Takip et

Bastille ile Ubuntu 12.04 Sistemini Sıkılaştırma Rehberi

Bastille ile Ubuntu 12.04 Sistemini Sıkılaştırma Rehberi Günümüzün dijital dünyasında siber güvenlik, bireylerden büyük kurumsal yapı

Bastille ile Ubuntu 12.04 Sistemini Sıkılaştırma Rehberi

Günümüzün dijital dünyasında siber güvenlik, bireylerden büyük kurumsal yapılara kadar herkes için hayati bir öneme sahiptir. Sunucuların ve sistemlerin güvenliğini sağlamak, potansiyel saldırılara karşı ilk savunma hattını oluşturur. Bu rehberde, eski ama hala bazı ortamlarda kullanılan bir işletim sistemi olan Ubuntu 12.04 LTS (Precise Pangolin) üzerinde Bastille güvenlik aracını kullanarak sistem sıkılaştırma (hardening) sürecini adım adım ele alacağız.

Bastille, Linux sistemlerini güvenlik standartlarına uygun hale getirmek için tasarlanmış, kullanımı kolay ve etkileşimli bir araçtır. Sistem yöneticilerinin, güvenlik politikalarını uygulamalarına ve olası güvenlik açıklarını kapatmalarına yardımcı olur.

1. Giriş: Bastille ve Sistem Sıkılaştırmanın Önemi

Sistem sıkılaştırma, bir işletim sistemini, uygulamayı veya sunucuyu potansiyel saldırılara karşı daha dirençli hale getirmek için güvenlik açıklarını azaltma ve güvenlik önlemlerini artırma sürecidir. Bu, gereksiz hizmetleri kapatmayı, dosya izinlerini düzenlemeyi, ağ yapılandırmalarını optimize etmeyi ve diğer güvenlik pratiklerini uygulamayı içerir.

Ubuntu 12.04, uzun zaman önce yaşam döngüsünün sonuna gelmiş (End-of-Life – EOL) bir sürümdür. Bu, Canonical’ın artık bu sürüme güvenlik güncellemeleri veya hata düzeltmeleri sağlamadığı anlamına gelir. Bu nedenle, Ubuntu 12.04 kullanmaya devam etmek, sisteminizi ciddi güvenlik risklerine maruz bırakır. Ancak, bazı özel durumlar veya eski altyapılar nedeniyle hala bu sürümü kullanmak zorunda olanlar için Bastille gibi araçlar, mevcut riskleri bir nebze olsun azaltmaya yardımcı olabilir. Unutulmamalıdır ki, en iyi güvenlik önlemi, desteklenen ve güncel bir işletim sistemi kullanmaktır.

Bastille Linux, sistem yöneticilerine aşağıdaki konularda yardımcı olan bir araçtır:

  • Gereksiz servislerin ve programların devre dışı bırakılması.
  • Dosya ve dizin izinlerinin güçlendirilmesi.
  • Ağ yapılandırmalarının güvenli hale getirilmesi.
  • Kullanıcı hesapları ve parola politikalarının iyileştirilmesi.
  • Sistem günlük kaydının (logging) optimize edilmesi.

Bu rehberin amacı, Bastille’i kurmak ve Ubuntu 12.04 sisteminizi temel düzeyde sıkılaştırmak için pratik bilgiler sunmaktır.

2. Ön Hazırlık ve Sistem Güncellemeleri

Bastille’i kurmadan ve kullanmadan önce, sisteminizde bazı ön hazırlıklar yapmanız kritik öneme sahiptir. Bu adımlar, olası sorunları önlemeye ve sıkılaştırma sürecinin sorunsuz ilerlemesini sağlamaya yardımcı olacaktır.

2.1. Tam Sistem Yedeklemesi

Bastille, sistem yapılandırmasında önemli değişiklikler yapar. Bu değişiklikler, sisteminizin beklendiği gibi çalışmamasına veya hatta başlamamasına neden olabilir. Bu nedenle, Bastille’i çalıştırmadan önce sisteminizin tam bir yedeğini almak mutlak suretle gereklidir. Sanal makine kullanıyorsanız bir anlık görüntü (snapshot) almak, fiziksel sunucu kullanıyorsanız tam bir disk yedeği almak en güvenli yaklaşımdır.

