SSH Brute-Force Saldırılarını Ubuntu ve Red Hat’te Otomatik Olarak Nasıl Engelleriz

SSH servislerin çalıştığı herhangi bir sunucunun log dosyalarını inceleyecek olursanız, sistematik giriş denemelerini, bot’ların ve saldırganların sürekli parola deneme girişimlerini göreceksiniz. Bu brute-force saldırıları, Linux sunucularının güvenliğini tehlikeye atmanın en yaygın yöntemlerinden biridir. Bu yazıda, Ubuntu ve Red Hat tabanlı sistemlerde SSH brute-force saldırılarını otomatik olarak engellemek için kullanabileceğiniz pratik çözümleri detaylı olarak anlatacağım. SSH […]

Her Linux Sunucumda Uyguladığım 7 CIS Güvenlik Uygulaması

Linux sunucu güvenliği konusunda 15+ yıllık deneyimim boyunca öğrendiğim en önemli şey şu: Varsayılan konfigürasyonlar hiçbir zaman yeterli değildir. Her yeni Linux sunucu kurduğumda, sistemi üretime almadan önce mutlaka uyguladığım 7 temel CIS (Center for Internet Security) güvenlik pratiği var. Bu yazıda, bu uygulamaları neden kritik bulduğumu ve nasıl hayata geçirdiğimi anlatacağım. CIS Benchmarks Nedir […]

Linux Sunucu Güvenlik İhlali Sonrası Yeniden Kurulum

Kimse sunucusunun hacklenmesini düşünmek istemez. Ancak şüpheli trafik, değiştirilmiş dosyalar veya bilinmeyen kullanıcılar görürseniz, tahmin yürütmektense sistemi yeniden kurmak daha güvenlidir. Bu rehberde, bir güvenlik ihlali şüphesi durumunda Linux sunucunuzu nasıl güvenli bir şekilde yeniden kuracağınızı, saldırının nedenini nasıl araştıracağınızı ve yeni sistemi bir savaş alanına girmişçesine nasıl sertleştireceğinizi anlatacağım. 🚨 İlk Fark Etme: Sunucunuz […]

Ubuntu Desktop kullanıcları için gerekli olmazsa olmazlar

1. Temel Sistem Güncellemeleri Sistem güncellemesi sudo apt update && sudo apt upgrade -y Snap paketlerini güncelle sudo snap refresh Flatpak güncellemesi (varsa) flatpak update Kernel ve güvenlik güncellemeleri sudo apt install unattended-upgrades sudo dpkg-reconfigure -plow unattended-upgrades 2. Sistem Yönetimi Araçları Komut Satırı Araçları Temel sistem araçları sudo apt install -y \ htop btop \ […]

Ağ Sorunlarını Çözmek İçin 5 Temel Komut ve Ayrtıntılı Anlatım

Sistem yöneticileri bilir: Bir şey “çalışmıyor” dediğinizde, %80 ihtimalle sorun ağ kaynaklıdır. Neyse ki, yılların tecrübesiyle süzülmüş basit komutlar, problemi dakikalar içinde tespit etmenizi sağlar. İşte her sistemcinin ezbere bildiği 5 araç ve neden vazgeçilmez oldukları: 1️⃣ `ss -tuln`: Dinlenen Portları Anında Göster Ne İşe Yarar? – Hangi portların açık olduğunu, hangi servislerin hangi IP […]

Linux systemd-journald Yapılandırma

Systemd-journald, modern Linux dağıtımlarında (Ubuntu dahil) sistem günlüklerini toplamak ve yönetmek için kullanılan güçlü bir servistir.  Ubuntu’da systemd-journald’nin nasıl yapılandırılacağını detaylı bir şekilde ele alacağız. 1. systemd-journald Nedir? Systemd-journald, systemd ekosisteminin bir parçası olan ve sistem günlüklerini toplayan bir servistir. Geleneksel syslog servislerine alternatif olarak tasarlanmıştır ve birçok avantaj sunar: – İkili (binary) günlük formatı […]

Linux IP Komutları: Ağ Yönetiminde Temel Araçlar

Linux işletim sisteminde ağ yapılandırması ve yönetimi için “ip” komutu oldukça güçlü bir araçtır. Bu yazımızda, sistem yöneticileri ve meraklılar için en sık kullanılan ip komutlarını ve örneklerini inceleyeceğiz.   ## IP Adresi Yönetimi (ip addr)   Ağ arayüzlerinize bağlı IP adreslerini görüntülemek, eklemek veya kaldırmak için “ip addr” komutlarını kullanabilirsiniz:   – Tüm IP […]

Günlük Kaydı İçin Güvenli ve Etkin Yöntem: logger Komutu

Linux sistemlerde günlük dosyalarına mesaj yazmak, sistem izleme, hata ayıklama ve güvenlik denetimi için kritik öneme sahiptir. Ancak, bu işlem genellikle süper kullanıcı (root) ayrıcalıkları gerektirir çünkü /var/log dizini altındaki dosyalar genellikle kök kullanıcısına aittir. Bu yazıda, logger komutunun , süper kullanıcı izni olmadan günlük dosyasına güvenli bir şekilde mesaj yazmanın en iyi yoludur, logger […]

EtherApe

EtherApe ile Ağ Trafiğini Görselleştirin

Günümüz dijital dünyasında, ağ yöneticileri ve siber güvenlik uzmanları için ağ trafiğini etkili bir şekilde görselleştirmek kritik bir ihtiyaç haline geldi. Karmaşık ağ yapılarını anlamak, anormal aktiviteleri tespit etmek ve veri akışını izlemek için geleneksel komut satırı araçlarının ötesinde çözümlere ihtiyaç duyuyoruz. İşte tam bu noktada EtherApe gibi güçlü görselleştirme araçları devreye giriyor. EtherApe Nedir? […]

incident response

Olay Müdahalesi Nedir?

Olay Müdahalesi, bir bilgisayar veya ağ güvenlik olayı meydana geldiğinde izlenen bir eylem süreci olarak tanımlanabilir. Bir Olay Müdahale Uzmanı olarak, sistemlerinizde neyin bulunması gerektiği ve neyin bulunmaması gerektiği konusunda her zaman bilinçli olmalısınız. Güvenlik olayları şu yöntemlerle aşılabilir: – Çalışan süreçleri inceleyerek – Fiziksel bellek içeriğine dair bilgi sahibi olarak – Ana bilgisayar adı, […]