{"id":33821,"date":"2025-11-07T14:41:01","date_gmt":"2025-11-07T11:41:01","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=33821"},"modified":"2025-11-07T14:41:01","modified_gmt":"2025-11-07T11:41:01","slug":"debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/","title":{"rendered":"Debian 9&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz"},"content":{"rendered":"<p><body><\/p>\n<h2>Debian 9&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz<\/h2>\n<h3>Giri\u015f ve Neden Bir G\u00fcvenlik Duvar\u0131na \u0130htiya\u00e7 Duyar\u0131z?<\/h3>\n<p>G\u00fcn\u00fcm\u00fcz\u00fcn birbirine ba\u011fl\u0131 dijital d\u00fcnyas\u0131nda, sunucular\u0131n ve ki\u015fisel bilgisayarlar\u0131n g\u00fcvenli\u011fi her zamankinden daha kritik hale gelmi\u015ftir. \u0130nternete ba\u011fl\u0131 her sistem, k\u00f6t\u00fc niyetli sald\u0131r\u0131lara, yetkisiz eri\u015fim denemelerine ve \u00e7e\u015fitli siber tehditlere a\u00e7\u0131kt\u0131r. Bu tehditlere kar\u015f\u0131 ilk savunma hatt\u0131ndan biri de g\u00fcvenlik duvar\u0131d\u0131r (firewall). Bir g\u00fcvenlik duvar\u0131, a\u011f trafi\u011fini izleyerek ve \u00f6nceden belirlenmi\u015f kurallara g\u00f6re filtreleyerek, istenmeyen ba\u011flant\u0131lar\u0131n sisteminize ula\u015fmas\u0131n\u0131 engellerken, g\u00fcvenli ve me\u015fru trafi\u011fe izin verir.<\/p>\n<p>Debian gibi Linux tabanl\u0131 i\u015fletim sistemleri, g\u00fc\u00e7l\u00fc g\u00fcvenlik \u00f6zellikleriyle bilinir. Ancak, varsay\u0131lan kurulumlar genellikle t\u00fcm olas\u0131 tehditlere kar\u015f\u0131 tam koruma sa\u011flamaz. \u0130\u015fte bu noktada, bir g\u00fcvenlik duvar\u0131 \u00e7\u00f6z\u00fcm\u00fcne ihtiya\u00e7 duyar\u0131z. Debian&#8217;da g\u00fcvenlik duvar\u0131 y\u00f6netimi i\u00e7in bir\u00e7ok ara\u00e7 bulunsa da, &#8220;Uncomplicated Firewall&#8221; (UFW) \u00f6zellikle basitli\u011fi ve kullan\u0131m kolayl\u0131\u011f\u0131 nedeniyle tercih edilmektedir. Yeni ba\u015flayanlar i\u00e7in bile anla\u015f\u0131l\u0131r bir aray\u00fcze sahip olan UFW, karma\u015f\u0131k <code>iptables<\/code> komutlar\u0131n\u0131 \u00f6\u011frenme zorunlulu\u011funu ortadan kald\u0131r\u0131r ve g\u00fcvenlik duvar\u0131 yap\u0131land\u0131rmas\u0131n\u0131 herkes i\u00e7in eri\u015filebilir k\u0131lar. Bu makalede, Debian 9 &#8220;Stretch&#8221; s\u00fcr\u00fcm\u00fcnde UFW&#8217;yi nas\u0131l kuraca\u011f\u0131n\u0131z\u0131, yap\u0131land\u0131raca\u011f\u0131n\u0131z\u0131 ve y\u00f6netece\u011finizi ad\u0131m ad\u0131m detayl\u0131 bir \u015fekilde anlataca\u011f\u0131z. Amac\u0131m\u0131z, sunucunuzu veya bilgisayar\u0131n\u0131z\u0131 internet tehditlerine kar\u015f\u0131 g\u00fcvenli hale getirirken, temel a\u011f hizmetlerinizin sorunsuz \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011flamakt\u0131r.<\/p>\n<h3>UFW Nedir?<\/h3>\n<p>UFW, &#8220;Uncomplicated Firewall&#8221; kelimelerinin k\u0131saltmas\u0131d\u0131r ve ad\u0131ndan da anla\u015f\u0131laca\u011f\u0131 gibi, Linux i\u00e7in tasarlanm\u0131\u015f, kullan\u0131m\u0131 kolay bir g\u00fcvenlik duvar\u0131 aray\u00fcz\u00fcd\u00fcr. Temelinde <code>netfilter<\/code> \u00e7ekirdek mod\u00fcl\u00fc ve <code>iptables<\/code> komut sat\u0131r\u0131 arac\u0131 yatan UFW, bu g\u00fc\u00e7l\u00fc ancak karma\u015f\u0131k ara\u00e7lar\u0131n \u00fczerine in\u015fa edilmi\u015f, daha kullan\u0131c\u0131 dostu bir soyutlama katman\u0131 sunar. Geleneksel <code>iptables<\/code> komutlar\u0131, genellikle uzun, detayl\u0131 ve do\u011fru bir \u015fekilde yaz\u0131lmas\u0131 zor olabilir. En k\u00fc\u00e7\u00fck bir yaz\u0131m hatas\u0131 bile g\u00fcvenlik a\u00e7\u0131klar\u0131na veya a\u011f ba\u011flant\u0131s\u0131 sorunlar\u0131na yol a\u00e7abilir. UFW ise bu karma\u015f\u0131kl\u0131\u011f\u0131 ortadan kald\u0131rarak, basit ve sezgisel komutlarla g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 tan\u0131mlaman\u0131za olanak tan\u0131r.<\/p>\n<p>UFW, varsay\u0131lan olarak gelen t\u00fcm ba\u011flant\u0131lar\u0131 engeller (DENY) ve giden t\u00fcm ba\u011flant\u0131lara izin verir (ALLOW). Bu &#8220;varsay\u0131lan reddetme&#8221; politikas\u0131, g\u00fcvenlik a\u00e7\u0131s\u0131ndan olduk\u00e7a sa\u011flam bir ba\u015flang\u0131\u00e7 noktas\u0131d\u0131r, \u00e7\u00fcnk\u00fc yaln\u0131zca a\u00e7\u0131k\u00e7a izin verilen trafi\u011fin sisteme ula\u015fmas\u0131n\u0131 sa\u011flar. Bu sayede, gereksiz veya potansiyel olarak tehlikeli portlar\u0131n a\u00e7\u0131k kalmas\u0131 engellenir. UFW, hem IPv4 hem de IPv6 a\u011flar\u0131 i\u00e7in kurallar belirleme yetene\u011fine sahiptir ve bu, modern a\u011f ortamlar\u0131nda tam kapsaml\u0131 bir koruma sa\u011flar. Ayr\u0131ca, belirli uygulamalar i\u00e7in \u00f6nceden tan\u0131mlanm\u0131\u015f profil deste\u011fi, s\u0131k kullan\u0131lan servisler (HTTP, HTTPS, SSH vb.) i\u00e7in kural eklemeyi daha da kolayla\u015ft\u0131r\u0131r. Debian 9 kullan\u0131c\u0131lar\u0131 i\u00e7in UFW, sistem g\u00fcvenli\u011fini art\u0131rmak amac\u0131yla vazge\u00e7ilmez bir ara\u00e7t\u0131r.<\/p>\n<h3>\u00d6n Ko\u015fullar ve Sistem G\u00fcncelleme<\/h3>\n<p>UFW kurulumuna ba\u015flamadan \u00f6nce, baz\u0131 temel \u00f6n ko\u015fullar\u0131n yerine getirildi\u011finden emin olmam\u0131z gerekir. Bu ad\u0131mlar, sorunsuz bir kurulum s\u00fcreci ve g\u00fcncel bir g\u00fcvenlik ortam\u0131 i\u00e7in kritik \u00f6neme sahiptir.<\/p>\n<h4>Debian 9 Sistemi<\/h4>\n<p>Bu k\u0131lavuz, \u00f6zellikle Debian 9 &#8220;Stretch&#8221; s\u00fcr\u00fcm\u00fc i\u00e7in yaz\u0131lm\u0131\u015ft\u0131r. Farkl\u0131 Debian s\u00fcr\u00fcmlerinde veya di\u011fer Linux da\u011f\u0131t\u0131mlar\u0131nda UFW&#8217;nin kurulum ve yap\u0131land\u0131rma ad\u0131mlar\u0131 benzer olsa da, baz\u0131 k\u00fc\u00e7\u00fck farkl\u0131l\u0131klar g\u00f6sterebilir. Sisteminizin Debian 9 oldu\u011fundan emin olun.