{"id":31199,"date":"2025-10-07T04:41:04","date_gmt":"2025-10-07T01:41:04","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=31199"},"modified":"2025-10-07T04:41:04","modified_gmt":"2025-10-07T01:41:04","slug":"debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/","title":{"rendered":"Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi"},"content":{"rendered":"<p><body><\/p>\n<h2>Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi<\/h2>\n<h3>Giri\u015f<\/h3>\n<p>G\u00fcn\u00fcm\u00fcz\u00fcn birbirine ba\u011fl\u0131 dijital d\u00fcnyas\u0131nda, sunucu ve a\u011f g\u00fcvenli\u011fi her zamankinden daha kritik hale gelmi\u015ftir. \u0130nternet&#8217;e a\u00e7\u0131k bir sistem, s\u00fcrekli olarak k\u00f6t\u00fc niyetli sald\u0131r\u0131lara, yetkisiz eri\u015fim denemelerine ve \u00e7e\u015fitli siber tehditlere maruz kalmaktad\u0131r. Bu tehditlere kar\u015f\u0131 ilk ve en \u00f6nemli savunma hatlar\u0131ndan biri g\u00fcvenlik duvar\u0131d\u0131r (firewall). G\u00fcvenlik duvar\u0131, bir a\u011f ile ba\u015fka bir a\u011f aras\u0131ndaki trafi\u011fi izleyen ve belirli g\u00fcvenlik kurallar\u0131na g\u00f6re izin veren veya engelleyen bir sistemdir.<\/p>\n<p>Debian gibi Linux tabanl\u0131 i\u015fletim sistemlerinde, g\u00fcvenlik duvar\u0131 i\u015flevselli\u011fi genellikle <code>iptables<\/code> adl\u0131 g\u00fc\u00e7l\u00fc ve esnek bir ara\u00e7 taraf\u0131ndan sa\u011flan\u0131r. Ancak <code>iptables<\/code>, karma\u015f\u0131k s\u00f6zdizimi ve detayl\u0131 yap\u0131land\u0131rma gereksinimleri nedeniyle yeni ba\u015flayanlar veya h\u0131zl\u0131 bir kurulum yapmak isteyenler i\u00e7in g\u00f6z korkutucu olabilir. \u0130\u015fte bu noktada UFW (Uncomplicated Firewall) devreye girer. UFW, <code>iptables<\/code> i\u00e7in kullan\u0131c\u0131 dostu bir aray\u00fcz (frontend) sa\u011flayarak, g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 \u00e7ok daha basit ve anla\u015f\u0131l\u0131r bir \u015fekilde y\u00f6netmenize olanak tan\u0131r.<\/p>\n<p>Bu kapsaml\u0131 teknik makale, Debian 10 (Buster) i\u015fletim sistemi \u00fczerinde UFW&#8217;nin nas\u0131l kurulaca\u011f\u0131n\u0131, yap\u0131land\u0131r\u0131laca\u011f\u0131n\u0131 ve y\u00f6netilece\u011fini ad\u0131m ad\u0131m a\u00e7\u0131klayacakt\u0131r. Amac\u0131m\u0131z, sunucunuzun g\u00fcvenli\u011fini art\u0131rmak i\u00e7in temelden ileri seviyeye kadar UFW kullan\u0131m\u0131n\u0131 \u00f6\u011frenmenizi sa\u011flamakt\u0131r. Makale boyunca, varsay\u0131lan politikalar\u0131n belirlenmesinden belirli portlara ve IP adreslerine izin verme\/engelleme kurallar\u0131na, uygulama profillerinin kullan\u0131m\u0131ndan yayg\u0131n senaryolara kadar bir\u00e7ok konuya de\u011finece\u011fiz.<\/p>\n<h3>\u00d6n Ko\u015fullar<\/h3>\n<p>Bu makaledeki ad\u0131mlar\u0131 takip edebilmek i\u00e7in a\u015fa\u011f\u0131daki \u00f6n ko\u015fullara sahip olman\u0131z gerekmektedir:<br \/>\n*   Debian 10 (Buster) i\u015fletim sistemine sahip bir sunucu veya sanal makine.<br \/>\n*   <code>sudo<\/code> ayr\u0131cal\u0131klar\u0131na sahip bir kullan\u0131c\u0131 veya <code>root<\/code> eri\u015fimi.<br \/>\n*   Temel Linux komut sat\u0131r\u0131 bilgisi.<br \/>\n*   Temel a\u011f kavramlar\u0131 (portlar, protokoller, IP adresleri) hakk\u0131nda genel bir anlay\u0131\u015f.<br \/>\n*   E\u011fer sunucuya uzaktan ba\u011flan\u0131yorsan\u0131z, SSH eri\u015fiminizin olmas\u0131 kritik \u00f6neme sahiptir. UFW&#8217;yi etkinle\u015ftirmeden \u00f6nce SSH eri\u015fimine izin vermek, kendinizi sistemden kilitlememek i\u00e7in hayati bir ad\u0131md\u0131r.<\/p>\n<h2>1. UFW&#8217;ye Giri\u015f<\/h2>\n<h3>1.1 UFW Nedir?<\/h3>\n<p>UFW, &#8220;Uncomplicated Firewall&#8221; kelimelerinin k\u0131saltmas\u0131d\u0131r ve ad\u0131ndan da anla\u015f\u0131laca\u011f\u0131 gibi, Linux sistemlerinde g\u00fcvenlik duvar\u0131 y\u00f6netimini basitle\u015ftirmek amac\u0131yla tasarlanm\u0131\u015f bir ara\u00e7t\u0131r. Asl\u0131nda UFW, arka planda <code>iptables<\/code> komutlar\u0131n\u0131 kullanarak \u00e7al\u0131\u015f\u0131r. Ancak <code>iptables<\/code>&#8216;\u0131n karma\u015f\u0131k s\u00f6zdizimi yerine, UFW daha sezgisel ve insan taraf\u0131ndan okunabilir komutlar sunar. Bu, \u00f6zellikle g\u00fcvenlik duvar\u0131 y\u00f6netimine yeni ba\u015flayanlar veya h\u0131zl\u0131 ve etkili bir \u015fekilde temel g\u00fcvenlik kurallar\u0131 olu\u015fturmak isteyen sistem y\u00f6neticileri i\u00e7in b\u00fcy\u00fck bir avantajd\u0131r.<\/p>\n<p>UFW, \u00e7o\u011fu Linux da\u011f\u0131t\u0131m\u0131nda varsay\u0131lan olarak y\u00fckl\u00fc gelmeyebilir, ancak Debian&#8217;\u0131n resmi depolar\u0131nda kolayca bulunabilir ve kurulabilir. Hem IPv4 hem de IPv6 trafi\u011fini y\u00f6netme yetene\u011fine sahiptir ve bu sayede modern a\u011f ortamlar\u0131nda kapsaml\u0131 bir koruma sa\u011flar.<\/p>\n<h3>1.2 Neden UFW Kullanmal\u0131y\u0131z?<\/h3>\n<p>UFW kullanman\u0131n <code>iptables<\/code>&#8216;a g\u00f6re bir\u00e7ok avantaj\u0131 vard\u0131r:<\/p>\n<p>*   <strong>Basitlik ve Kullan\u0131m Kolayl\u0131\u011f\u0131:<\/strong> En b\u00fcy\u00fck avantaj\u0131, g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 olu\u015fturmay\u0131 ve y\u00f6netmeyi son derece basit hale getirmesidir. Karma\u015f\u0131k <code>iptables<\/code> komutlar\u0131 yerine, UFW anla\u015f\u0131l\u0131r ve k\u0131sa komutlar sunar. Bu, \u00f6\u011frenme e\u011frisini \u00f6nemli \u00f6l\u00e7\u00fcde azalt\u0131r.