Linux sunucu güvenliğinde en yaygın tercih edilen çözümlerden biri olan CSF (ConfigServer Security & Firewall); sunucunuzu kaba kuvvet (brute-force) saldırılarına, yetkisiz erişim denemelerine ve şüpheli trafiğe karşı koruyan gelişmiş bir yazılımsal güvenlik duvarıdır.
Linux VPS veya Dedicated sunucularınızda SSH (Terminal) bağlantısı üzerinden güvenlik duvarınızı hızlıca yönetebilmeniz için ihtiyaç duyacağınız tüm temel CSF komutlarını, kullanım alanlarını ve ipuçlarını bu rehberde derledik.
1. Yapılandırma Dosyası ve Servis Yönetimi
CSF yazılımının tüm kuralları, port izinleri ve güvenlik eşik değerleri ana yapılandırma dosyasında saklanır. Değişiklik yaptıktan sonra servisin yeniden başlatılması gerekir.
Ana Yapılandırma Dosyasını Açma
nano /etc/csf/csf.conf
(Düzenleme sonrası Ctrl + O ardından Enter ile kaydedip Ctrl + X ile çıkabilirsiniz.)
Servis Kontrol Komutları
Yeniden Başlatma (Restart): Yapılan kural veya ayar değişikliklerini aktif etmek için kullanılır.
csf -rGüvenlik Duvarını Başlatma: Durdurulmuş olan CSF servisini yeniden çalıştırır.
csf -sDevre Dışı Bırakma (Kapatma): Bağlantı sorunlarını teşhis ederken veya firewall'u geçici olarak kapatmak istediğinizde kullanılır.
csf -xYeniden Etkinleştirme (Açma): Devre dışı bırakılan CSF'yi tekrar aktif eder.
csf -eTüm Kuralları Temizleme (Flush): İptables üzerindeki tüm CSF kurallarını siler (Özel durumlar dışında önerilmez).
csf -fKuralları Listeleme: Aktif tüm güvenlik duvarı kurallarını ekranınızda listeler.
csf -l
2. IP Engelleme (Deny) ve Engeli Kaldırma
Sunucunuza izinsiz erişim denemesinde bulunan veya zararlı trafik oluşturan IP adreslerini engelleyebilir, hatalı engellenen adreslerin engelini kolayca kaldırabilirsiniz.
Kalıcı Engelleme İşlemleri
Bir IP Adresini Engellemek:
csf -d 192.168.1.100Engellenmiş Bir IP Adresinin Engelini Kaldırmak:
csf -dr 192.168.1.100Tüm Engellenenler Listesini (
csf.deny) Sıfırlamak:csf -df(Bu komut,
csf.denydosyasındaki tüm kayıtlı engel listesini tamamen temizler.)
Geçici Engelleme (Temporary Block)
Bir IP adresini kalıcı değil de yalnızca belirli bir süre sınırlamak istediğinizde geçici engelleme komutlarını kullanabilirsiniz:
Geçici Engelleme Ekleme:
csf -td 192.168.1.100Geçici Engellemeyi Kaldırma:
csf -tr 192.168.1.100
3. IP Adresine İzin Vermek (Allow / Beyaz Liste)
Ofis IP adresinizi, kendi sabit IP'nizi veya güvendiğiniz harici servisleri (örneğin izleme araçları veya uzak veritabanı bağlantıları) CSF güvenlik duvarına takılmayacak şekilde beyaz listeye ekleyebilirsiniz.
IP Adresini Beyaz Listeye (Allow) Eklemek:
csf -a 192.168.1.100IP Adresini Beyaz Listeden Çıkarmak:
csf -ar 192.168.1.100
4. IP Sorgulama ve Arama (Grep)
Bir IP adresinin sunucu üzerinde neden engellendiğini, hangi kurala takıldığını veya beyaz listede olup olmadığını kontrol etmek için arama komutunu kullanabilirsiniz:
csf -g 192.168.1.100
Bu sorgu sonucunda; IP adresinin engellenme gerekçesi (örneğin hatalı cPanel/SSH girişi, port taraması vb.) ve iptables eşleşme detayları gösterilir.
Özet Hızlı Erişim Tablosu
| Komut | İşlev |
csf -r | CSF servisini yeniden başlatır |
csf -d <IP> | İlgili IP adresini kalıcı engeller |
csf -dr <IP> | Engellenen IP adresinin engelini kaldırır |
csf -a <IP> | IP adresini güvenli (allow) listeye ekler |
csf -ar <IP> | Güvenli listedeki IP adresini listeden çıkarır |
csf -g <IP> | IP adresinin firewall durumunu sorgular |
csf -x | CSF'yi tamamen kapatır |
csf -e | CSF'yi tekrar çalıştırır |
DoğruHost altyapısındaki sunucularınızın güvenlik yapılandırmaları ve optimizasyon ihtiyaçları için teknik destek ekibimizle dilediğiniz zaman iletişime geçebilirsiniz.