<\/p>\n<h4>Sudo Yetkilerine Sahip Bir Kullan\u0131c\u0131<\/h4>\n<p>UFW kurulumu ve yap\u0131land\u0131rmas\u0131, sistem \u00e7ap\u0131nda de\u011fi\u015fiklikler gerektirir. Bu nedenle, <code>root<\/code> kullan\u0131c\u0131 yetkilerine veya <code>sudo<\/code> grubuna dahil edilmi\u015f bir kullan\u0131c\u0131 hesab\u0131na ihtiyac\u0131n\u0131z olacakt\u0131r. <code>sudo<\/code> kullanmak, <code>root<\/code> olarak do\u011frudan \u00e7al\u0131\u015fmaktan daha g\u00fcvenli bir y\u00f6ntemdir. E\u011fer <code>sudo<\/code> yetkilerine sahip bir kullan\u0131c\u0131n\u0131z yoksa, <code>root<\/code> olarak giri\u015f yap\u0131p bir kullan\u0131c\u0131 olu\u015fturabilir ve <code>sudo<\/code> grubuna ekleyebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">adduser <kullanici_adi>\nusermod -aG sudo <kullanici_adi><\/code><\/pre>\n<p>Daha sonra bu yeni kullan\u0131c\u0131 ile oturum a\u00e7arak devam edebilirsiniz.<\/p>\n<h4>Sistemi G\u00fcncelleme<\/h4>\n<p>Herhangi bir yaz\u0131l\u0131m kurulumundan \u00f6nce, sisteminizin paket listelerini g\u00fcncellemek ve mevcut paketleri y\u00fckseltmek iyi bir uygulamad\u0131r. Bu, en son g\u00fcvenlik yamalar\u0131na ve yaz\u0131l\u0131m d\u00fczeltmelerine sahip olman\u0131z\u0131 sa\u011flar ve ba\u011f\u0131ml\u0131l\u0131k sorunlar\u0131n\u0131 \u00f6nleyebilir. Terminalinizi a\u00e7\u0131n ve a\u015fa\u011f\u0131daki komutlar\u0131 \u00e7al\u0131\u015ft\u0131r\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo apt update\nsudo apt upgrade -y<\/code><\/pre>\n<p><code>apt update<\/code> komutu, yerel paket indeksinizi g\u00fcncel depolardaki bilgilerle e\u015fle\u015ftirir. <code>apt upgrade<\/code> komutu ise y\u00fckl\u00fc paketlerinizi en yeni s\u00fcr\u00fcmlerine y\u00fckseltir. <code>-y<\/code> bayra\u011f\u0131, t\u00fcm sorulara otomatik olarak &#8220;evet&#8221; yan\u0131t\u0131 vermenizi sa\u011flar, bu da y\u00fckseltme i\u015flemini etkile\u015fimli olmayan bir \u015fekilde tamamlar. G\u00fcncelleme i\u015flemi tamamland\u0131ktan sonra, gerekirse sistemi yeniden ba\u015flatman\u0131z \u00f6nerilir.<\/p>\n<h3>UFW Kurulumu<\/h3>\n<p>\u00d6n ko\u015fullar\u0131 sa\u011flad\u0131ktan ve sisteminizi g\u00fcncelledikten sonra, UFW&#8217;yi Debian 9 sisteminize kurmaya haz\u0131r\u0131z. Kurulum i\u015flemi olduk\u00e7a basittir ve <code>apt<\/code> paket y\u00f6neticisi arac\u0131l\u0131\u011f\u0131yla ger\u00e7ekle\u015ftirilir.<\/p>\n<p>Terminalinizi a\u00e7\u0131n ve a\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131r\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo apt install ufw<\/code><\/pre>\n<p>Bu komut, UFW paketini ve gerekli t\u00fcm ba\u011f\u0131ml\u0131l\u0131klar\u0131n\u0131 sisteminize indirecek ve kuracakt\u0131r. Kurulum tamamland\u0131\u011f\u0131nda, UFW&#8217;nin ba\u015far\u0131yla y\u00fcklendi\u011fini do\u011frulamak i\u00e7in durumunu kontrol edebiliriz:<\/p>\n<pre><code class=\"language-bash\">sudo ufw status<\/code><\/pre>\n<p>Kurulumdan hemen sonra UFW hen\u00fcz etkinle\u015ftirilmedi\u011fi i\u00e7in, \u00e7\u0131kt\u0131da genellikle &#8220;Status: inactive&#8221; (Durum: etkin de\u011fil) veya benzeri bir mesaj g\u00f6rmelisiniz. Bu beklenen bir durumdur ve UFW&#8217;nin ba\u015far\u0131yla kuruldu\u011funu g\u00f6sterir. Hen\u00fcz etkinle\u015ftirmememizin nedeni, \u00f6nce temel kurallar\u0131 belirleyerek kendimizi sistemden d\u0131\u015far\u0131 kilitlememizi \u00f6nlemektir. \u00d6zellikle SSH ba\u011flant\u0131s\u0131 \u00fczerinden bir sunucuda \u00e7al\u0131\u015f\u0131yorsan\u0131z, UFW&#8217;yi etkinle\u015ftirmeden \u00f6nce SSH eri\u015fimine izin veren bir kural eklemek hayati \u00f6nem ta\u015f\u0131r. Bu ad\u0131mlar\u0131 bir sonraki b\u00f6l\u00fcmde detayland\u0131raca\u011f\u0131z.<\/p>\n<h3>UFW&#8217;nin Temel Kullan\u0131m\u0131 ve Yap\u0131land\u0131rma \u0130lkeleri<\/h3>\n<p>UFW&#8217;yi kurduktan sonra, s\u0131ra geldi temel yap\u0131land\u0131rma ilkelerini anlamaya ve varsay\u0131lan politikalar\u0131 belirlemeye. UFW&#8217;nin g\u00fcvenlik yakla\u015f\u0131m\u0131n\u0131n temelini olu\u015fturan bu politikalar, sisteminizin varsay\u0131lan olarak ne kadar a\u00e7\u0131k veya kapal\u0131 olaca\u011f\u0131n\u0131 belirler.<\/p>\n<h4>Varsay\u0131lan Politikalar<\/h4>\n<p>UFW, iki ana varsay\u0131lan politikaya sahiptir: gelen ba\u011flant\u0131lar (incoming) ve giden ba\u011flant\u0131lar (outgoing). G\u00fcvenlik a\u00e7\u0131s\u0131ndan en iyi uygulama, gelen t\u00fcm ba\u011flant\u0131lar\u0131 reddetmek ve yaln\u0131zca belirli, g\u00fcvenli ba\u011flant\u0131lara izin vermektir. Giden ba\u011flant\u0131lar i\u00e7in ise genellikle t\u00fcm\u00fcne izin verilir, ancak daha s\u0131k\u0131 bir g\u00fcvenlik politikas\u0131 istenirse bu da k\u0131s\u0131tlanabilir.<\/p>\n<p>UFW&#8217;nin varsay\u0131lan politikalar\u0131n\u0131 a\u015fa\u011f\u0131daki komutlarla ayarlayabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo ufw default deny incoming   # Gelen t\u00fcm ba\u011flant\u0131lar\u0131 reddet\nsudo ufw default allow outgoing  # Giden t\u00fcm ba\u011flant\u0131lara izin ver<\/code><\/pre>\n<p>Bu komutlar, g\u00fcvenlik duvar\u0131n\u0131z\u0131n temel davran\u0131\u015f\u0131n\u0131 tan\u0131mlar:<br \/>\n*   <code>deny incoming<\/code>: Bu, sisteminize d\u0131\u015far\u0131dan yap\u0131lan t\u00fcm ba\u011flant\u0131 giri\u015fimlerini varsay\u0131lan olarak engeller. Yaln\u0131zca a\u00e7\u0131k\u00e7a izin verdi\u011finiz servisler veya portlar sisteme eri\u015febilir. Bu, &#8220;beyaz liste&#8221; (whitelist) yakla\u015f\u0131m\u0131n\u0131n temelini olu\u015fturur ve g\u00fcvenlik i\u00e7in en sa\u011flam yakla\u015f\u0131md\u0131r.