<br \/>\n*   <strong>H\u0131zl\u0131 Kurulum:<\/strong> Tipik sunucu g\u00fcvenlik duvar\u0131 senaryolar\u0131 i\u00e7in, UFW ile dakikalar i\u00e7inde temel bir koruma katman\u0131 olu\u015fturabilirsiniz. Bu, \u00f6zellikle yeni bir sunucu kurulumunda veya h\u0131zl\u0131 bir \u015fekilde g\u00fcvenlik \u00f6nlemleri alman\u0131z gerekti\u011finde \u00e7ok faydal\u0131d\u0131r.<br \/>\n*   <strong>Hata Yapma Riskini Azaltma:<\/strong> <code>iptables<\/code> ile yanl\u0131\u015f bir kural girmek, kendinizi sistemden kilitleme veya istenmeyen a\u011f a\u00e7\u0131klar\u0131na neden olma riski ta\u015f\u0131r. UFW, bu t\u00fcr hatalar\u0131 en aza indirmek i\u00e7in tasarlanm\u0131\u015ft\u0131r ve \u00f6zellikle kritik ad\u0131mlarda kullan\u0131c\u0131ya uyar\u0131lar veya onay sorular\u0131 sunar.<br \/>\n*   <strong>Uygulama Profilleri:<\/strong> UFW, \u00f6nceden tan\u0131mlanm\u0131\u015f uygulama profillerini destekler. Bu profiller, belirli uygulamalar (\u00f6rne\u011fin, Apache, Nginx, OpenSSH) i\u00e7in gerekli portlar\u0131 otomatik olarak a\u00e7an veya kapatan kurallar i\u00e7erir. Bu, s\u0131k kullan\u0131lan hizmetler i\u00e7in kurallar\u0131 manuel olarak girmek yerine tek bir komutla ayarlaman\u0131z\u0131 sa\u011flar.<br \/>\n*   <strong>Aktif Geli\u015ftirme ve Topluluk Deste\u011fi:<\/strong> UFW, Ubuntu ve Debian gibi pop\u00fcler da\u011f\u0131t\u0131mlar taraf\u0131ndan yayg\u0131n olarak kullan\u0131ld\u0131\u011f\u0131 i\u00e7in aktif bir geli\u015ftirme s\u00fcrecine ve geni\u015f bir topluluk deste\u011fine sahiptir. Bu, sorun giderme ve yeni \u00f6zellikler konusunda yard\u0131m bulmay\u0131 kolayla\u015ft\u0131r\u0131r.<\/p>\n<p>\u00d6zetle, UFW, g\u00fc\u00e7l\u00fc <code>iptables<\/code> altyap\u0131s\u0131n\u0131n sundu\u011fu g\u00fcvenli\u011fi, herkesin kolayca kullanabilece\u011fi basit ve sezgisel bir aray\u00fczle birle\u015ftirir. Bu da onu Debian sunucular\u0131n\u0131z i\u00e7in m\u00fckemmel bir g\u00fcvenlik duvar\u0131 \u00e7\u00f6z\u00fcm\u00fc haline getirir.<\/p>\n<h2>2. UFW Kurulumu<\/h2>\n<p>Debian 10 \u00fczerinde UFW kurulumu olduk\u00e7a basittir ve sadece birka\u00e7 ad\u0131mda tamamlanabilir.<\/p>\n<h3>2.1 Sistem G\u00fcncellemesi<\/h3>\n<p>Herhangi bir yaz\u0131l\u0131m kurulumuna ba\u015flamadan \u00f6nce, sisteminizin paket listelerini g\u00fcncellemek ve mevcut paketleri y\u00fckseltmek iyi bir uygulamad\u0131r. Bu, en son g\u00fcvenlik yamalar\u0131na sahip olman\u0131z\u0131 ve olas\u0131 ba\u011f\u0131ml\u0131l\u0131k sorunlar\u0131n\u0131 \u00f6nlemenizi sa\u011flar.<\/p>\n<pre><code class=\"language-bash\">sudo apt update\nsudo apt upgrade -y<\/code><\/pre>\n<p><code>sudo apt update<\/code> komutu, yerel paket indeksinizi g\u00fcncellerken, <code>sudo apt upgrade -y<\/code> komutu y\u00fckl\u00fc t\u00fcm paketleri en son s\u00fcr\u00fcmlerine y\u00fckseltir. <code>-y<\/code> bayra\u011f\u0131, t\u00fcm sorulara otomatik olarak &#8220;evet&#8221; yan\u0131t\u0131 vermeyi sa\u011flar.<\/p>\n<h3>2.2 UFW Paketinin Kurulumu<\/h3>\n<p>Sisteminiz g\u00fcncelledikten sonra, UFW paketini kurabilirsiniz. UFW, Debian&#8217;\u0131n varsay\u0131lan depolar\u0131nda mevcuttur.<\/p>\n<pre><code class=\"language-bash\">sudo apt install ufw -y<\/code><\/pre>\n<p>Bu komut, UFW paketini ve varsa gerekli ba\u011f\u0131ml\u0131l\u0131klar\u0131n\u0131 sisteminize kuracakt\u0131r.<\/p>\n<h3>2.3 Kurulumun Do\u011frulanmas\u0131<\/h3>\n<p>Kurulum tamamland\u0131ktan sonra, UFW&#8217;nin do\u011fru \u015fekilde kuruldu\u011funu ve mevcut durumunu kontrol edebilirsiniz.<\/p>\n<pre><code class=\"language-bash\">ufw status<\/code><\/pre>\n<p>Bu komutu \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131n\u0131zda, UFW&#8217;nin hen\u00fcz etkinle\u015ftirilmedi\u011fini belirten a\u015fa\u011f\u0131daki gibi bir \u00e7\u0131kt\u0131 g\u00f6rmelisiniz:<\/p>\n<pre><code class=\"language-\">Status: inactive<\/code><\/pre>\n<p>Bu \u00e7\u0131kt\u0131, UFW&#8217;nin ba\u015far\u0131yla kuruldu\u011funu ancak hen\u00fcz hi\u00e7bir g\u00fcvenlik duvar\u0131 kural\u0131n\u0131 uygulamad\u0131\u011f\u0131n\u0131 g\u00f6sterir. Bir sonraki b\u00f6l\u00fcmde, UFW&#8217;yi yap\u0131land\u0131rmaya ba\u015flayaca\u011f\u0131z.<\/p>\n<h2>3. UFW Temel Politikalar\u0131 ve Kurallar\u0131<\/h2>\n<p>UFW&#8217;yi etkinle\u015ftirmeden \u00f6nce, varsay\u0131lan politikalar\u0131 belirlemek ve \u00f6zellikle SSH eri\u015fimi i\u00e7in bir kural eklemek kritik \u00f6neme sahiptir. Bu ad\u0131mlar, kendinizi sunucunuzdan kilitlememek i\u00e7in hayati \u00f6neme sahiptir.<\/p>\n<h3>3.1 Varsay\u0131lan Politikalar<\/h3>\n<p>UFW&#8217;nin varsay\u0131lan politikalar\u0131, belirli bir kural taraf\u0131ndan a\u00e7\u0131k\u00e7a izin verilmeyen veya engellenmeyen trafi\u011fe ne olaca\u011f\u0131n\u0131 belirler. Genellikle, bir sunucu i\u00e7in en g\u00fcvenli yakla\u015f\u0131m, t\u00fcm gelen ba\u011flant\u0131lar\u0131 engellemek ve t\u00fcm giden ba\u011flant\u0131lara izin vermektir. Bu, sunucunuzun d\u0131\u015far\u0131dan eri\u015filemez olmas\u0131n\u0131 sa\u011flarken, sunucunun g\u00fcncellemeleri indirmesi veya d\u0131\u015f hizmetlere ba\u011flanmas\u0131 gibi normal i\u015flemlerini s\u00fcrd\u00fcrmesine olanak tan\u0131r.<\/p>\n<p>Varsay\u0131lan politikalar\u0131 ayarlamak i\u00e7in a\u015fa\u011f\u0131daki komutlar\u0131 kullan\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo ufw default deny incoming\nsudo ufw default allow outgoing<\/code><\/pre>\n<p>*   <code>sudo ufw default deny incoming<\/code>: Bu komut, a\u00e7\u0131k\u00e7a izin verilmedi\u011fi s\u00fcrece t\u00fcm gelen ba\u011flant\u0131lar\u0131 engeller. Bu, sunucunuzu d\u0131\u015far\u0131dan gelecek istenmeyen ba\u011flant\u0131lara kar\u015f\u0131 korur.