Ancak cPanel kadar yerleşik bir entegrasyon her ortamda bulunmayabilir. Bu nedenle Plesk sunucularda CSF daha çok SSH üzerinden yönetilir.

Plesk sunucularda dikkat edilmesi gereken portlar:

  • 8443: Plesk Panel
  • 80: HTTP
  • 443: HTTPS
  • 21: FTP
  • 22: SSH
  • 25, 465, 587: Mail gönderimi
  • 110, 143, 993, 995: Mail alma servisleri
  • 53: DNS

Plesk kullanıyorsanız 8443 portunun açık olduğundan emin olmanız gerekir. Aksi halde Plesk Panel’e erişim sorunu yaşayabilirsiniz. Plesk yönetimi için Plesk Panel Nedir? ve Plesk Panel Şifre Değiştirme içerikleri faydalı olabilir.

CSF Firewall Ayarlarında Nelere Dikkat Edilmeli?

CSF güçlü bir firewall aracıdır. Ancak yanlış yapılandırıldığında sunucu erişimini engelleyebilir. Bu nedenle ayarlar dikkatli yapılmalıdır.

Dikkat edilmesi gerekenler:

  • SSH portunu açık bıraktığınızdan emin olun.
  • Kendi IP adresinizi izin listesine ekleyin.
  • Yalnızca gerekli portları açık bırakın.
  • Testing mode kapatmadan önce ayarları kontrol edin.
  • cPanel / WHM veya Plesk portlarını unutmayın.
  • Mail sunucusu kullanıyorsanız mail portlarını ekleyin.
  • DNS kullanıyorsanız 53 portunu kontrol edin.
  • Büyük değişikliklerden önce yedek alın.
  • Firewall loglarını düzenli kontrol edin.
  • Gereksiz IP izinlerini temizleyin.

Firewall yapılandırması güvenlik ve erişilebilirlik arasında doğru denge kurmalıdır. Sunucunun dışarıdan görünürlüğünü sınırlamak için Linux sunucuyu ping erişimine kapatma işlemi de değerlendirilebilir.

CSF Firewall Komutları

CSF kullanırken en çok ihtiyaç duyulan temel komutlar şunlardır:

csf -r

CSF firewall kurallarını yeniden başlatır.

csf -l

Aktif firewall kurallarını listeler.

csf -a IP_ADRESI

IP adresini izin listesine ekler.

csf -d IP_ADRESI

IP adresini engeller.

csf -dr IP_ADRESI

Engellenen IP adresini kaldırır.

csf -ar IP_ADRESI

İzin verilen IP adresini kaldırır.

csf -x

CSF’yi geçici olarak devre dışı bırakır.

csf -e

CSF’yi tekrar aktif eder.

Bu komutlar sunucu yönetiminde sıkça kullanılır.

CSF Firewall Kaldırma

CSF’yi sunucudan kaldırmak isterseniz kurulum dizinindeki uninstall scripti kullanılabilir.

Önce CSF klasörüne girin:

cd /etc/csf

Ardından kaldırma komutunu çalıştırın:

sh uninstall.sh

Ancak firewall kaldırmadan önce sunucunuzda farklı bir güvenlik duvarı veya güvenlik önlemi olduğundan emin olmalısınız.

CSF Firewall ve Fail2Ban Arasındaki Fark

CSF Firewall ve Fail2Ban benzer güvenlik amaçları için kullanılsa da aynı şey değildir.

CSF, genel firewall yönetimi ve port kontrolü sağlar. Ayrıca LFD ile giriş denemelerini takip edebilir.

Fail2Ban, log dosyalarını izleyerek belirli saldırı davranışlarına karşı IP engelleme yapar.

Kısaca:

  • CSF: Firewall yönetimi + LFD güvenlik takibi
  • Fail2Ban: Log tabanlı otomatik IP engelleme
  • İkisi de brute force saldırılarına karşı kullanılabilir
  • Aynı sunucuda birlikte kullanılacaksa çakışma riskleri değerlendirilmelidir

Hosting sunucularında çoğu zaman CSF tek başına yeterli bir temel güvenlik katmanı sağlayabilir. Karşılaştırma için Fail2Ban Nedir? içeriği de incelenebilir.