<br \/>\n*   <code>allow outgoing<\/code>: Bu, sisteminizden d\u0131\u015far\u0131ya yap\u0131lan t\u00fcm ba\u011flant\u0131lara varsay\u0131lan olarak izin verir. \u00c7o\u011fu sunucu veya masa\u00fcst\u00fc ortam\u0131 i\u00e7in bu kabul edilebilir bir politikad\u0131r, \u00e7\u00fcnk\u00fc sistemin yaz\u0131l\u0131m g\u00fcncellemelerini \u00e7ekmesi, web sitelerine eri\u015fmesi veya di\u011fer harici hizmetlerle ileti\u015fim kurmas\u0131 gerekir. Ancak, \u00e7ok y\u00fcksek g\u00fcvenlik gerektiren ortamlarda, giden ba\u011flant\u0131lar\u0131 da k\u0131s\u0131tlamak isteyebilirsiniz.<\/p>\n<p>Bu varsay\u0131lan politikalar\u0131 uygulad\u0131ktan sonra, UFW&#8217;yi etkinle\u015ftirmeden \u00f6nce kendinizi sunucudan d\u0131\u015far\u0131 kilitlememek i\u00e7in mutlaka gerekli olan servislere (\u00f6zellikle SSH) izin vermeniz gerekmektedir.<\/p>\n<h4>\u00d6nemli Not: SSH Ba\u011flant\u0131s\u0131n\u0131n Kesilmemesi<\/h4>\n<p>E\u011fer sunucunuza SSH \u00fczerinden ba\u011flan\u0131yorsan\u0131z, UFW&#8217;yi etkinle\u015ftirmeden \u00f6nce SSH ba\u011flant\u0131s\u0131na izin veren bir kural eklemeniz <em>hayatidir<\/em>. Aksi takdirde, UFW&#8217;yi etkinle\u015ftirdi\u011finiz anda gelen t\u00fcm ba\u011flant\u0131lar reddedilece\u011fi i\u00e7in SSH oturumunuz an\u0131nda kesilecek ve sunucunuza bir daha uzaktan eri\u015femeyebilirsiniz. Bu durumda, sunucuya fiziksel eri\u015fim sa\u011flaman\u0131z veya sanal konsol \u00fczerinden m\u00fcdahale etmeniz gerekebilir.<\/p>\n<p>SSH eri\u015fimine izin vermek i\u00e7in a\u015fa\u011f\u0131daki komutu kullan\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow ssh<\/code><\/pre>\n<p>Bu komut, varsay\u0131lan SSH portu olan 22\/TCP&#8217;ye gelen ba\u011flant\u0131lara izin verir. E\u011fer SSH servisinizi farkl\u0131 bir portta \u00e7al\u0131\u015ft\u0131r\u0131yorsan\u0131z (ki bu iyi bir g\u00fcvenlik uygulamas\u0131d\u0131r), o port numaras\u0131n\u0131 belirtmeniz gerekir. \u00d6rne\u011fin, SSH&#8217;iniz 2222 portunda \u00e7al\u0131\u015f\u0131yorsa:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 2222\/tcp<\/code><\/pre>\n<p>Bu kural\u0131 ekledikten sonra, UFW&#8217;yi g\u00fcvenle etkinle\u015ftirebilirsiniz.<\/p>\n<h3>Gelen Ba\u011flant\u0131lar \u0130\u00e7in Kurallar Belirleme<\/h3>\n<p>Varsay\u0131lan politikalar\u0131 ve SSH kural\u0131n\u0131 ayarlad\u0131ktan sonra, sisteminize eri\u015fmesi gereken di\u011fer hizmetler i\u00e7in kurallar eklemeye ba\u015flayabiliriz. UFW, port numaralar\u0131na, protokol t\u00fcrlerine, belirli IP adreslerine veya uygulama profillerine g\u00f6re kurallar belirlemenizi sa\u011flar.<\/p>\n<h4>SSH (Secure Shell)<\/h4>\n<p>Daha \u00f6nce de belirtti\u011fimiz gibi, SSH eri\u015fimi genellikle bir sunucu i\u00e7in en \u00f6nemli kurald\u0131r. E\u011fer varsay\u0131lan 22 numaral\u0131 portu kullan\u0131yorsan\u0131z:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow ssh<\/code><\/pre>\n<p>Veya port numaras\u0131n\u0131 a\u00e7\u0131k\u00e7a belirterek:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 22\/tcp<\/code><\/pre>\n<p>Belirli bir IP adresinden veya IP aral\u0131\u011f\u0131ndan SSH eri\u015fimine izin vermek isterseniz, bu daha g\u00fcvenli bir yakla\u015f\u0131md\u0131r:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow from 192.168.1.100 to any port 22  # Sadece 192.168.1.100 IP'sinden SSH'e izin ver\nsudo ufw allow from 192.168.1.0\/24 to any port 22 # 192.168.1.x a\u011f\u0131ndan SSH'e izin ver<\/code><\/pre>\n<h4>HTTP ve HTTPS (Web Sunucular\u0131)<\/h4>\n<p>E\u011fer sunucunuz bir web sunucusu (Apache, Nginx vb.) \u00e7al\u0131\u015ft\u0131r\u0131yorsa, web trafi\u011fine (HTTP ve HTTPS) izin vermeniz gerekir.<br \/>\n*   <strong>HTTP (Port 80):<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw allow http\n    # Veya\n    sudo ufw allow 80\/tcp<\/code><\/pre>\n<p>*   <strong>HTTPS (Port 443):<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw allow https\n    # Veya\n    sudo ufw allow 443\/tcp<\/code><\/pre>\n<p>Her iki protokole de izin vermek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 'Apache Full'  # E\u011fer Apache profili varsa\n<h2>Veya<\/h2>\nsudo ufw allow 80\/tcp\nsudo ufw allow 443\/tcp<\/code><\/pre>\n<h4>Di\u011fer Portlar ve Protokoller<\/h4>\n<p>Sisteminizde \u00e7al\u0131\u015fan di\u011fer hizmetler i\u00e7in de kurallar eklemeniz gerekebilir.<br \/>\n*   <strong>MySQL\/PostgreSQL Veritaban\u0131 (Varsay\u0131lan Port 3306\/5432):<\/strong><br \/>\n    E\u011fer veritaban\u0131 sunucunuz d\u0131\u015far\u0131dan eri\u015filebilir olmal\u0131ysa (genellikle \u00f6nerilmez, ancak baz\u0131 durumlarda gereklidir):<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 3306\/tcp  # MySQL\n    sudo ufw allow 5432\/tcp  # PostgreSQL<\/code><\/pre>\n<p>    Daha g\u00fcvenli bir yakla\u015f\u0131m, yaln\u0131zca belirli bir IP&#8217;den eri\u015fime izin vermektir:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow from 192.168.1.100 to any port 3306<\/code><\/pre>\n<p>*   <strong>FTP (Varsay\u0131lan Port 21):<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 21\/tcp<\/code><\/pre>\n<p>*   <strong>DNS (Varsay\u0131lan Port 53, Hem TCP hem UDP):<\/strong><br \/>\n    E\u011fer sunucunuz bir DNS sunucusu olarak \u00e7al\u0131\u015f\u0131yorsa:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 53\/tcp\n    sudo ufw allow 53\/udp<\/code><\/pre>\n<p>*   <strong>Port Aral\u0131klar\u0131:<\/strong><br \/>\n    Belirli bir port aral\u0131\u011f\u0131na izin vermek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 6000:6007\/tcp  # TCP i\u00e7in 6000'den 6007'ye kadar olan portlara izin ver\n    sudo ufw allow 6000:6007\/udp  # UDP i\u00e7in 6000'den 6007'ye kadar olan portlara izin ver<\/code><\/pre>\n<h4>Belirli IP Adreslerinden Eri\u015fim K\u0131s\u0131tlama<\/h4>\n<p>Yukar\u0131daki \u00f6rneklerde de g\u00f6r\u00fcld\u00fc\u011f\u00fc gibi, belirli bir hizmete yaln\u0131zca belirli bir IP adresinden veya IP blo\u011fundan eri\u015fime izin vermek, genel g\u00fcvenli\u011fi \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131r\u0131r.