<br \/>\n*   <code>sudo ufw default allow outgoing<\/code>: Bu komut, a\u00e7\u0131k\u00e7a engellenmedi\u011fi s\u00fcrece t\u00fcm giden ba\u011flant\u0131lara izin verir. Bu, sunucunuzun internete eri\u015febilmesini ve gerekli hizmetlerle ileti\u015fim kurabilmesini sa\u011flar.<\/p>\n<p>Bu politikalar\u0131 uygulad\u0131ktan sonra, UFW&#8217;yi etkinle\u015ftirmeden \u00f6nce <strong>mutlaka<\/strong> SSH eri\u015fimine izin veren bir kural eklemeniz gerekmektedir. Aksi takdirde, UFW&#8217;yi etkinle\u015ftirdi\u011finizde sunucunuzla olan ba\u011flant\u0131n\u0131z kesilecek ve sunucuya uzaktan eri\u015femeyeceksiniz.<\/p>\n<h3>3.2 SSH Eri\u015fimi \u0130\u00e7in Kural Ekleme<\/h3>\n<p>SSH (Secure Shell), sunucunuza uzaktan g\u00fcvenli bir \u015fekilde ba\u011flanmak i\u00e7in kulland\u0131\u011f\u0131n\u0131z protokold\u00fcr. Varsay\u0131lan olarak SSH, TCP port 22&#8217;yi kullan\u0131r. E\u011fer SSH portunuzu de\u011fi\u015ftirdiyseniz (ki bu iyi bir g\u00fcvenlik uygulamas\u0131d\u0131r), o port numaras\u0131n\u0131 kullanman\u0131z gerekecektir.<\/p>\n<p>SSH eri\u015fimine izin veren kural\u0131 eklemek i\u00e7in a\u015fa\u011f\u0131daki komutlardan birini kullan\u0131n:<\/p>\n<p>*   <strong>Varsay\u0131lan SSH portu (22) kullan\u0131l\u0131yorsa:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw allow ssh<\/code><\/pre>\n<p>    UFW, <code>\/etc\/services<\/code> dosyas\u0131nda tan\u0131mlanan yayg\u0131n hizmet adlar\u0131n\u0131 anlayabilir. <code>ssh<\/code> hizmeti port 22&#8217;ye kar\u015f\u0131l\u0131k gelir.<br \/>\n    Alternatif olarak, port numaras\u0131n\u0131 do\u011frudan belirtebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 22\/tcp<\/code><\/pre>\n<p>*   <strong>\u00d6zel bir SSH portu kullan\u0131l\u0131yorsa (\u00f6rne\u011fin, 2222):<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 2222\/tcp<\/code><\/pre>\n<p>    Port numaras\u0131n\u0131 kendi yap\u0131land\u0131rman\u0131za g\u00f6re de\u011fi\u015ftirin.<\/p>\n<p>Bu kural\u0131 ekledikten sonra, UFW etkinle\u015ftirildi\u011finde SSH ba\u011flant\u0131n\u0131z\u0131n devam edece\u011finden emin olabilirsiniz.<\/p>\n<h3>3.3 UFW&#8217;yi Etkinle\u015ftirme<\/h3>\n<p>Varsay\u0131lan politikalar\u0131n\u0131z\u0131 belirleyip SSH eri\u015fimi i\u00e7in bir kural ekledikten sonra, UFW&#8217;yi etkinle\u015ftirmeye haz\u0131rs\u0131n\u0131z demektir.<\/p>\n<pre><code class=\"language-bash\">sudo ufw enable<\/code><\/pre>\n<p>Bu komutu \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131n\u0131zda, UFW sizi \u015fu \u015fekilde bir uyar\u0131yla kar\u015f\u0131layacakt\u0131r:<\/p>\n<pre><code class=\"language-\">Command may disrupt existing ssh connections. Proceed with operation (y|n)?<\/code><\/pre>\n<p>Bu uyar\u0131, UFW&#8217;nin etkinle\u015ftirilmesinin mevcut SSH ba\u011flant\u0131lar\u0131n\u0131z\u0131 etkileyebilece\u011fini belirtir. E\u011fer SSH kural\u0131n\u0131 do\u011fru bir \u015fekilde eklediyseniz, <code>y<\/code> tu\u015funa bas\u0131p Enter&#8217;a basarak devam edebilirsiniz.<\/p>\n<p>UFW etkinle\u015ftirildikten sonra, sistem yeniden ba\u015flat\u0131ld\u0131\u011f\u0131nda da otomatik olarak ba\u015flayacakt\u0131r. Durumunu kontrol etmek i\u00e7in tekrar <code>ufw status<\/code> komutunu kullanabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">ufw status<\/code><\/pre>\n<p>\u00c7\u0131kt\u0131 a\u015fa\u011f\u0131daki gibi olmal\u0131d\u0131r:<\/p>\n<pre><code class=\"language-\">Status: active\n\nTo                         Action      From\n--                         ------      ----\n22\/tcp                     ALLOW       Anywhere\n22\/tcp (v6)                ALLOW       Anywhere (v6)<\/code><\/pre>\n<p>Bu \u00e7\u0131kt\u0131, UFW&#8217;nin etkin oldu\u011funu ve 22 numaral\u0131 TCP portundan gelen ba\u011flant\u0131lara izin verildi\u011fini g\u00f6sterir. <code>(v6)<\/code> ibaresi, kural\u0131n IPv6 trafi\u011fi i\u00e7in de uyguland\u0131\u011f\u0131n\u0131 belirtir.<\/p>\n<h3>3.4 UFW&#8217;yi Devre D\u0131\u015f\u0131 B\u0131rakma ve S\u0131f\u0131rlama<\/h3>\n<p>Bazen, sorun giderme veya kapsaml\u0131 bir yeniden yap\u0131land\u0131rma amac\u0131yla UFW&#8217;yi ge\u00e7ici olarak devre d\u0131\u015f\u0131 b\u0131rakman\u0131z veya t\u00fcm kurallar\u0131n\u0131 s\u0131f\u0131rlaman\u0131z gerekebilir.<\/p>\n<p>*   <strong>UFW&#8217;yi Devre D\u0131\u015f\u0131 B\u0131rakma:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw disable<\/code><\/pre>\n<p>    Bu komut, UFW&#8217;yi devre d\u0131\u015f\u0131 b\u0131rak\u0131r ve t\u00fcm kurallar\u0131 etkisiz hale getirir. Ancak kurallar kaydedilir ve UFW tekrar etkinle\u015ftirildi\u011finde geri y\u00fcklenir.<\/p>\n<p>*   <strong>UFW&#8217;yi S\u0131f\u0131rlama:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw reset<\/code><\/pre>\n<p>    Bu komut, <strong>t\u00fcm UFW kurallar\u0131n\u0131 ve varsay\u0131lan politikalar\u0131 siler<\/strong>. Bu, UFW&#8217;yi sanki yeni kurulmu\u015f gibi ba\u015flang\u0131\u00e7 durumuna d\u00f6nd\u00fcr\u00fcr. Bu komutu kullanmadan \u00f6nce \u00e7ok dikkatli olun, \u00e7\u00fcnk\u00fc t\u00fcm g\u00fcvenlik duvar\u0131 yap\u0131land\u0131rman\u0131z silinecektir.<\/p>\n<p>    UFW sizi bu i\u015flem konusunda uyaracakt\u0131r:<\/p>\n<pre><code class=\"language-\">Resetting all rules to installation defaults. Proceed with operation (y|n)?