CSF Firewall Kurulumu Sonrası Kontrol Listesi

CSF kurulumu tamamlandıktan sonra aşağıdaki kontroller yapılmalıdır:

  • Testing mode kapatıldı mı?
  • SSH portu açık mı?
  • Kendi IP adresiniz allow listesine eklendi mi?
  • Web portları açık mı?
  • Panel portları açık mı?
  • Mail portları gerekiyorsa açık mı?
  • DNS portu gerekiyorsa açık mı?
  • LFD servisi çalışıyor mu?
  • Sunucuya yeni SSH oturumu açılabiliyor mu?
  • Web sitesi açılıyor mu?
  • Mail gönderimi ve alımı çalışıyor mu?
  • cPanel / Plesk erişimi sorunsuz mu?
  • Firewall logları kontrol edildi mi?

Bu kontroller, kurulum sonrası erişim sorunlarını önlemeye yardımcı olur. Site erişiminde hata oluşursa 403 Hatası, 502 Bad Gateway, 503 Service Unavailable ve ERR_CONNECTION_RESET içerikleri incelenebilir.

CSF Firewall Hakkında Sık Sorulan Sorular

CSF Firewall nedir?

CSF Firewall, Linux sunucularda firewall yönetimi, port kontrolü, IP engelleme ve güvenlik izleme işlemleri için kullanılan gelişmiş bir güvenlik duvarı yazılımıdır.

CSF açılımı nedir?

CSF’nin açılımı ConfigServer Security & Firewall şeklindedir.

LFD nedir?

LFD, Login Failure Daemon anlamına gelir. Başarısız giriş denemelerini izler ve şüpheli IP adreslerini otomatik olarak engelleyebilir.

CSF hangi sunucularda kullanılır?

CSF; CentOS, AlmaLinux, Rocky Linux, CloudLinux, Debian, Ubuntu ve benzeri Linux tabanlı sunucularda kullanılabilir. cPanel / WHM sunucularında yaygın olarak tercih edilir.

CSF nasıl kurulur?

CSF, SSH üzerinden kurulum dosyası indirilerek ve sh install.sh komutu çalıştırılarak kurulabilir. Kurulumdan sonra csf.conf dosyası düzenlenmeli ve testing mode kapatılmalıdır.

CSF’de IP nasıl engellenir?

Bir IP adresini engellemek için csf -d IP_ADRESI komutu kullanılabilir.

CSF’de IP’ye nasıl izin verilir?

Bir IP adresini izin listesine eklemek için csf -a IP_ADRESI komutu kullanılabilir.

CSF ücretsiz mi?

CSF birçok Linux sunucuda ücretsiz olarak kullanılabilen bir güvenlik duvarı çözümüdür. Ancak kullanmadan önce lisans ve kullanım şartları kontrol edilmelidir.

CSF Firewall Linux Sunucu Güvenliğini Güçlendirir

CSF Firewall, Linux sunucular için güçlü, esnek ve pratik bir güvenlik duvarı çözümüdür. Port yönetimi, IP engelleme, izin verme, brute force koruması ve LFD ile güvenlik takibi gibi özellikleri sayesinde sunucu güvenliğini artırmaya yardımcı olur.

Özellikle VPS, VDS, dedicated server, cloud server, cPanel / WHM ve Plesk sunucularda CSF kullanımı, temel güvenlik yapılandırmasının önemli bir parçası olabilir.

Ancak CSF kurulumu ve yapılandırması dikkatli yapılmalıdır. SSH portunun açık bırakılması, gerekli servis portlarının doğru tanımlanması, testing mode’un kontrollü şekilde kapatılması ve IP izin / engel listelerinin düzenli takip edilmesi gerekir.

Kısacası CSF Firewall kurulumu, doğru yapılandırıldığında Linux sunucularda güvenliği artıran etkili bir adımdır.

Hosting, sunucu güvenliği, Linux yönetimi, firewall, SSL ve web sitesi güvenliği hakkında daha fazla rehber içerik için Hangi Hosting üzerindeki içerikleri inceleyebilirsiniz.

Bu yazıya tepkin ne?

Yazar Hakkında

Benzer Yazılar

Bir Cevap Yaz

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir.

0/30 karakter