<br \/>\n*   <strong>Tek bir IP adresinden izin verme:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw allow from 203.0.113.4 to any port 80<\/code><\/pre>\n<p>*   <strong>Bir IP blo\u011fundan izin verme (CIDR notasyonu ile):<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw allow from 203.0.113.0\/24 to any port 443<\/code><\/pre>\n<p>*   <strong>Belirli bir IP&#8217;den reddetme:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw deny from 198.51.100.1 to any port 22<\/code><\/pre>\n<p>Bu kurallar, sisteminize kimlerin ve nas\u0131l eri\u015febilece\u011fi \u00fczerinde tam kontrol sa\u011flar.<\/p>\n<h3>Giden Ba\u011flant\u0131lar \u0130\u00e7in Kurallar Belirleme (\u0130ste\u011fe Ba\u011fl\u0131)<\/h3>\n<p>Varsay\u0131lan UFW politikas\u0131 <code>sudo ufw default allow outgoing<\/code> \u015feklindedir, yani sisteminizden d\u0131\u015far\u0131ya yap\u0131lan t\u00fcm ba\u011flant\u0131lara varsay\u0131lan olarak izin verilir. \u00c7o\u011fu kullan\u0131m senaryosunda bu yeterlidir ve sisteminizin g\u00fcncellemeleri \u00e7ekmesi, e-posta g\u00f6ndermesi veya di\u011fer harici hizmetlerle ileti\u015fim kurmas\u0131 i\u00e7in gereklidir.<\/p>\n<p>Ancak, belirli g\u00fcvenlik gereksinimleri olan veya sunucunun sadece belirli d\u0131\u015f kaynaklarla ileti\u015fim kurmas\u0131na izin verilmesi gereken durumlarda, giden ba\u011flant\u0131lar\u0131 da k\u0131s\u0131tlayabilirsiniz. Bu, &#8220;sistemim d\u0131\u015far\u0131ya sadece \u015funlarla konu\u015fabilir&#8221; politikas\u0131n\u0131 uygulamak anlam\u0131na gelir.<\/p>\n<p>\u00d6ncelikle, giden ba\u011flant\u0131lar i\u00e7in varsay\u0131lan politikay\u0131 reddet olarak ayarlaman\u0131z gerekir:<\/p>\n<pre><code class=\"language-bash\">sudo ufw default deny outgoing<\/code><\/pre>\n<p>Bu komutu \u00e7al\u0131\u015ft\u0131rd\u0131ktan sonra, sisteminiz d\u0131\u015far\u0131ya hi\u00e7bir ba\u011flant\u0131 kuramayacakt\u0131r. Bu nedenle, izin vermeniz gereken t\u00fcm giden ba\u011flant\u0131lar i\u00e7in a\u00e7\u0131k\u00e7a kurallar eklemeniz gerekecektir.<\/p>\n<p>\u00d6rnek giden ba\u011flant\u0131 kurallar\u0131:<br \/>\n*   <strong>DNS sorgular\u0131na izin ver (Giden):<\/strong> Sisteminizin alan adlar\u0131n\u0131 \u00e7\u00f6z\u00fcmleyebilmesi i\u00e7in DNS sunucular\u0131na (genellikle 53\/UDP portu) giden ba\u011flant\u0131lara izin vermeniz gerekir.<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow out to any port 53<\/code><\/pre>\n<p>*   <strong>HTTP\/HTTPS (Giden):<\/strong> Sisteminizin web sitelerine eri\u015febilmesi veya g\u00fcncellemeleri indirebilmesi i\u00e7in giden HTTP (80) ve HTTPS (443) ba\u011flant\u0131lar\u0131na izin verin.<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow out to any port 80\n    sudo ufw allow out to any port 443<\/code><\/pre>\n<p>*   <strong>E-posta g\u00f6nderme (SMTP &#8211; Port 25, 587):<\/strong> E\u011fer sunucunuz e-posta g\u00f6nderecekse (\u00f6rne\u011fin, sistem bildirimleri i\u00e7in):<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow out to any port 25\n    sudo ufw allow out to any port 587<\/code><\/pre>\n<p>*   <strong>Belirli bir hedefe giden ba\u011flant\u0131ya izin verme:<\/strong><br \/>\n    Sadece belirli bir IP adresine veya a\u011fa giden ba\u011flant\u0131ya izin vermek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow out to 192.168.1.100 port 80<\/code><\/pre>\n<p>Giden ba\u011flant\u0131lar\u0131 k\u0131s\u0131tlamak, daha karma\u015f\u0131k bir g\u00fcvenlik duvar\u0131 y\u00f6netimi gerektirir ve sisteminizin t\u00fcm ba\u011f\u0131ml\u0131l\u0131klar\u0131n\u0131 ve ileti\u015fim ihtiya\u00e7lar\u0131n\u0131 iyi anlaman\u0131z\u0131 gerektirir. Yanl\u0131\u015f yap\u0131land\u0131rma, sistemin d\u00fczg\u00fcn \u00e7al\u0131\u015fmas\u0131n\u0131 engelleyebilir. \u00c7o\u011fu kullan\u0131c\u0131 i\u00e7in <code>sudo ufw default allow outgoing<\/code> politikas\u0131 yeterlidir.<\/p>\n<h3>UFW&#8217;yi Etkinle\u015ftirme ve Devre D\u0131\u015f\u0131 B\u0131rakma<\/h3>\n<p>Kurallar\u0131n\u0131z\u0131 belirledikten sonra, UFW&#8217;yi etkinle\u015ftirme zaman\u0131 gelmi\u015ftir. UFW&#8217;yi etkinle\u015ftirmek, tan\u0131mlad\u0131\u011f\u0131n\u0131z t\u00fcm g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131n y\u00fcr\u00fcrl\u00fc\u011fe girmesini sa\u011flar.<\/p>\n<h4>UFW&#8217;yi Etkinle\u015ftirme<\/h4>\n<p>UFW&#8217;yi etkinle\u015ftirmek i\u00e7in a\u015fa\u011f\u0131daki komutu kullan\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo ufw enable<\/code><\/pre>\n<p>Bu komutu \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131n\u0131zda, UFW size bir uyar\u0131 mesaj\u0131 g\u00f6sterecektir: &#8220;Command may disrupt existing ssh connections.&#8221; (Komut, mevcut SSH ba\u011flant\u0131lar\u0131n\u0131 kesebilir.) Bu, daha \u00f6nce bahsetti\u011fimiz SSH kural\u0131n\u0131n \u00f6nemini bir kez daha vurgular. E\u011fer SSH kural\u0131n\u0131 eklemediyseniz ve uzaktan ba\u011flan\u0131yorsan\u0131z, bu komut ba\u011flant\u0131n\u0131z\u0131 kesecektir. E\u011fer SSH kural\u0131n\u0131 eklediyseniz, bu uyar\u0131ya ra\u011fmen g\u00fcvenle &#8220;y&#8221; yaz\u0131p Enter tu\u015funa basarak devam edebilirsiniz.<\/p>\n<p>UFW etkinle\u015ftirildikten sonra, sistem yeniden ba\u015flat\u0131ld\u0131\u011f\u0131nda otomatik olarak \u00e7al\u0131\u015fmaya ba\u015flayacakt\u0131r.