<\/code><\/pre>\n<p>    <code>y<\/code> tu\u015funa bas\u0131p Enter&#8217;a basarak i\u015flemi onaylay\u0131n.<\/p>\n<h2>4. UFW Kurallar\u0131 Y\u00f6netimi<\/h2>\n<p>UFW, farkl\u0131 a\u011f trafi\u011fi t\u00fcrleri i\u00e7in kurallar olu\u015fturma, de\u011fi\u015ftirme ve silme konusunda esneklik sunar. Bu b\u00f6l\u00fcmde, \u00e7e\u015fitli kural t\u00fcrlerini ve bunlar\u0131n nas\u0131l y\u00f6netilece\u011fini inceleyece\u011fiz.<\/p>\n<h3>4.1 Belirli Portlara \u0130zin Verme<\/h3>\n<p>Web sunucular\u0131, veritabanlar\u0131 veya di\u011fer a\u011f hizmetleri gibi uygulamalar\u0131n \u00e7al\u0131\u015fabilmesi i\u00e7in belirli portlardan gelen ba\u011flant\u0131lara izin vermeniz gerekebilir.<\/p>\n<p>*   <strong>HTTP (Web Sunucusu &#8211; Port 80):<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw allow http\n    # Veya port numaras\u0131yla:\n    sudo ufw allow 80\/tcp<\/code><\/pre>\n<p>*   <strong>HTTPS (G\u00fcvenli Web Sunucusu &#8211; Port 443):<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw allow https\n    # Veya port numaras\u0131yla:\n    sudo ufw allow 443\/tcp<\/code><\/pre>\n<p>*   <strong>Di\u011fer Portlar ve Protokoller:<\/strong><br \/>\n    Belirli bir port ve protokol i\u00e7in izin vermek i\u00e7in genel s\u00f6zdizimi \u015f\u00f6yledir:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow <port_numaras\u0131>\/<protokol><\/code><\/pre>\n<p>    \u00d6rne\u011fin, MySQL veritaban\u0131 i\u00e7in (varsay\u0131lan port 3306, TCP):<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 3306\/tcp<\/code><\/pre>\n<p>    UDP tabanl\u0131 bir hizmet i\u00e7in (\u00f6rne\u011fin, DNS i\u00e7in 53. port):<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 53\/udp<\/code><\/pre>\n<p>    Her iki protokol i\u00e7in izin vermek isterseniz:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 53<\/code><\/pre>\n<p>    Bu, hem TCP hem de UDP i\u00e7in kural ekleyecektir.<\/p>\n<h3>4.2 Belirli Portlar\u0131 Engelleme<\/h3>\n<p>Belirli portlardan gelen veya giden trafi\u011fi engellemek isteyebilirsiniz. Varsay\u0131lan olarak t\u00fcm gelen ba\u011flant\u0131lar engellenmi\u015f oldu\u011fundan, bu genellikle giden trafi\u011fi veya daha \u00f6nce izin verilmi\u015f bir portu engellemek i\u00e7in kullan\u0131l\u0131r.<\/p>\n<p>*   <strong>Belirli bir porttan gelen trafi\u011fi engelleme:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw deny <port_numaras\u0131>\/<protokol><\/code><\/pre>\n<p>    \u00d6rne\u011fin, eski ve g\u00fcvensiz Telnet servisi (port 23) i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo ufw deny 23\/tcp<\/code><\/pre>\n<p>    E\u011fer varsay\u0131lan gelen politika <code>deny<\/code> ise, bu kurala genellikle ihtiya\u00e7 duyulmaz, ancak belirli bir kural\u0131 ge\u00e7ersiz k\u0131lmak i\u00e7in kullan\u0131labilir.<\/p>\n<h3>4.3 Belirli IP Adreslerinden Eri\u015fime \u0130zin Verme\/Engelleme<\/h3>\n<p>Daha granular kontrol i\u00e7in, trafi\u011fe belirli IP adreslerinden veya IP aral\u0131klar\u0131ndan izin verebilir veya engelleyebilirsiniz.<\/p>\n<p>*   <strong>Belirli bir IP adresinden t\u00fcm eri\u015fime izin verme:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw allow from <IP_adresi><\/code><\/pre>\n<p>    \u00d6rne\u011fin, 192.168.1.100 IP adresinden t\u00fcm gelen ba\u011flant\u0131lara izin vermek:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow from 192.168.1.100<\/code><\/pre>\n<p>*   <strong>Belirli bir IP adresinden belirli bir porta eri\u015fime izin verme:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw allow from <IP_adresi> to any port <port_numaras\u0131><\/code><\/pre>\n<p>    \u00d6rne\u011fin, 192.168.1.100 IP adresinden sadece SSH (port 22) eri\u015fimine izin vermek:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow from 192.168.1.100 to any port 22<\/code><\/pre>\n<p>*   <strong>Belirli bir IP blo\u011fundan (CIDR) eri\u015fime izin verme:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw allow from <IP_aral\u0131\u011f\u0131>\/<alt_a\u011f_maskesi><\/code><\/pre>\n<p>    \u00d6rne\u011fin, 192.168.1.0\/24 a\u011f\u0131ndan gelen t\u00fcm ba\u011flant\u0131lara izin vermek:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow from 192.168.1.0\/24<\/code><\/pre>\n<p>*   <strong>Belirli bir IP adresinden gelen trafi\u011fi engelleme:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw deny from <IP_adresi><\/code><\/pre>\n<p>    \u00d6rne\u011fin, 192.168.1.200 IP adresinden gelen t\u00fcm ba\u011flant\u0131lar\u0131 engellemek:<\/p>\n<pre><code class=\"language-bash\">sudo ufw deny from 192.168.1.200<\/code><\/pre>\n<h3>4.4 Belirli IP Adreslerine Giden Trafi\u011fi Engelleme<\/h3>\n<p>Varsay\u0131lan giden politika <code>allow<\/code> ise, belirli IP adreslerine giden trafi\u011fi engellemek isteyebilirsiniz.<\/p>\n<pre><code class=\"language-bash\">sudo ufw deny out to <IP_adresi><\/code><\/pre>\n<p>\u00d6rne\u011fin, 1.2.3.4 IP adresine giden t\u00fcm trafi\u011fi engellemek:<\/p>\n<pre><code class=\"language-bash\">sudo ufw deny out to 1.2.3.4<\/code><\/pre>\n<h3>4.5 Kurallar\u0131 Silme<\/h3>\n<p>Mevcut bir UFW kural\u0131n\u0131 silmenin iki ana yolu vard\u0131r: kural numaras\u0131na g\u00f6re veya kural tan\u0131m\u0131na g\u00f6re.