2.2. Sistem Güncellemesi (Mümkünse)

Ubuntu 12.04 EOL olduğu için doğrudan güvenlik güncellemeleri almayacaktır. Ancak, daha önce yüklenmiş olan paketler için mevcut olabilecek son güncellemeleri kontrol etmek yine de iyi bir uygulamadır. Bu, sistemde zaten var olan ve Bastille’in doğrudan ele almadığı bilinen güvenlik açıklarını kapatmaya yardımcı olabilir.

Bir terminal açın ve aşağıdaki komutları çalıştırın:


sudo apt-get update
sudo apt-get upgrade

apt-get update komutu, paket listelerini güncellerken, apt-get upgrade komutu mevcut paketlerin daha yeni sürümlerini yükler. EOL bir sistemde bu komutların çok az veya hiç güncelleme getirmemesi beklenir, ancak yine de denemek faydalıdır.

2.3. Root Yetkisi ve Temel Bilgiler

Bastille’i çalıştırmak için root yetkisine sahip olmanız gerekmektedir. Çoğu komutu sudo ile çalıştıracağız. Ayrıca, Bastille’in ne tür değişiklikler yapabileceği hakkında temel bir anlayışa sahip olmak, karşınıza çıkacak seçenekleri daha bilinçli bir şekilde seçmenize yardımcı olacaktır.

3. Bastille Kurulumu

Ubuntu 12.04 için Bastille’i doğrudan apt depolarından yüklemek, sistemin EOL olması nedeniyle zor olabilir. Paket depolarında artık bulunmayabilir veya erişilemeyebilir. Bu durumda, Bastille’in eski bir .deb paketini bulup elle kurmak veya kaynak koddan derlemek gerekebilir. Ancak, elle kurulum daha pratik bir yaklaşımdır.

3.1. Bastille Paketini İndirme

Bastille’in Ubuntu 12.04 ile uyumlu bir sürümünü bulmanız gerekecektir. Genellikle bu tür eski paketler, Debian/Ubuntu arşiv sitelerinde veya SourceForge gibi platformlarda bulunabilir. Varsayalım ki bastille_2.1.2-1_all.deb gibi bir paket buldunuz ve sisteminize indirdiniz. (Bu rehber için örnek bir isimdir, gerçek paketin adı farklı olabilir.)

Aşağıdaki komutu kullanarak paketi indirebilirsiniz (eğer doğrudan bir URL’den erişilebiliyorsa):


wget http://example.com/path/to/bastille_2.1.2-1_all.deb

Not: http://example.com/path/to/bastille_2.1.2-1_all.deb yerine, bulduğunuz gerçek paketin URL’sini yazmalısınız. Eğer doğrudan URL bulamazsanız, paketi bilgisayarınıza indirip daha sonra scp veya sftp ile Ubuntu sunucunuza aktarmanız gerekebilir.

3.2. Paketi Kurma

Paketi indirdikten sonra, dpkg komutu ile kurabilirsiniz:


sudo dpkg -i bastille_2.1.2-1_all.deb

Kurulum sırasında bağımlılık sorunları yaşanabilir. Eğer bağımlılık hataları alırsanız, aşağıdaki komutla eksik bağımlılıkları gidermeyi deneyin:


sudo apt-get install -f

Bu komut, dpkg tarafından belirtilen eksik bağımlılıkları apt-get kullanarak otomatik olarak indirmeye ve kurmaya çalışacaktır. Kurulum tamamlandıktan sonra, Bastille kullanıma hazır olacaktır.

4. Bastille ile Sistem Sıkılaştırma

Bastille’in temel işlevi, etkileşimli bir menü aracılığıyla sisteminizi yapılandırmanıza olanak sağlamasıdır. Bu bölümde, Bastille’i nasıl çalıştıracağınızı ve sisteminizi nasıl sıkılaştıracağınızı adım adım inceleyeceğiz.