<\/p>\n<h4>UFW&#8217;yi Devre D\u0131\u015f\u0131 B\u0131rakma<\/h4>\n<p>Herhangi bir nedenle UFW&#8217;yi tamamen devre d\u0131\u015f\u0131 b\u0131rakman\u0131z gerekirse (\u00f6rne\u011fin, sorun giderme s\u0131ras\u0131nda), a\u015fa\u011f\u0131daki komutu kullanabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo ufw disable<\/code><\/pre>\n<p>Bu komut, g\u00fcvenlik duvar\u0131n\u0131 durdurur ve t\u00fcm kurallar\u0131n uygulanmas\u0131n\u0131 engeller. Ancak, UFW devre d\u0131\u015f\u0131 b\u0131rak\u0131ld\u0131\u011f\u0131nda sisteminiz tamamen savunmas\u0131z kalacakt\u0131r.<\/p>\n<h4>UFW&#8217;yi S\u0131f\u0131rlama<\/h4>\n<p>E\u011fer kurallar\u0131n\u0131z\u0131 ba\u015ftan sona yeniden yap\u0131land\u0131rmak isterseniz veya yanl\u0131\u015fl\u0131kla bir s\u00fcr\u00fc kural eklediyseniz ve temiz bir ba\u015flang\u0131\u00e7 yapmak istiyorsan\u0131z, UFW&#8217;yi s\u0131f\u0131rlayabilirsiniz.<\/p>\n<pre><code class=\"language-bash\">sudo ufw reset<\/code><\/pre>\n<p>Bu komut, UFW&#8217;yi devre d\u0131\u015f\u0131 b\u0131rak\u0131r, t\u00fcm kurallar\u0131 siler ve varsay\u0131lan politikalar\u0131 (genellikle <code>deny incoming<\/code>, <code>allow outgoing<\/code>) geri y\u00fckler. S\u0131f\u0131rlama i\u015fleminden sonra UFW tekrar etkinle\u015ftirilmelidir (<code>sudo ufw enable<\/code>) ve gerekli t\u00fcm kurallar yeniden eklenmelidir. Bu komut kal\u0131c\u0131d\u0131r ve geri al\u0131namaz, bu y\u00fczden dikkatli kullan\u0131n.<\/p>\n<h3>UFW Durumunu Kontrol Etme<\/h3>\n<p>UFW kurallar\u0131n\u0131z\u0131 belirledikten ve etkinle\u015ftirdikten sonra, g\u00fcvenlik duvar\u0131n\u0131z\u0131n mevcut durumunu ve uygulanan kurallar\u0131 d\u00fczenli olarak kontrol etmek \u00f6nemlidir. Bu, kurallar\u0131n do\u011fru bir \u015fekilde uyguland\u0131\u011f\u0131ndan emin olman\u0131z\u0131 ve olas\u0131 yap\u0131land\u0131rma hatalar\u0131n\u0131 tespit etmenizi sa\u011flar.<\/p>\n<h4>Basit Durum Kontrol\u00fc<\/h4>\n<p>UFW&#8217;nin genel durumunu (etkin mi, devre d\u0131\u015f\u0131 m\u0131) ve temel kurallar\u0131n\u0131 g\u00f6rmek i\u00e7in a\u015fa\u011f\u0131daki komutu kullan\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo ufw status<\/code><\/pre>\n<p>Bu komut, UFW&#8217;nin etkin olup olmad\u0131\u011f\u0131n\u0131 ve ekledi\u011finiz kurallar\u0131 \u00f6zet bir \u015fekilde listeler. \u00d6rne\u011fin:<\/p>\n<pre><code class=\"language-\">Status: active\n\nTo                         Action      From\n--                         ------      ----\n22\/tcp                     ALLOW       Anywhere\n80\/tcp                     ALLOW       Anywhere\n443\/tcp                    ALLOW       Anywhere<\/code><\/pre>\n<p>Bu \u00e7\u0131kt\u0131, UFW&#8217;nin etkin oldu\u011funu ve SSH, HTTP ve HTTPS portlar\u0131na gelen ba\u011flant\u0131lara izin verildi\u011fini g\u00f6sterir.<\/p>\n<h4>Detayl\u0131 Durum Kontrol\u00fc<\/h4>\n<p>Daha detayl\u0131 bilgi almak isterseniz, <code>verbose<\/code> bayra\u011f\u0131n\u0131 kullanabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo ufw status verbose<\/code><\/pre>\n<p>Bu komut, varsay\u0131lan politikalar (gelen, giden, y\u00f6nlendirme), g\u00fcnl\u00fckleme durumu ve her kural i\u00e7in daha fazla ayr\u0131nt\u0131 (\u00f6rne\u011fin, aray\u00fcz bilgisi) dahil olmak \u00fczere daha kapsaml\u0131 bir \u00e7\u0131kt\u0131 sa\u011flar.<\/p>\n<pre><code class=\"language-\">Status: active\nLogging: on (low)\nDefault: deny (incoming), allow (outgoing), disabled (routed)\nNew profiles: skip\n\nTo                         Action      From\n--                         ------      ----\n22\/tcp                     ALLOW IN    Anywhere\n80\/tcp                     ALLOW IN    Anywhere\n443\/tcp                    ALLOW IN    Anywhere<\/code><\/pre>\n<h4>Numaraland\u0131r\u0131lm\u0131\u015f Durum Kontrol\u00fc<\/h4>\n<p>Kurallar\u0131 silmek i\u00e7in \u00f6zellikle kullan\u0131\u015fl\u0131 olan, kurallar\u0131 numaraland\u0131r\u0131lm\u0131\u015f bir liste olarak g\u00f6steren <code>numbered<\/code> bayra\u011f\u0131d\u0131r:<\/p>\n<pre><code class=\"language-bash\">sudo ufw status numbered<\/code><\/pre>\n<p>Bu \u00e7\u0131kt\u0131, her kural\u0131n ba\u015f\u0131nda bir say\u0131 ile birlikte gelir:<\/p>\n<pre><code class=\"language-\">Status: active\n\n     To                         Action      From\n     --                         ------      ----\n[ 1] 22\/tcp                     ALLOW IN    Anywhere\n[ 2] 80\/tcp                     ALLOW IN    Anywhere\n[ 3] 443\/tcp                    ALLOW IN    Anywhere<\/code><\/pre>\n<p>Bu numaralar, belirli bir kural\u0131 silmek istedi\u011finizde \u00e7ok i\u015fe yarar.<\/p>\n<p>Bu <code>status<\/code> komutlar\u0131, g\u00fcvenlik duvar\u0131n\u0131z\u0131n mevcut durumunu anlaman\u0131za ve gerekti\u011finde ayarlamalar yapman\u0131za yard\u0131mc\u0131 olur. D\u00fczenli olarak kontrol etmek, sistem g\u00fcvenli\u011finizin do\u011fru \u015fekilde yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131ndan emin olman\u0131n \u00f6nemli bir par\u00e7as\u0131d\u0131r.<\/p>\n<h3>Kurallar\u0131 Silme<\/h3>\n<p>Zaman zaman, art\u0131k ihtiya\u00e7 duymad\u0131\u011f\u0131n\u0131z veya yanl\u0131\u015fl\u0131kla ekledi\u011finiz g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 silmeniz gerekebilir. UFW, kurallar\u0131 silmek i\u00e7in iki ana y\u00f6ntem sunar: kural\u0131n numaras\u0131n\u0131 kullanarak silme veya kural\u0131n kendisini belirterek silme.