<\/p>\n<p>*   <strong>Kural numaras\u0131na g\u00f6re silme:<\/strong><br \/>\n    \u00d6nce, numaraland\u0131r\u0131lm\u0131\u015f kurallar listesini g\u00f6r\u00fcnt\u00fcleyin:<\/p>\n<pre><code class=\"language-bash\">sudo ufw status numbered<\/code><\/pre>\n<p>    \u00c7\u0131kt\u0131 \u015funa benzer olacakt\u0131r:<\/p>\n<pre><code class=\"language-\">Status: active\n\n         To                         Action      From\n         --                         ------      ----\n    [ 1] 22\/tcp                     ALLOW IN    Anywhere\n    [ 2] 80\/tcp                     ALLOW IN    Anywhere\n    [ 3] 443\/tcp                    ALLOW IN    Anywhere<\/code><\/pre>\n<p>    Daha sonra, silmek istedi\u011finiz kural\u0131n numaras\u0131n\u0131 kullanarak silin:<\/p>\n<pre><code class=\"language-bash\">sudo ufw delete <kural_numaras\u0131><\/code><\/pre>\n<p>    \u00d6rne\u011fin, 2 numaral\u0131 kural\u0131 (80\/tcp) silmek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo ufw delete 2<\/code><\/pre>\n<p>*   <strong>Kural tan\u0131m\u0131na g\u00f6re silme:<\/strong><br \/>\n    Kural\u0131 olu\u015ftururken kulland\u0131\u011f\u0131n\u0131z komutun ayn\u0131s\u0131n\u0131, <code>allow<\/code> yerine <code>delete<\/code> ile kullanarak silebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo ufw delete allow 80\/tcp<\/code><\/pre>\n<p>    Bu y\u00f6ntem, kural numaras\u0131n\u0131 bilmenize gerek kalmadan, silmek istedi\u011finiz kural\u0131 do\u011frudan belirterek i\u015flem yapman\u0131z\u0131 sa\u011flar.<\/p>\n<h3>4.6 Uygulama Profilleri Kullan\u0131m\u0131<\/h3>\n<p>UFW, yayg\u0131n uygulamalar i\u00e7in \u00f6nceden tan\u0131mlanm\u0131\u015f kurallar i\u00e7eren uygulama profillerini destekler. Bu profiller, <code>\/etc\/ufw\/applications.d<\/code> dizininde bulunur ve genellikle uygulama kurulumu s\u0131ras\u0131nda eklenir.<\/p>\n<p>*   <strong>Mevcut uygulama profillerini listeleme:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw app list<\/code><\/pre>\n<p>    \u00c7\u0131kt\u0131, sisteminizde kurulu olan uygulamalar i\u00e7in mevcut profilleri g\u00f6sterebilir, \u00f6rne\u011fin:<\/p>\n<pre><code class=\"language-\">Available applications:\n      Apache\n      Apache Full\n      Apache Secure\n      OpenSSH\n      Nginx HTTP\n      Nginx HTTPS\n      Nginx Full<\/code><\/pre>\n<p>*   <strong>Bir uygulaman\u0131n profil bilgilerini g\u00f6r\u00fcnt\u00fcleme:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw app info 'OpenSSH'<\/code><\/pre>\n<p>    Bu komut, OpenSSH profilinin hangi portlar\u0131 kulland\u0131\u011f\u0131 gibi detaylar\u0131 g\u00f6sterecektir.<br \/>\n*   <strong>Uygulama profili kullanarak kural ekleme:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 'OpenSSH'\n    sudo ufw allow 'Nginx Full'<\/code><\/pre>\n<p>    <code>Nginx Full<\/code>, genellikle hem HTTP (80) hem de HTTPS (443) portlar\u0131n\u0131 kapsar. Bu, ayr\u0131 ayr\u0131 port kurallar\u0131 eklemek yerine daha h\u0131zl\u0131 ve okunabilir bir y\u00f6ntemdir.<\/p>\n<h3>4.7 Geli\u015fmi\u015f Kurallar<\/h3>\n<p>UFW, daha spesifik senaryolar i\u00e7in geli\u015fmi\u015f kural se\u00e7enekleri de sunar.<\/p>\n<p>*   <strong>A\u011f Aray\u00fcz\u00fcne \u00d6zg\u00fc Kurallar:<\/strong><br \/>\n    Belirli bir a\u011f aray\u00fcz\u00fc (\u00f6rne\u011fin <code>eth0<\/code>) \u00fczerinden gelen veya giden trafi\u011fi hedefleyebilirsiniz. Bu, birden fazla a\u011f aray\u00fcz\u00fcne sahip sunucular i\u00e7in kullan\u0131\u015fl\u0131d\u0131r.<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow in on eth0 to any port 80<\/code><\/pre>\n<p>    Bu kural, sadece <code>eth0<\/code> aray\u00fcz\u00fcnden gelen HTTP trafi\u011fine izin verir.<\/p>\n<p>*   <strong>G\u00fcnl\u00fck Kayd\u0131 (Logging):<\/strong><br \/>\n    UFW, engellenen veya izin verilen ba\u011flant\u0131lar hakk\u0131nda g\u00fcnl\u00fck kay\u0131tlar\u0131 tutabilir. Bu g\u00fcnl\u00fckler, g\u00fcvenlik olaylar\u0131n\u0131 izlemek ve sorun gidermek i\u00e7in \u00e7ok de\u011ferlidir.<\/p>\n<pre><code class=\"language-bash\">sudo ufw logging on<\/code><\/pre>\n<p>    G\u00fcnl\u00fck kayd\u0131n\u0131 kapatmak i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo ufw logging off<\/code><\/pre>\n<p>    G\u00fcnl\u00fck kayd\u0131 seviyelerini de ayarlayabilirsiniz: <code>low<\/code>, <code>medium<\/code>, <code>high<\/code>.<\/p>\n<pre><code class=\"language-bash\">sudo ufw logging low<\/code><\/pre>\n<p>    G\u00fcnl\u00fck kay\u0131tlar\u0131 genellikle <code>\/var\/log\/ufw.log<\/code> dosyas\u0131nda bulunur.<\/p>\n<h2>5. UFW Durumunu ve Loglar\u0131n\u0131 Kontrol Etme<\/h2>\n<p>UFW&#8217;nin etkinli\u011fini ve kurallar\u0131n\u0131n do\u011fru \u00e7al\u0131\u015f\u0131p \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 d\u00fczenli olarak kontrol etmek \u00f6nemlidir. Ayr\u0131ca, g\u00fcvenlik olaylar\u0131n\u0131 izlemek i\u00e7in loglar\u0131 incelemek de kritik bir ad\u0131md\u0131r.<\/p>\n<h3>5.1 UFW Durumu<\/h3>\n<p>UFW&#8217;nin mevcut durumunu ve aktif kurallar\u0131n\u0131 kontrol etmek i\u00e7in \u00e7e\u015fitli <code>ufw status<\/code> komutlar\u0131n\u0131 kullanabilirsiniz.<\/p>\n<p>*   <strong>Temel Durum Kontrol\u00fc:<\/strong><\/p>\n<pre><code class=\"language-bash\">ufw status<\/code><\/pre>\n<p>    Bu komut, UFW&#8217;nin etkin olup olmad\u0131\u011f\u0131n\u0131 ve mevcut basit kurallar\u0131 g\u00f6sterir.