4.1. Bastille’i Başlatma

Bastille’i yapılandırma modunda başlatmak için aşağıdaki komutu kullanın:


sudo bastille -c

Bu komutu çalıştırdığınızda, Bastille sizi etkileşimli bir dizi soru ve menü ile karşılayacaktır. Her soru, sisteminizin belirli bir yönüyle ilgili bir güvenlik ayarını yapılandırmanıza olanak tanır.

4.2. Yapılandırma Adımları

Bastille, sisteminizi farklı kategorilerde sıkılaştırmanıza olanak tanıyan bir dizi modül sunar. Tipik olarak aşağıdaki gibi modüllerle karşılaşacaksınız:

4.2.1. Dosya İzinleri ve Sahiplikleri (File Permissions and Ownerships)

Bu bölüm, sistemdeki kritik dosyaların ve dizinlerin izinlerini ve sahipliklerini güçlendirmeye odaklanır. Bastille, genellikle herkese yazma izni olan (world-writable) dosyaları ve dizinleri daraltmayı, varsayılan olarak korunması gereken dosyaların izinlerini sıkılaştırmayı önerir. Örneğin, /etc/passwd, /etc/shadow gibi dosyaların sadece root tarafından okunabilir olmasını sağlar.

4.2.2. Hizmetler ve Süreçler (Services and Processes)

Sisteminizde çalışan gereksiz hizmetleri kapatmak, saldırı yüzeyini önemli ölçüde azaltır. Bastille, genellikle varsayılan olarak kurulu gelen ancak sunucunuzun işlevi için gerekli olmayan hizmetleri (örneğin, oyun sunucuları, eski protokoller vb.) devre dışı bırakmanızı önerir. Her bir hizmet hakkında bilgi edinin ve gerçekten ihtiyacınız olmayanları kapatın.

4.2.3. Ağ Yapılandırması (Network Configuration)

Bu modül, ağ ile ilgili güvenlik ayarlarını içerir. Örneğin:

  • ICMP (ping) isteklerine yanıt vermeyi kısıtlamak.
  • SYN flood saldırılarına karşı koruma sağlamak.
  • IP yönlendirmeyi (IP forwarding) devre dışı bırakmak (eğer sunucunuz bir router değilse).
  • Kötü niyetli paketlerin (spoofed, source-routed) reddedilmesini sağlamak.
4.2.4. Kullanıcı Hesapları ve Kimlik Doğrulama (User Accounts and Authentication)

Bu bölüm, kullanıcı güvenliğini artırmaya odaklanır:

  • Kullanıcıların boş parola kullanmasını engellemek.
  • Parola yaşlandırma politikaları uygulamak (parolaların belirli aralıklarla değiştirilmesini zorunlu kılmak).
  • Gereksiz sistem kullanıcılarını kilitlemek veya devre dışı bırakmak.
  • Giriş denemesi başarısızlık limiti belirlemek.
4.2.5. Loglama ve Denetim (Logging and Auditing)

Sistem günlüklerinin doğru bir şekilde yapılandırılması ve korunması, güvenlik olaylarını tespit etmek ve analiz etmek için hayati öneme sahiptir. Bastille, günlük dosyalarının izinlerini güçlendirmeyi ve önemli olayların kaydedildiğinden emin olmayı önerir.

4.3. Değişiklikleri Uygulama ve Geri Alma

Bastille, her adımda size bir seçenek sunar ve bu seçeneğin ne anlama geldiğini açıklar. Seçimlerinizi yaptıktan sonra, Bastille değişiklikleri sisteminize uygular. Bazı değişiklikler için sistemin yeniden başlatılması gerekebilir.

Eğer uyguladığınız değişikliklerden memnun kalmazsanız veya sisteminizde beklenmedik sorunlar yaşarsanız, Bastille’in geri alma (revert) özelliğini kullanabilirsiniz.