<\/p>\n<h4>Kural Numaras\u0131na G\u00f6re Silme<\/h4>\n<p>Bu y\u00f6ntem, \u00f6zellikle birden fazla benzer kural\u0131n\u0131z oldu\u011funda veya hangi kural\u0131 silece\u011finizden emin oldu\u011funuzda kullan\u0131\u015fl\u0131d\u0131r. \u00d6ncelikle, silmek istedi\u011finiz kural\u0131n numaras\u0131n\u0131 \u00f6\u011frenmek i\u00e7in numaraland\u0131r\u0131lm\u0131\u015f durumu kontrol etmelisiniz:<\/p>\n<pre><code class=\"language-bash\">sudo ufw status numbered<\/code><\/pre>\n<p>\u00c7\u0131kt\u0131dan silmek istedi\u011finiz kural\u0131n numaras\u0131n\u0131 belirledikten sonra, <code>delete<\/code> komutunu bu numara ile kullanabilirsiniz. \u00d6rne\u011fin, 3 numaral\u0131 kural\u0131 silmek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo ufw delete 3<\/code><\/pre>\n<p>UFW, kural\u0131n silinip silinmeyece\u011fini onaylaman\u0131z\u0131 isteyecektir. &#8220;y&#8221; yaz\u0131p Enter tu\u015funa basarak i\u015flemi onaylay\u0131n.<\/p>\n<h4>Kural\u0131n Kendisini Kullanarak Silme<\/h4>\n<p>Di\u011fer bir y\u00f6ntem ise, ekledi\u011finiz kural\u0131 tam olarak belirterek silmektir. Bu, kural\u0131n numaras\u0131n\u0131 hat\u0131rlaman\u0131za gerek kalmadan do\u011frudan kural\u0131 hedeflemenizi sa\u011flar. \u00d6rne\u011fin, HTTP portuna (80\/tcp) gelen ba\u011flant\u0131lara izin veren kural\u0131 silmek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo ufw delete allow 80\/tcp<\/code><\/pre>\n<p>Veya belirli bir IP&#8217;den SSH eri\u015fimine izin veren kural\u0131 silmek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo ufw delete allow from 192.168.1.100 to any port 22<\/code><\/pre>\n<p>Bu y\u00f6ntemde de UFW, i\u015flemi onaylaman\u0131z\u0131 isteyecektir.<\/p>\n<p>Hangi y\u00f6ntemi kullan\u0131rsan\u0131z kullan\u0131n, bir kural\u0131 sildikten sonra <code>sudo ufw status<\/code> komutuyla g\u00fcvenlik duvar\u0131n\u0131z\u0131n durumunu tekrar kontrol ederek kural\u0131n ba\u015far\u0131yla kald\u0131r\u0131ld\u0131\u011f\u0131ndan emin olun. Kurallar\u0131 dikkatli bir \u015fekilde silmek, istenmeyen g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 veya ba\u011flant\u0131 sorunlar\u0131n\u0131 \u00f6nlemek i\u00e7in \u00f6nemlidir.<\/p>\n<h3>Geli\u015fmi\u015f UFW \u00d6zellikleri<\/h3>\n<p>UFW, basit kullan\u0131m\u0131n\u0131n yan\u0131 s\u0131ra, daha karma\u015f\u0131k g\u00fcvenlik ihtiya\u00e7lar\u0131n\u0131 kar\u015f\u0131lamak i\u00e7in baz\u0131 geli\u015fmi\u015f \u00f6zellikler de sunar. Bu \u00f6zellikler, g\u00fcvenlik duvar\u0131n\u0131z\u0131 daha sa\u011flam ve esnek hale getirmenize yard\u0131mc\u0131 olabilir.<\/p>\n<h4>Rate Limiting (Oran S\u0131n\u0131rlama)<\/h4>\n<p>Oran s\u0131n\u0131rlama, belirli bir porta yap\u0131lan ba\u011flant\u0131 denemelerinin say\u0131s\u0131n\u0131 s\u0131n\u0131rlayarak brute-force sald\u0131r\u0131lar\u0131na kar\u015f\u0131 koruma sa\u011flamak i\u00e7in kullan\u0131l\u0131r. \u00d6zellikle SSH gibi hassas hizmetler i\u00e7in bu \u00f6zellik olduk\u00e7a de\u011ferlidir.<\/p>\n<p><code>limit<\/code> kural\u0131, belirli bir s\u00fcre i\u00e7inde (varsay\u0131lan olarak 30 saniye) 6&#8217;dan fazla ba\u011flant\u0131 denemesi yapan bir IP adresini otomatik olarak engeller.<br \/>\nSSH portu i\u00e7in oran s\u0131n\u0131rlama uygulamak:<\/p>\n<pre><code class=\"language-bash\">sudo ufw limit ssh\n<h2>Veya port numaras\u0131yla<\/h2>\nsudo ufw limit 22\/tcp<\/code><\/pre>\n<p>Bu kural, 22 numaral\u0131 porta yap\u0131lan ba\u011flant\u0131 denemelerini izler ve bir IP adresinden gelen a\u015f\u0131r\u0131 denemeleri ge\u00e7ici olarak engeller. Bu, SSH servisinize y\u00f6nelik parola deneme sald\u0131r\u0131lar\u0131n\u0131 b\u00fcy\u00fck \u00f6l\u00e7\u00fcde azaltabilir.<\/p>\n<h4>Uygulama Profilleri<\/h4>\n<p>UFW, baz\u0131 yayg\u0131n uygulamalar i\u00e7in \u00f6nceden tan\u0131mlanm\u0131\u015f profillerle birlikte gelir. Bu profiller, uygulaman\u0131n d\u00fczg\u00fcn \u00e7al\u0131\u015fmas\u0131 i\u00e7in gerekli olan portlar\u0131 ve protokolleri otomatik olarak tan\u0131mlar. Bu \u00f6zellik, kural ekleme s\u00fcrecini daha da basitle\u015ftirir.<\/p>\n<p>Mevcut uygulama profillerini listelemek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo ufw app list<\/code><\/pre>\n<p>Bu komut, sisteminizde kurulu olan ve UFW&#8217;nin tan\u0131d\u0131\u011f\u0131 uygulamalar\u0131 (\u00f6rne\u011fin &#8216;Apache&#8217;, &#8216;OpenSSH&#8217;, &#8216;Nginx HTTP&#8217; vb.) listeleyecektir.<\/p>\n<p>Bir uygulama profilini kullanarak kural eklemek:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 'Apache Full'<\/code><\/pre>\n<p>Bu komut, &#8216;Apache Full&#8217; profili taraf\u0131ndan tan\u0131mlanan t\u00fcm portlara (genellikle 80\/tcp ve 443\/tcp) izin verir. Bir profilin detaylar\u0131n\u0131 g\u00f6rmek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo ufw app info 'OpenSSH'<\/code><\/pre>\n<p>Bu, &#8216;OpenSSH&#8217; profilinin hangi portlar\u0131 ve protokolleri i\u00e7erdi\u011fini g\u00f6sterir. Uygulama profilleri, \u00f6zellikle s\u0131k kullan\u0131lan hizmetler i\u00e7in g\u00fcvenlik duvar\u0131 yap\u0131land\u0131rmas\u0131n\u0131 h\u0131zland\u0131r\u0131r ve basitle\u015ftirir.<\/p>\n<h4>IPv6 Deste\u011fi<\/h4>\n<p>Modern a\u011f ortamlar\u0131nda IPv6 kullan\u0131m\u0131 giderek yayg\u0131nla\u015fmaktad\u0131r. UFW, hem IPv4 hem de IPv6 i\u00e7in g\u00fcvenlik duvar\u0131 kurallar\u0131 belirleme yetene\u011fine sahiptir. Varsay\u0131lan olarak, UFW kurallar\u0131 hem IPv4 hem de IPv6 i\u00e7in ge\u00e7erlidir.<\/p>\n<p>E\u011fer sisteminizde IPv6&#8217;n\u0131n devre d\u0131\u015f\u0131 b\u0131rak\u0131ld\u0131\u011f\u0131ndan veya UFW&#8217;nin sadece IPv4 kurallar\u0131n\u0131 uygulamas\u0131n\u0131 istedi\u011finizden emin olmak isterseniz, <code>\/etc\/default\/ufw<\/code> dosyas\u0131n\u0131 d\u00fczenleyebilirsiniz.