Linux Server Hardening ve Güvenlik Rehberi
Linux server hardening için SSH, firewall, kullanıcı yetkileri, patch, AppArmor/SELinux, loglama, MFA ve saldırı yüzeyi azaltma kontrollerini planlayın.
Bu rehber neyi çözer?
Linux güvenliği tek bir script değildir; patch, kimlik, ağ, servis azaltma, MAC politikaları, loglama ve backup katmanlı uygulanmalıdır.
Patch ve paketler
Güvenlik güncellemeleri düzenli uygulanmalı, gereksiz paket ve repository sayısı azaltılmalıdır.
Otomatik update varsa reboot ve bakım penceresi politikası ayrıca yönetilmelidir.
SSH ve ayrıcalık
Doğrudan root login yerine kişisel hesap + sudo ve mümkünse SSH key/certificate tercih edilmelidir.
MFA, bastion ve kaynak IP kısıtı risk profiline göre eklenebilir.
Firewall ve servis yüzeyi
Yalnız gerekli portlar açılmalı ve kullanılmayan servisler kapatılmalıdır.
Host firewall ağ firewall’unun yerine değil ek katman olarak kullanılmalıdır.
AppArmor / SELinux
Mandatory Access Control uygulama ele geçirilse bile erişim alanını sınırlayabilir.
Sorunlarda kapatmak yerine audit log ile policy düzeltmek daha güvenlidir.
Loglama
Auth, sudo, servis ve kritik değişiklik logları merkezi sisteme aktarılmalıdır.
Saat senkronizasyonu ve retention incident response için önemlidir.
Sık Sorulan Sorular
Linux antivirüssüz güvenli midir?
Hayır. İhtiyaç workload ve dosya akışına bağlıdır; bazı sunucularda malware taraması gerekli olabilir.
SSH portunu değiştirmek yeterli mi?
Hayır. Tarama gürültüsünü azaltabilir ama güçlü kimlik, firewall ve patch yerine geçmez.
SELinux/AppArmor kapatılmalı mı?
Genellikle hayır. Policy/log analiziyle sorun çözmek daha güvenlidir.
Kaynaklar ve teknik referanslar
Linux Sunucu Projenizi Değerlendirelim
Mevcut Windows/Linux rollerinizi, uygulama bağımlılıklarını ve geçiş hedeflerinizi birlikte değerlendirebiliriz.