Tüm Bastille değişikliklerini geri almak için:


sudo bastille -r

Bu komut, Bastille tarafından yapılan tüm yapılandırma değişikliklerini geri alacaktır. Bu, özellikle test ortamlarında veya bir değişikliğin beklenmedik sorunlara yol açtığı durumlarda çok kullanışlıdır.

5. Bastille Kullanım Örnekleri ve En İyi Uygulamalar

Bastille’i kullanırken dikkat etmeniz gereken bazı önemli noktalar ve en iyi uygulamalar bulunmaktadır.

5.1. Adım Adım Yapılandırma Senaryosu

1. Bastille’i Başlatın:

sudo bastille -c

2. Giriş ve Bilgilendirme: Bastille size aracın ne yaptığını ve riskleri açıklayan bir karşılama mesajı gösterecektir. Dikkatlice okuyun ve devam etmek için onaylayın.
3. Modül Seçimi: Bastille, sıkılaştırmak istediğiniz modülleri (Dosya İzinleri, Hizmetler, Ağ vb.) seçmenizi isteyecektir. İlk başta tüm modülleri seçmek yerine, her birini tek tek veya küçük gruplar halinde ele almanız önerilir.
4. Soruları Yanıtlama: Her modül için Bastille size bir dizi soru soracaktır. Örneğin, “SSH root girişi yasaklansın mı?” veya “Gereksiz servisler kapatılsın mı?”. Her soruyu dikkatlice okuyun ve sisteminizin gereksinimlerine göre y (evet) veya n (hayır) ile yanıtlayın. Emin olmadığınız durumlarda ? yazarak daha fazla bilgi alabilirsiniz.
5. Değişiklikleri Uygulama: Tüm soruları yanıtladıktan sonra Bastille, seçtiğiniz değişiklikleri uygulayıp uygulamayacağınızı soracaktır. y ile onaylayın.
6. Sistemi Yeniden Başlatma (Gerekirse): Bazı değişikliklerin tam olarak etkili olabilmesi için sistemin yeniden başlatılması gerekebilir. Bastille size bu konuda bilgi verecektir.

5.2. En İyi Uygulamalar

  • Test Ortamı Kullanın: Canlı bir sunucuda Bastille’i ilk kez çalıştırmadan önce, aynı yapılandırmaya sahip bir test veya geliştirme ortamında denemeler yapın. Bu, olası kesintileri önleyecektir.
  • Adım Adım İlerleme: Tüm sıkılaştırma adımlarını bir kerede uygulamak yerine, her bir modülü ayrı ayrı veya küçük gruplar halinde uygulayın. Her değişiklikten sonra sistemin düzgün çalışıp çalışmadığını kontrol edin.
  • Her Seçeneği Anlayın: Bastille’in sunduğu her seçeneğin ne anlama geldiğini ve sisteminiz üzerindeki potansiyel etkilerini anlayın. Bilmediğiniz bir seçeneği uygulamaktan kaçının veya öncesinde araştırma yapın.
  • Dokümantasyon: Bastille’in yaptığı değişiklikleri ve kendi yapılandırma kararlarınızı belgeleyin. Bu, gelecekte sorun giderme veya sistem denetimi için faydalı olacaktır.
  • Diğer Güvenlik Araçlarıyla Entegrasyon: Bastille tek başına tam bir güvenlik çözümü değildir. Bir güvenlik duvarı (ufw, iptables), saldırı tespit/önleme sistemi (IDS/IPS), düzenli güvenlik denetimleri ve yazılım güncellemeleri (desteklenen sistemler için) gibi diğer güvenlik araçları ve pratiklerle birlikte kullanılmalıdır.
  • Ubuntu 12.04 EOL Riskini Unutmayın: Bu rehber Ubuntu 12.04 için olsa da, bu işletim sisteminin EOL olmasının getirdiği temel güvenlik riskleri Bastille ile tamamen ortadan kaldırılamaz. En iyi çözüm, daha yeni ve desteklenen bir Ubuntu sürümüne geçiş yapmaktır.