<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/default\/ufw<\/code><\/pre>\n<p>Bu dosya i\u00e7inde <code>IPV6<\/code> sat\u0131r\u0131n\u0131 bulun:<\/p>\n<pre><code class=\"language-\">IPV6=yes<\/code><\/pre>\n<p>E\u011fer IPv6 deste\u011fini kapatmak isterseniz, bu de\u011feri <code>no<\/code> olarak de\u011fi\u015ftirebilirsiniz:<\/p>\n<pre><code class=\"language-\">IPV6=no<\/code><\/pre>\n<p>De\u011fi\u015fikli\u011fi kaydettikten ve \u00e7\u0131kt\u0131ktan sonra, UFW&#8217;yi yeniden ba\u015flatman\u0131z gerekir:<\/p>\n<pre><code class=\"language-bash\">sudo systemctl restart ufw<\/code><\/pre>\n<p>Ancak, genel olarak IPv6&#8217;n\u0131n etkin b\u0131rak\u0131lmas\u0131 ve UFW&#8217;nin her iki protokol i\u00e7in de koruma sa\u011flamas\u0131 \u00f6nerilir.<\/p>\n<p>Bu geli\u015fmi\u015f \u00f6zellikler, UFW&#8217;nin basit bir aray\u00fcz olman\u0131n \u00f6tesine ge\u00e7erek, \u00e7e\u015fitli g\u00fcvenlik senaryolar\u0131 i\u00e7in g\u00fc\u00e7l\u00fc ve esnek bir ara\u00e7 oldu\u011funu g\u00f6stermektedir.<\/p>\n<h3>UFW G\u00fcnl\u00fckleme (Logging)<\/h3>\n<p>G\u00fcvenlik duvar\u0131n\u0131z\u0131n ne yapt\u0131\u011f\u0131n\u0131 anlamak ve potansiyel g\u00fcvenlik olaylar\u0131n\u0131 izlemek i\u00e7in g\u00fcnl\u00fckleme (logging) \u00f6zelli\u011fi \u00e7ok \u00f6nemlidir. UFW, g\u00fcvenlik duvar\u0131 etkinliklerini sistem g\u00fcnl\u00fcklerine kaydetme yetene\u011fine sahiptir. Bu g\u00fcnl\u00fckler, engellenen ba\u011flant\u0131 giri\u015fimlerini, izin verilen ba\u011flant\u0131lar\u0131 ve di\u011fer g\u00fcvenlik duvar\u0131 olaylar\u0131n\u0131 g\u00f6sterir.<\/p>\n<h4>G\u00fcnl\u00fcklemeyi Etkinle\u015ftirme<\/h4>\n<p>UFW&#8217;nin g\u00fcnl\u00fckleme seviyesini ayarlayabilirsiniz. D\u00f6rt farkl\u0131 seviye bulunur: <code>off<\/code>, <code>low<\/code>, <code>medium<\/code>, <code>high<\/code>.<\/p>\n<p>*   <strong>G\u00fcnl\u00fcklemeyi etkinle\u015ftirme (d\u00fc\u015f\u00fck seviye):<\/strong> Bu, \u00e7o\u011fu kullan\u0131c\u0131 i\u00e7in yeterli olan varsay\u0131lan g\u00fcnl\u00fckleme seviyesidir.<\/p>\n<pre><code class=\"language-bash\">sudo ufw logging on<\/code><\/pre>\n<p>    Veya a\u00e7\u0131k\u00e7a d\u00fc\u015f\u00fck seviyeyi belirtmek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo ufw logging low<\/code><\/pre>\n<p>*   <strong>Orta seviye g\u00fcnl\u00fckleme:<\/strong> Bu, daha fazla ayr\u0131nt\u0131 sa\u011flar, ancak disk alan\u0131 ve performans \u00fczerinde biraz daha fazla etki yaratabilir.<\/p>\n<pre><code class=\"language-bash\">sudo ufw logging medium<\/code><\/pre>\n<p>*   <strong>Y\u00fcksek seviye g\u00fcnl\u00fckleme:<\/strong> En ayr\u0131nt\u0131l\u0131 g\u00fcnl\u00fcklemeyi sa\u011flar, ancak b\u00fcy\u00fck g\u00fcnl\u00fck dosyalar\u0131na ve potansiyel performans sorunlar\u0131na yol a\u00e7abilir. Genellikle sadece sorun giderme veya derinlemesine analiz i\u00e7in kullan\u0131l\u0131r.<\/p>\n<pre><code class=\"language-bash\">sudo ufw logging high<\/code><\/pre>\n<p>*   <strong>G\u00fcnl\u00fcklemeyi devre d\u0131\u015f\u0131 b\u0131rakma:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo ufw logging off<\/code><\/pre>\n<p>G\u00fcnl\u00fckleme seviyesini de\u011fi\u015ftirdikten sonra, UFW&#8217;yi yeniden ba\u015flatman\u0131za gerek yoktur, de\u011fi\u015fiklikler an\u0131nda uygulan\u0131r.<\/p>\n<h4>UFW G\u00fcnl\u00fck Dosyalar\u0131n\u0131 Kontrol Etme<\/h4>\n<p>UFW g\u00fcnl\u00fckleri, genellikle <code>\/var\/log\/ufw.log<\/code> dosyas\u0131nda bulunur. Ayr\u0131ca, sistemin genel g\u00fcnl\u00fck dosyalar\u0131 olan <code>\/var\/log\/syslog<\/code> veya <code>\/var\/log\/messages<\/code> i\u00e7inde de UFW ile ilgili girdileri bulabilirsiniz.<\/p>\n<p>G\u00fcnl\u00fck dosyalar\u0131n\u0131 g\u00f6r\u00fcnt\u00fclemek i\u00e7in <code>tail<\/code> veya <code>less<\/code> gibi komutlar\u0131 kullanabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo tail -f \/var\/log\/ufw.log  # G\u00fcnl\u00fck dosyas\u0131n\u0131 ger\u00e7ek zamanl\u0131 olarak izle\nsudo less \/var\/log\/ufw.log     # G\u00fcnl\u00fck dosyas\u0131n\u0131 sayfa sayfa g\u00f6r\u00fcnt\u00fcle<\/code><\/pre>\n<p>G\u00fcnl\u00fck girdileri genellikle a\u015fa\u011f\u0131daki gibi g\u00f6r\u00fcn\u00fcr:<\/p>\n<pre><code class=\"language-\">[UFW BLOCK] IN=eth0 OUT= MAC=... SRC=192.168.1.100 DST=192.168.1.1 PROTO=TCP SPT=54321 DPT=22<\/code><\/pre>\n<p>Bu \u00f6rnek, 192.168.1.100 IP adresinden gelen ve 22 numaral\u0131 SSH portuna y\u00f6neltilen bir TCP ba\u011flant\u0131s\u0131n\u0131n UFW taraf\u0131ndan engellendi\u011fini g\u00f6sterir. Bu bilgiler, sisteminize y\u00f6nelik sald\u0131r\u0131 giri\u015fimlerini, yetkisiz eri\u015fim denemelerini veya yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f a\u011f trafi\u011fini tespit etmenize yard\u0131mc\u0131 olabilir.<\/p>\n<p>D\u00fczenli olarak g\u00fcnl\u00fckleri kontrol etmek, sisteminizin g\u00fcvenlik durumunu proaktif bir \u015fekilde izlemenin ve potansiyel tehditlere kar\u015f\u0131 erken \u00f6nlem alman\u0131n \u00f6nemli bir par\u00e7as\u0131d\u0131r.<\/p>\n<h3>UFW Sorun Giderme ve Yayg\u0131n Hatalar<\/h3>\n<p>UFW, basit bir ara\u00e7 olmas\u0131na ra\u011fmen, yanl\u0131\u015f yap\u0131land\u0131rma veya beklenmedik durumlar nedeniyle sorunlar ya\u015fanabilir. \u0130\u015fte kar\u015f\u0131la\u015fabilece\u011finiz baz\u0131 yayg\u0131n sorunlar ve bunlar\u0131n nas\u0131l giderilece\u011fi:<\/p>\n<h4>SSH Ba\u011flant\u0131s\u0131n\u0131n Kesilmesi<\/h4>\n<p>Bu, UFW kullan\u0131c\u0131lar\u0131n\u0131n en s\u0131k kar\u015f\u0131la\u015ft\u0131\u011f\u0131 sorundur. E\u011fer uzaktan bir sunucuya SSH ile ba\u011fl\u0131yken, SSH portuna izin veren bir kural eklemeden UFW&#8217;yi etkinle\u015ftirirseniz, ba\u011flant\u0131n\u0131z an\u0131nda kesilir ve sunucuya tekrar uzaktan eri\u015femezsiniz.