Linux işletim sistemleri arasında popüler bir dağıtım olan CentOS, güvenlik duvarı yapılandırması ile sisteminizi dış tehditlere karşı korumada önemli bir rol oynar. Bu rehberde, "firewall linux centos" anahtar kelimesi ile güvenlik duvarı yapılandırmasının nasıl yapılacağını adım adım inceleyeceğiz.
Güvenlik duvarı, bilgisayar ağlarında veri akışını kontrol eden bir güvenlik sistemidir. Bir güvenlik duvarı, yetkisiz erişimleri engellerken, belirli kurallar çerçevesinde ağ trafiğine izin verir. CentOS gibi işletim sistemlerinde güvenlik duvarı, sistem güvenliğini sağlamak için kritik bir bileşendir.
Güvenlik duvarlarının önemi, kötü niyetli saldırılardan korunma sağlamalarıdır. Özellikle, internet üzerinden gelen tehditlerin sayısı arttıkça, sistemlerimizin güvenliğini sağlamak için güvenlik duvarları önemli bir savunma hattı oluşturur.
CentOS, varsayılan olarak FirewallD adlı bir güvenlik duvarı yönetim aracı ile gelir. FirewallD, dinamik kurallar oluşturma ve yönetme kabiliyeti ile öne çıkar.
sudo yum install firewalld
sudo systemctl start firewalld sudo systemctl enable firewalld
sudo systemctl status firewalld
FirewallD, servisler ve portlar üzerinde kontrol sağlamak için güçlü bir yapı sunar.
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload
FirewallD, farklı güvenlik seviyeleri oluşturmak için bölgeler ve zengin kurallar gibi gelişmiş ayarlar sunar.
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" accept'
Güvenlik duvarı kuralları oluşturulduktan sonra, sistem güvenliğini izlemek ve değerlendirmek için loglama önemlidir.
sudo journalctl -xe --no-pager -u firewalld
Evet, CentOS üzerinde iptables da kullanılabilir. Ancak, FirewallD daha yeni ve dinamik bir yapı sunar.
Değişikliklerin etkili olması için firewall-cmd --reload komutunu çalıştırmanız gerekir.
Loglama seviyesini artırarak daha detaylı bilgi elde edebilirsiniz. Bu, /etc/firewalld/firewalld.conf dosyasında LogDenied ayarını değiştirilerek yapılabilir.