<\/p>\n<p>*   <strong>Ayr\u0131nt\u0131l\u0131 Durum (Verbose):<\/strong><\/p>\n<pre><code class=\"language-bash\">ufw status verbose<\/code><\/pre>\n<p>    <code>verbose<\/code> se\u00e7ene\u011fi, UFW&#8217;nin varsay\u0131lan politikalar\u0131, g\u00fcnl\u00fck kayd\u0131 durumu ve di\u011fer detaylar dahil olmak \u00fczere daha ayr\u0131nt\u0131l\u0131 bilgi sa\u011flar. \u00c7\u0131kt\u0131, kurallar\u0131n IPv4 ve IPv6 i\u00e7in ayr\u0131 ayr\u0131 listelendi\u011fini de g\u00f6sterebilir.<\/p>\n<p>*   <strong>Numaraland\u0131r\u0131lm\u0131\u015f Kurallar (Numbered):<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw status numbered<\/code><\/pre>\n<p>    Bu komut, kurallar\u0131 numaraland\u0131r\u0131lm\u0131\u015f bir liste olarak g\u00f6sterir. Bu, \u00f6zellikle bir kural\u0131 silmek istedi\u011finizde kullan\u0131\u015fl\u0131d\u0131r, \u00e7\u00fcnk\u00fc <code>ufw delete<\/code> komutuyla do\u011frudan kural numaras\u0131n\u0131 belirtebilirsiniz.<\/p>\n<h3>5.2 UFW Loglar\u0131<\/h3>\n<p>UFW, g\u00fcvenlik duvar\u0131 taraf\u0131ndan i\u015flenen ba\u011flant\u0131lar hakk\u0131nda bilgi i\u00e7eren loglar tutabilir. Bu loglar, \u00f6zellikle engellenen ba\u011flant\u0131 denemelerini veya \u015f\u00fcpheli aktiviteleri tespit etmek i\u00e7in \u00e7ok de\u011ferlidir.<\/p>\n<p>*   <strong>Loglar\u0131n Konumu:<\/strong><br \/>\n    UFW g\u00fcnl\u00fckleri genellikle <code>\/var\/log\/ufw.log<\/code> dosyas\u0131nda saklan\u0131r. Di\u011fer sistem g\u00fcnl\u00fckleriyle birlikte <code>\/var\/log\/syslog<\/code> i\u00e7inde de g\u00f6r\u00fclebilirler.<\/p>\n<p>*   <strong>Loglar\u0131 G\u00f6r\u00fcnt\u00fcleme:<\/strong><br \/>\n    Log dosyas\u0131n\u0131 do\u011frudan okuyabilir veya ger\u00e7ek zamanl\u0131 olarak izleyebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo tail -f \/var\/log\/ufw.log<\/code><\/pre>\n<p>    Bu komut, <code>\/var\/log\/ufw.log<\/code> dosyas\u0131n\u0131n sonunu g\u00f6sterir ve yeni sat\u0131rlar eklendik\u00e7e otomatik olarak g\u00fcncellenir. Bu, bir ba\u011flant\u0131 denemesi yaparken UFW&#8217;nin nas\u0131l tepki verdi\u011fini g\u00f6rmek i\u00e7in kullan\u0131\u015fl\u0131d\u0131r.<\/p>\n<p>*   <strong>Log Seviyeleri:<\/strong><br \/>\n    Daha \u00f6nce belirtildi\u011fi gibi, UFW g\u00fcnl\u00fck kayd\u0131 seviyelerini ayarlayabilirsiniz (<code>low<\/code>, <code>medium<\/code>, <code>high<\/code>). Y\u00fcksek seviyeler daha fazla ayr\u0131nt\u0131 kaydeder ancak disk alan\u0131 t\u00fcketimini art\u0131rabilir ve performans\u0131 etkileyebilir. Genellikle <code>low<\/code> veya <code>medium<\/code> seviyesi, \u00e7o\u011fu kullan\u0131m durumu i\u00e7in yeterli bilgi sa\u011flar.<\/p>\n<p>Loglar\u0131 d\u00fczenli olarak incelemek, sunucunuzun g\u00fcvenli\u011fini izlemek ve olas\u0131 sald\u0131r\u0131 giri\u015fimlerini erken tespit etmek i\u00e7in kritik bir g\u00fcvenlik uygulamas\u0131d\u0131r.<\/p>\n<h2>6. UFW ile Yayg\u0131n Senaryolar<\/h2>\n<p>UFW, \u00e7e\u015fitli sunucu ve a\u011f hizmetlerini g\u00fcvence alt\u0131na almak i\u00e7in kullan\u0131labilir. \u0130\u015fte baz\u0131 yayg\u0131n senaryolar ve UFW kurallar\u0131n\u0131n nas\u0131l uygulanabilece\u011fi:<\/p>\n<h3>6.1 Web Sunucusu Korumas\u0131<\/h3>\n<p>Bir web sunucusu (Apache, Nginx vb.) genellikle HTTP (port 80) ve HTTPS (port 443) trafi\u011fine izin vermelidir. SSH eri\u015fimi de y\u00f6netici eri\u015fimi i\u00e7in gereklidir.<\/p>\n<pre><code class=\"language-bash\"># Varsay\u0131lan gelen t\u00fcm ba\u011flant\u0131lar\u0131 engelle, gidenleri izin ver\nsudo ufw default deny incoming\nsudo ufw default allow outgoing\n\n<h2>SSH eri\u015fimine izin ver (port 22 veya \u00f6zel portunuz)<\/h2>\nsudo ufw allow ssh\n\n<h2>HTTP (80) ve HTTPS (443) trafi\u011fine izin ver<\/h2>\nsudo ufw allow http\nsudo ufw allow https\n<h2>Veya uygulama profilleri ile:<\/h2>\n<h2>sudo ufw allow 'Nginx Full'<\/h2>\n<h2>sudo ufw allow 'Apache Full'<\/h2>\n\n<h2>UFW'yi etkinle\u015ftir<\/h2>\nsudo ufw enable<\/code><\/pre>\n<p>Bu yap\u0131land\u0131rma, web sunucunuzun internetten eri\u015filebilir olmas\u0131n\u0131 sa\u011flarken, di\u011fer gereksiz portlar\u0131 kapat\u0131r.<\/p>\n<h3>6.2 Veritaban\u0131 Sunucusu Korumas\u0131<\/h3>\n<p>Veritaban\u0131 sunucular\u0131 (MySQL, PostgreSQL vb.) genellikle sadece uygulama sunucular\u0131ndan veya belirli y\u00f6netici IP&#8217;lerinden eri\u015filebilir olmal\u0131d\u0131r. Do\u011frudan internetten eri\u015fime a\u00e7\u0131k olmamal\u0131d\u0131rlar.<\/p>\n<pre><code class=\"language-bash\"># Varsay\u0131lan gelen t\u00fcm ba\u011flant\u0131lar\u0131 engelle, gidenleri izin ver\nsudo ufw default deny incoming\nsudo ufw default allow outgoing\n\n<h2>SSH eri\u015fimine izin ver (y\u00f6netim i\u00e7in)<\/h2>\nsudo ufw allow ssh\n\n<h2>Sadece belirli bir uygulama sunucusunun IP'sinden MySQL (3306) eri\u015fimine izin ver<\/h2>\nsudo ufw allow from <uygulama_sunucusu_IP_adresi> to any port 3306 proto tcp\n\n<h2>Sadece belirli bir y\u00f6netici IP'sinden PostgreSQL (5432) eri\u015fimine izin ver<\/h2>\nsudo ufw allow from <y\u00f6netici_IP_adresi> to any port 5432 proto tcp\n\n<h2>UFW'yi etkinle\u015ftir<\/h2>\nsudo ufw enable<\/code><\/pre>\n<p>Bu, veritaban\u0131 sunucunuzun sadece g\u00fcvenilir kaynaklardan eri\u015filmesini sa\u011flayarak \u00f6nemli bir g\u00fcvenlik katman\u0131 ekler.<\/p>\n<h3>6.3 Uzak Masa\u00fcst\u00fc Eri\u015fimi<\/h3>\n<p>E\u011fer sunucunuzda uzak masa\u00fcst\u00fc (\u00f6rne\u011fin RDP i\u00e7in 3389\/tcp veya VNC i\u00e7in 5900\/tcp) kullan\u0131yorsan\u0131z, bu portlara sadece g\u00fcvenilir IP adreslerinden eri\u015fime izin vermelisiniz.