6. Sonuç ve Sıkça Sorulan Sorular (SSS)

Bastille, eski bir Ubuntu 12.04 sistemini potansiyel güvenlik tehditlerine karşı daha dirençli hale getirmek için değerli bir araçtır. Gereksiz servisleri kapatarak, dosya izinlerini düzenleyerek ve ağ yapılandırmalarını güçlendirerek saldırı yüzeyini önemli ölçüde azaltmaya yardımcı olur. Ancak, sistemin EOL olması nedeniyle Bastille’in sağladığı korumanın sınırlı olduğunu ve en iyi güvenlik çözümünün her zaman güncel bir işletim sistemi kullanmak olduğunu unutmamak önemlidir. Bu rehberdeki adımları izleyerek, Ubuntu 12.04 sisteminizin temel güvenlik seviyesini artırabilirsiniz.

Sıkça Sorulan Sorular (SSS)

S1: Bastille ne kadar güvenli bir araçtır?
C1: Bastille, sistem sıkılaştırma konusunda iyi bilinen ve saygın bir araçtır. Ancak, “güvenli” kelimesi görecelidir. Bastille, bilinen güvenlik açıklarını kapatmaya yardımcı olurken, sıfır gün (zero-day) saldırılarına karşı koruma sağlayamaz veya sistemin EOL olmasından kaynaklanan temel riskleri ortadan kaldıramaz. Kullanıcının bilinçli seçimleri ve diğer güvenlik pratikleriyle birleştirildiğinde etkilidir.

S2: Bastille’in yaptığı değişiklikleri nasıl geri alabilirim?
C2: Bastille’in yaptığı tüm değişiklikleri geri almak için sudo bastille -r komutunu kullanabilirsiniz. Bu, sisteminizi Bastille çalıştırmadan önceki duruma döndürmeye çalışacaktır. Ancak, tam bir geri dönüş için her zaman sistem yedeğine sahip olmak en güvenli yoldur.

S3: Bastille’i ne sıklıkla çalıştırmalıyım?
C3: Bastille genellikle bir kerelik bir sıkılaştırma aracı olarak kullanılır. Ancak, sisteminize yeni yazılımlar yüklediğinizde veya önemli yapılandırma değişiklikleri yaptığınızda, sisteminizin güvenlik duruşunu tekrar gözden geçirmek için Bastille’i yeniden çalıştırmayı düşünebilirsiniz.

S4: Modern Ubuntu sürümlerinde Bastille kullanabilir miyim?
C4: Bastille, genellikle eski Linux dağıtımları için tasarlanmış bir araçtır ve modern Ubuntu sürümlerinde (apt depolarında) bulunmayabilir veya düzgün çalışmayabilir. Modern Linux sistemleri için daha güncel ve aktif olarak geliştirilen güvenlik araçları (örneğin, Lynis, OpenSCAP) veya doğrudan işletim sistemi tarafından sunulan güvenlik mekanizmaları (AppArmor, SELinux) tercih edilmelidir.

S5: Bastille’in yaptığı değişiklikleri nasıl kontrol ederim?
C5: Bastille’in yaptığı değişiklikleri manuel olarak kontrol etmek için, bastille -c komutunu çalıştırdığınızda size sunulan seçenekleri ve bunların sistem üzerindeki etkilerini bilmeniz gerekir. Örneğin, dosya izinleri için ls -l komutunu, çalışan servisler için service --status-all veya ps aux komutlarını kullanabilirsiniz. Ayrıca Bastille’in kendi log dosyalarını da inceleyebilirsiniz.

Yorumlar
İçeriği beğendiniz mi? Bir tartışma başlatın veya görüşlerinizi paylaşın.
Yorum Yaz

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Gönder

E-posta Bülteni
Yazılım Topluluğuna Katılın
En son güncellemeleri, yaratıcı ipuçlarını ve özel kaynakları doğrudan e-posta kutunuza alın. Tasarım ve inovasyonun geleceğini birlikte keşfedelim.
Exit mobile version