Yeni başlayanlar için sunucu kurulum güvenlik
Yeni Başlayanlar İçin Sunucu Kurulum Güvenliği
Geçiş kontrol sistemi kurmaya karar verdiğinizde, teknik yönü kadar güvenlik konusu da aynı derecede önemlidir. İlk defa sunucu kuran biriyseniz, hangi adımları izlemeniz gerektiğini ve nelerden kaçınmanız gerektiğini bilmek çok faydalı olur. Ben de kendim başlangıçta hata yaptığım için, bu rehberde gerçekten işe yarayacak ipuçlarını paylaşmak istiyorum.
Sunucu kurulum güvenliği konusu aslında üç temel başlık altında toplanır: fiziksel güvenlik, ağ güvenliği ve yazılım güvenliği. Bütün bu unsurları birlikte düşünmediğiniz zaman, eksik kalır. Başında kararlı bir temele oturmak, ilerleyen zamanda başınızı çok ağrıtmaktan kurtarır.
1. Sunucunun Fiziksel Konumu
İlk olarak sunucuyu nereye koyacağınıza karar verin. Oda sıcaklığı 15-25 derece arası olmalı, doğrudan güneş ışığından uzak tutulmalı. Sunucu havalandırması tıkanırsa, elektronik parçalar aşırı ısınır ve çalışması durur. Bunu öğrenme yolu; tam da sunucunun en kritik anda ısınması idi. Kilitli bir dolap veya oda içinde tutun. Böylece yetkisiz kişilerin kablolar ile oyun oynamasını engeller.
2. İşletim Sistemi Güvenliğini Kurun
Sunucuya kurduğunuz işletim sistemi, güvenli hale gelmek için önemli adımlar atmalısınız. Ilk olarak standart gelen tüm hesapları ve servisleri devre dışı bırakın. Sunucu sadece geçiş kontrol yazılımını çalıştırmalı, başka şey değil. Varsayılan kullanıcı adlarını değiştirin. "Admin" veya "root" gibi adları olduğu gibi bırakmak, saldırganların işini kolaylaştırır.
Mutlaka güçlü bir parola belirleyin. Bunu dikkate almamak, başlıkta yer almayan ama çok yaygın bir hatadır. Parolanız en az 12 karakter uzunluğunda, büyük-küçük harf, rakam ve özel karakterleri içermelidir. Parolayı defterinize yazarak bir güvenli yerinde tutun.
3. Ağ Güvenliği Ayarlarını Yapın
Sunucunuzu ağa bağlamadan önce, bir güvenlik duvarı (firewall) ayarlaması yapın. Geçiş kontrol sisteminin ihtiyaç duyduğu portları açın, diğerlerini kapalı tutun. Örneğin, yazılım belirli bir portta çalışıyorsa, sadece o portu gerekli kaynaklardan erişime açın.
Uzaktan erişim sağlayacaksanız, hiçbir zaman standart portlara erişim izni vermeyin. Varsayılan SSH veya RDP portlarını değiştirin. Böyle bir kurulum başta karmaşık görünebilir, ancak uzaktan saldırıları 90 oranında azaltır.
4. Yazılım Güncellemelerini Otomatikleştirin
İşletim sisteminin ve uygulamaların güvenlik yamaları her zaman açık olsun. Yazılım güncellemeleri, bilinen açıkları kapatan kritik yamalarıdır. Bunu manuel olarak takip etmek yerine, otomatik güncelleme özelliğini açın. Sunucu hafta içi az kullanılan saatlerde otomatik yeniden başlatılabilir.
5. Yedekleme Sistemini Kurun
Sunucunuzda depolanan verilerin (kişi verileri, erişim kayıtları vb.) her gün yedeklemesi alın. Bunları ayrı bir depolama cihazına kaydedin. Sunucunun başına bir felaket gelirse, verileri geri yükleme imkanınız olur. Ben ilk başta yedeklemeyi düşünmediğim için, bir veri kaybı yaşamıştım.
6. Sistem Loglarını İzleyin
Sunucunun sistem günlükleri (logs), olmuş olan her olayın kaydıdır. Saldırı denemesi, başarısız girişler, yazılım hataları; hepsi burada görülür. Haftada bir kez bu logları gözden geçirin. İşletim sistemi ve yazılım panel, problem oluşan noktaları gösterir.
Sık Yapılan Hatalar
- Parolaları yazılı bir dosya olarak sunucuya kaydetmek: Hiçbir zaman parolanızı yazılı metin dosyası olarak sunucuda tutmayın. Harita kaybedilirse, parolanız da ortaya çıkar.
- Ağ üzerinden sınırsız erişime izin vermek: Yazılım paneline dış ağdan doğrudan erişim açmak, tehlikedir. VPN kullanın veya IP kısıtlaması yapın.
- Sunucuyu doğrudan internete bağlamak: Modem arkasında (NAT), değil doğrudan herkese açık ağda konumlandırmak tehlikeli olur.
- Antivirus yazılımı kurmamak: Geçiş kontrol sisteminde antivirus olması, garip gelse de, çift güvenlik sağlar.
- Test sırasında güvenlik ayarlarını unutmak: Kurulum tamamlandıktan sonra, test amaçlı açılı kalan portları kapatmayı unutmak sık görülür.
Özet ve Sonraki Adımlar
Sunucu kurulum güvenliği, başta kuşu çok adım gibi görünse de, pratikte oldukça sistematiktir. Fiziksel konumdan başlayıp, ağ ayarlarına kadar, her bir noktada bilinçli kararlar almalısınız. Bunu yapan biriyseniz, sisteminiz kısa vadede de uzun vadede da güvenli kalır.
Sunucu hazır olduktan sonra, yazılım panel yönetimi ve kullanıcı tanımları ile devam edebilirsiniz. Bu temel güvenlik taşlarını atladığınız zaman, ne kadar güzel bir yazılım kullansanız, sistem açıklıklar ile dolu kalır. Zamanınızı ayırıp, şu anda bu adımları izleseniz, ilerisi çok daha kolay olur.