<\/p>\n<pre><code class=\"language-bash\"># Varsay\u0131lan politikalar\u0131 ayarla\nsudo ufw default deny incoming\nsudo ufw default allow outgoing\n\n<h2>SSH eri\u015fimine izin ver<\/h2>\nsudo ufw allow ssh\n\n<h2>Sadece belirli bir IP'den RDP eri\u015fimine izin ver<\/h2>\nsudo ufw allow from <y\u00f6netici_IP_adresi> to any port 3389 proto tcp\n\n<h2>Sadece belirli bir IP'den VNC eri\u015fimine izin ver<\/h2>\nsudo ufw allow from <y\u00f6netici_IP_adresi> to any port 5900 proto tcp\n\n<h2>UFW'yi etkinle\u015ftir<\/h2>\nsudo ufw enable<\/code><\/pre>\n<h3>6.4 Docker ile UFW<\/h3>\n<p>Docker, kendi a\u011f kurallar\u0131n\u0131 y\u00f6netmek i\u00e7in <code>iptables<\/code>&#8216;\u0131 yo\u011fun bir \u015fekilde kullan\u0131r. Bu, UFW ile \u00e7ak\u0131\u015fmalara yol a\u00e7abilir. Docker, varsay\u0131lan olarak <code>iptables<\/code> kurallar\u0131n\u0131 do\u011frudan manip\u00fcle eder ve bu kurallar UFW taraf\u0131ndan olu\u015fturulan kurallar\u0131 atlayabilir.<\/p>\n<p>Bu \u00e7ak\u0131\u015fmay\u0131 gidermek i\u00e7in birka\u00e7 yakla\u015f\u0131m vard\u0131r:<br \/>\n*   <strong>UFW&#8217;nin <code>DEFAULT_FORWARD_POLICY<\/code> ayar\u0131n\u0131 de\u011fi\u015ftirme:<\/strong> <code>\/etc\/default\/ufw<\/code> dosyas\u0131n\u0131 d\u00fczenleyerek <code>DEFAULT_FORWARD_POLICY=\"DROP\"<\/code> sat\u0131r\u0131n\u0131 bulup bunu <code>DEFAULT_FORWARD_POLICY=\"ACCEPT\"<\/code> olarak de\u011fi\u015ftirebilirsiniz. Bu, UFW&#8217;nin y\u00f6nlendirme politikas\u0131n\u0131 de\u011fi\u015ftirir, ancak g\u00fcvenlik a\u00e7\u0131s\u0131ndan daha az k\u0131s\u0131tlay\u0131c\u0131d\u0131r ve dikkatli kullan\u0131lmal\u0131d\u0131r.<br \/>\n*   <strong>Docker&#8217;\u0131n kendi dahili g\u00fcvenlik duvar\u0131n\u0131 kullanma:<\/strong> Docker konteynerleri i\u00e7in UFW yerine Docker&#8217;\u0131n kendi a\u011f ve g\u00fcvenlik \u00f6zelliklerini kullanmay\u0131 tercih edebilirsiniz.<br \/>\n*   <strong>UFW ve Docker&#8217;\u0131 birlikte kullanmak i\u00e7in karma\u015f\u0131k <code>iptables<\/code> kurallar\u0131 olu\u015fturma:<\/strong> Bu, ileri d\u00fczey kullan\u0131c\u0131lar i\u00e7in ge\u00e7erlidir ve bu makalenin kapsam\u0131 d\u0131\u015f\u0131ndad\u0131r.<\/p>\n<p>Genel olarak, Docker kullan\u0131yorsan\u0131z UFW&#8217;nin davran\u0131\u015f\u0131n\u0131 dikkatlice test etmeli ve Docker&#8217;\u0131n a\u011f yap\u0131land\u0131rmas\u0131n\u0131n UFW kurallar\u0131n\u0131z\u0131 nas\u0131l etkiledi\u011fini anlamal\u0131s\u0131n\u0131z. En basit \u00e7\u00f6z\u00fcm, Docker&#8217;\u0131n \u00e7al\u0131\u015ft\u0131\u011f\u0131 sunucuda UFW&#8217;yi dikkatlice yap\u0131land\u0131rmak veya Docker&#8217;\u0131n kendi a\u011f \u00f6zelliklerine g\u00fcvenmektir.<\/p>\n<h2>7. UFW Performans ve G\u00fcvenlik \u0130pu\u00e7lar\u0131<\/h2>\n<p>UFW&#8217;yi etkili bir \u015fekilde kullanmak sadece kurallar\u0131 ayarlamakla kalmaz, ayn\u0131 zamanda baz\u0131 en iyi uygulamalar\u0131 takip etmeyi de gerektirir.<\/p>\n<h3>7.1 Minimum Ayr\u0131cal\u0131k Prensibi<\/h3>\n<p>G\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131z\u0131 olu\u015ftururken &#8220;minimum ayr\u0131cal\u0131k&#8221; prensibini uygulay\u0131n. Bu, sadece kesinlikle gerekli olan portlara, protokollere ve IP adreslerine eri\u015fime izin vermeniz gerekti\u011fi anlam\u0131na gelir. \u0130htiyac\u0131n\u0131z olmayan her \u015fey engellenmelidir. Ne kadar az a\u00e7\u0131k portunuz olursa, sald\u0131r\u0131 y\u00fczeyiniz o kadar k\u00fc\u00e7\u00fcl\u00fcr.<\/p>\n<h3>7.2 D\u00fczenli Kontrol<\/h3>\n<p>G\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131z\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irin. Uygulamalar\u0131n\u0131z\u0131 veya a\u011f yap\u0131land\u0131rman\u0131z\u0131 de\u011fi\u015ftirdi\u011finizde, UFW kurallar\u0131n\u0131z\u0131n hala ge\u00e7erli ve optimal oldu\u011fundan emin olun. Art\u0131k kullan\u0131lmayan portlar\u0131 veya IP eri\u015fimlerini kapat\u0131n.<\/p>\n<h3>7.3 Loglar\u0131 \u0130zleme<\/h3>\n<p>UFW g\u00fcnl\u00fcklerini d\u00fczenli olarak izleyin (<code>\/var\/log\/ufw.log<\/code>). Engellenen ba\u011flant\u0131 denemeleri, yetkisiz eri\u015fim giri\u015fimleri veya di\u011fer \u015f\u00fcpheli aktiviteler i\u00e7in g\u00fcnl\u00fckleri kontrol edin. Bu, potansiyel g\u00fcvenlik tehditlerini erken tespit etmenize yard\u0131mc\u0131 olabilir. <code>fail2ban<\/code> gibi ara\u00e7larla UFW loglar\u0131n\u0131 entegre ederek otomatik engellemeler yapabilirsiniz.<\/p>\n<h3>7.4 G\u00fcvenli SSH Eri\u015fimi<\/h3>\n<p>SSH eri\u015fimini daha da g\u00fcvenli hale getirmek i\u00e7in a\u015fa\u011f\u0131daki ad\u0131mlar\u0131 uygulay\u0131n:<br \/>\n*   <strong>Varsay\u0131lan SSH portunu de\u011fi\u015ftirin:<\/strong> Port 22 yerine daha az bilinen y\u00fcksek bir port kullan\u0131n.<br \/>\n*   <strong>Parola yerine SSH anahtarlar\u0131 kullan\u0131n:<\/strong> Anahtarlar parolalardan \u00e7ok daha g\u00fcvenlidir.<br \/>\n*   <strong>Parola ile giri\u015fi devre d\u0131\u015f\u0131 b\u0131rak\u0131n:<\/strong> Sadece anahtar tabanl\u0131 giri\u015fe izin verin.<br \/>\n*   <strong><code>fail2ban<\/code> kullan\u0131n:<\/strong> Brute-force sald\u0131r\u0131lar\u0131n\u0131 tespit edip otomatik olarak engellemek i\u00e7in <code>fail2ban<\/code>&#8216;\u0131 UFW ile birlikte kullan\u0131n.<\/p>\n<h3>7.5 IPv6 Deste\u011fi<\/h3>\n<p>UFW, varsay\u0131lan olarak hem IPv4 hem de IPv6 trafi\u011fini y\u00f6netir. <code>\/etc\/default\/ufw<\/code> dosyas\u0131ndaki <code>IPV6<\/code> ayar\u0131 <code>yes<\/code> olarak ayarlanm\u0131\u015fsa, kurallar\u0131n\u0131z her iki protokole de uygulan\u0131r. Modern a\u011flarda IPv6&#8217;n\u0131n artan kullan\u0131m\u0131 g\u00f6z \u00f6n\u00fcne al\u0131nd\u0131\u011f\u0131nda, g\u00fcvenlik duvar\u0131n\u0131z\u0131n IPv6 trafi\u011fini de do\u011fru \u015fekilde ele ald\u0131\u011f\u0131ndan emin olun.<\/p>\n<h3>7.6 Kural S\u0131ralamas\u0131<\/h3>\n<p>UFW, kurallar\u0131 belirli bir s\u0131rada uygular. Daha spesifik kurallar genellikle daha genel kurallardan \u00f6nce gelmelidir. \u00d6rne\u011fin, belirli bir IP&#8217;den bir porta izin veren bir kural, o portu genel olarak engelleyen bir kuraldan \u00f6nce gelmelidir. UFW genellikle kurallar\u0131 ak\u0131ll\u0131ca s\u0131ralar, ancak karma\u015f\u0131k senaryolarda <code>sudo ufw status numbered<\/code> komutu ile s\u0131ralamay\u0131 kontrol etmek ve gerekirse kurallar\u0131 silip do\u011fru s\u0131rayla tekrar eklemek faydal\u0131 olabilir.<\/p>\n<h2>Sonu\u00e7<\/h2>\n<p>Bu makalede, Debian 10 i\u015fletim sistemi \u00fczerinde UFW (Uncomplicated Firewall) kurulumundan temel yap\u0131land\u0131rmaya, kural y\u00f6netiminden yayg\u0131n senaryolara ve g\u00fcvenlik ipu\u00e7lar\u0131na kadar bir\u00e7ok konuyu detayl\u0131 bir \u015fekilde ele ald\u0131k. UFW&#8217;nin ad\u0131ndan da anla\u015f\u0131laca\u011f\u0131 gibi, Linux sistemlerinde g\u00fcvenlik duvar\u0131 y\u00f6netimini basitle\u015ftiren g\u00fc\u00e7l\u00fc bir ara\u00e7 oldu\u011funu g\u00f6rd\u00fck.<\/p>\n<p>UFW, <code>iptables<\/code>&#8216;\u0131n karma\u015f\u0131kl\u0131\u011f\u0131ndan ka\u00e7\u0131narak, sunucular\u0131n\u0131z\u0131 internetten gelebilecek tehditlere kar\u015f\u0131 korumak i\u00e7in h\u0131zl\u0131 ve etkili bir yol sunar. Varsay\u0131lan politikalar\u0131 do\u011fru bir \u015fekilde ayarlamak, SSH eri\u015fimini g\u00fcvence alt\u0131na almak ve sadece gerekli portlara izin vermek, sunucunuzun g\u00fcvenlik duru\u015funu \u00f6nemli \u00f6l\u00e7\u00fcde iyile\u015ftirecektir.<\/p>\n<p>Unutmay\u0131n ki bir g\u00fcvenlik duvar\u0131, genel g\u00fcvenlik stratejinizin sadece bir par\u00e7as\u0131d\u0131r. \u0130\u015fletim sistemi g\u00fcncellemeleri, g\u00fc\u00e7l\u00fc parolalar, d\u00fczenli yedeklemeler, g\u00fcvenlik yamalar\u0131 ve di\u011fer g\u00fcvenlik \u00f6nlemleriyle birlikte kullan\u0131ld\u0131\u011f\u0131nda en etkili korumay\u0131 sa\u011flar.<\/p>\n<p>Bu makaledeki bilgilerle, Debian 10 sunucunuzda UFW&#8217;yi g\u00fcvenle kurabilir, yap\u0131land\u0131rabilir ve y\u00f6netebilirsiniz. G\u00fcvenli\u011finiz i\u00e7in s\u00fcrekli \u00f6\u011frenmeye ve en iyi uygulamalar\u0131 takip etmeye devam edin.<\/body><\/p>\n","protected":false},"excerpt":{"rendered":"Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi\nGiri\u015f\nG\u00fcn\u00fcm\u00fcz\u00fcn birbirine ba\u011fl\u0131 dijital d\u00fcnyas\u0131nda, sunucu ve a\u011f g\u00fcven","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[241],"tags":[],"class_list":{"0":"post-31199","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-linux","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi\" \/>\n<meta property=\"og:description\" content=\"Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi Giri\u015f G\u00fcn\u00fcm\u00fcz\u00fcn birbirine ba\u011fl\u0131 dijital d\u00fcnyas\u0131nda, sunucu ve a\u011f g\u00fcven\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-07T01:41:04+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"22 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi\",\"datePublished\":\"2025-10-07T01:41:04+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/\"},\"wordCount\":3744,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Linux\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/\",\"name\":\"Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-10-07T01:41:04+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/","og_locale":"tr_TR","og_type":"article","og_title":"Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi","og_description":"Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi Giri\u015f G\u00fcn\u00fcm\u00fcz\u00fcn birbirine ba\u011fl\u0131 dijital d\u00fcnyas\u0131nda, sunucu ve a\u011f g\u00fcven","og_url":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-10-07T01:41:04+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"22 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi","datePublished":"2025-10-07T01:41:04+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/"},"wordCount":3744,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Linux"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/","url":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/","name":"Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-10-07T01:41:04+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-ufw-ile-guvenlik-duvari-kurulumu-ve-yonetimi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Debian 10 \u00dczerinde UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu ve Y\u00f6netimi"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31199","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=31199"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31199\/revisions"}],"predecessor-version":[{"id":31200,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31199\/revisions\/31200"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=31199"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=31199"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=31199"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}