<br \/>\n<em>   <strong>\u00c7\u00f6z\u00fcm:<\/strong> Bu durumu \u00f6nlemek i\u00e7in, UFW&#8217;yi etkinle\u015ftirmeden <\/em>\u00f6nce* her zaman <code>sudo ufw allow ssh<\/code> veya <code>sudo ufw allow <ssh_port>\/tcp<\/code> komutunu \u00e7al\u0131\u015ft\u0131r\u0131n. E\u011fer bu hatay\u0131 yapt\u0131ysan\u0131z, sunucuya fiziksel eri\u015fim sa\u011flaman\u0131z veya hosting sa\u011flay\u0131c\u0131n\u0131z\u0131n sa\u011flad\u0131\u011f\u0131 bir sanal konsol (VNC, KVM vb.) arac\u0131l\u0131\u011f\u0131yla ba\u011flanarak SSH kural\u0131n\u0131 eklemeniz ve UFW&#8217;yi yeniden ba\u015flatman\u0131z gerekir.<\/p>\n<h4>Belirli Bir Hizmete Eri\u015fim Sorunlar\u0131<\/h4>\n<p>Bir web sitesi a\u00e7\u0131lm\u0131yor, bir veritaban\u0131na ba\u011flan\u0131lam\u0131yor veya ba\u015fka bir hizmet \u00e7al\u0131\u015fm\u0131yorsa, bunun nedeni b\u00fcy\u00fck olas\u0131l\u0131kla UFW&#8217;nin ilgili porta gelen ba\u011flant\u0131lar\u0131 engellemesidir.<br \/>\n*   <strong>\u00c7\u00f6z\u00fcm:<\/strong><br \/>\n    1.  <code>sudo ufw status verbose<\/code> komutuyla UFW&#8217;nin durumunu ve kurallar\u0131n\u0131 kontrol edin.<br \/>\n    2.  \u0130lgili hizmetin hangi portu kulland\u0131\u011f\u0131n\u0131 (\u00f6rne\u011fin, HTTP i\u00e7in 80, MySQL i\u00e7in 3306) ve hangi protokol\u00fc (TCP\/UDP) kulland\u0131\u011f\u0131n\u0131 do\u011frulay\u0131n.<br \/>\n    3.  Bu port ve protokol i\u00e7in UFW&#8217;de bir <code>ALLOW<\/code> kural\u0131n\u0131n olup olmad\u0131\u011f\u0131n\u0131 kontrol edin. E\u011fer yoksa, <code>sudo ufw allow <port_numaras\u0131>\/<protokol><\/code> komutuyla kural\u0131 ekleyin.<br \/>\n    4.  E\u011fer belirli bir IP&#8217;den eri\u015fim k\u0131s\u0131tlamas\u0131 uygulad\u0131ysan\u0131z (<code>allow from ...<\/code>), eri\u015fmeye \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131z IP adresinin bu kurala uydu\u011fundan emin olun.<\/p>\n<h4>Yanl\u0131\u015fl\u0131kla T\u00fcm Gelen Ba\u011flant\u0131lar\u0131 Engelleme<\/h4>\n<p>E\u011fer <code>sudo ufw default deny incoming<\/code> komutunu \u00e7al\u0131\u015ft\u0131rd\u0131ktan sonra hi\u00e7bir <code>allow<\/code> kural\u0131 eklemeden UFW&#8217;yi etkinle\u015ftirirseniz, sisteminize hi\u00e7bir \u015fekilde eri\u015filemez.<br \/>\n*   <strong>\u00c7\u00f6z\u00fcm:<\/strong> Bu durumda da yukar\u0131daki SSH ba\u011flant\u0131s\u0131n\u0131n kesilmesi senaryosundaki gibi fiziksel veya sanal konsol eri\u015fimi gereklidir. Eri\u015fim sa\u011flad\u0131ktan sonra, <code>sudo ufw reset<\/code> komutuyla UFW&#8217;yi s\u0131f\u0131rlayabilir ve kurallar\u0131 ba\u015ftan do\u011fru bir \u015fekilde ekleyebilirsiniz.<\/p>\n<h4>UFW Kurallar\u0131 Uygulanm\u0131yor Gibi G\u00f6r\u00fcn\u00fcyor<\/h4>\n<p>Bazen UFW&#8217;nin etkin olmas\u0131na ra\u011fmen kurallar\u0131n \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 d\u00fc\u015f\u00fcnebilirsiniz.<br \/>\n*   <strong>\u00c7\u00f6z\u00fcm:<\/strong><br \/>\n    1.  <code>sudo ufw status verbose<\/code> komutuyla UFW&#8217;nin ger\u00e7ekten <code>active<\/code> (etkin) durumda oldu\u011funu kontrol edin.<br \/>\n    2.  E\u011fer UFW etkinse, kurallar\u0131n\u0131z\u0131 ve varsay\u0131lan politikalar\u0131n\u0131z\u0131 tekrar g\u00f6zden ge\u00e7irin. Belki de bir kural, bekledi\u011finizden farkl\u0131 bir \u015fekilde i\u015fliyor veya ba\u015fka bir kural taraf\u0131ndan ge\u00e7ersiz k\u0131l\u0131n\u0131yor olabilir. UFW kurallar\u0131 yukar\u0131dan a\u015fa\u011f\u0131ya do\u011fru i\u015flenir, bu nedenle kurallar\u0131n s\u0131ras\u0131 \u00f6nemlidir.<br \/>\n    3.  Sisteminizde ba\u015fka bir g\u00fcvenlik duvar\u0131 \u00e7\u00f6z\u00fcm\u00fc (\u00f6rne\u011fin, do\u011frudan <code>iptables<\/code> kurallar\u0131) \u00e7al\u0131\u015f\u0131yor olabilir ve bu, UFW kurallar\u0131n\u0131 etkiliyor olabilir. Bu t\u00fcr \u00e7ak\u0131\u015fmalar\u0131 kontrol edin.<br \/>\n    4.  UFW&#8217;yi devre d\u0131\u015f\u0131 b\u0131rak\u0131p tekrar etkinle\u015ftirmeyi deneyin (<code>sudo ufw disable<\/code> ard\u0131ndan <code>sudo ufw enable<\/code>).<\/p>\n<h4>UFW G\u00fcnl\u00fckleri \u00c7ok Fazla Yer Kapl\u0131yor<\/h4>\n<p><code>high<\/code> seviyede g\u00fcnl\u00fckleme etkinse, UFW g\u00fcnl\u00fck dosyalar\u0131 h\u0131zla b\u00fcy\u00fcyebilir ve disk alan\u0131n\u0131z\u0131 doldurabilir.<br \/>\n*   <strong>\u00c7\u00f6z\u00fcm:<\/strong> G\u00fcnl\u00fckleme seviyesini d\u00fc\u015f\u00fcr\u00fcn (<code>sudo ufw logging low<\/code> veya <code>sudo ufw logging medium<\/code>) veya g\u00fcnl\u00fcklemeyi tamamen devre d\u0131\u015f\u0131 b\u0131rak\u0131n (<code>sudo ufw logging off<\/code>). Ayr\u0131ca, <code>logrotate<\/code> servisini kullanarak g\u00fcnl\u00fck dosyalar\u0131n\u0131 otomatik olarak d\u00f6nd\u00fcrmeyi ve s\u0131k\u0131\u015ft\u0131rmay\u0131 veya silmeyi yap\u0131land\u0131rabilirsiniz.<\/p>\n<p>Sorun giderme s\u00fcrecinde, sab\u0131rl\u0131 olmak ve her ad\u0131m\u0131 dikkatlice kontrol etmek \u00f6nemlidir. UFW&#8217;nin <code>status<\/code> komutu ve sistem g\u00fcnl\u00fckleri, sorunlar\u0131n k\u00f6k nedenini bulmak i\u00e7in en iyi arkada\u015flar\u0131n\u0131zd\u0131r.<\/p>\n<h3>Sonu\u00e7<\/h3>\n<p>Debian 9 sisteminizde UFW (Uncomplicated Firewall) kurmak ve yap\u0131land\u0131rmak, sunucunuzun veya ki\u015fisel bilgisayar\u0131n\u0131z\u0131n g\u00fcvenli\u011fini art\u0131rmak i\u00e7in atabilece\u011finiz en \u00f6nemli ad\u0131mlardan biridir. Bu k\u0131lavuz boyunca, UFW&#8217;nin ne oldu\u011funu, neden bir g\u00fcvenlik duvar\u0131na ihtiya\u00e7 duydu\u011fumuzu, kurulum ad\u0131mlar\u0131n\u0131, temel ve geli\u015fmi\u015f kural yap\u0131land\u0131rmalar\u0131n\u0131, g\u00fcnl\u00fcklemeyi ve yayg\u0131n sorun giderme y\u00f6ntemlerini detayl\u0131 bir \u015fekilde ele ald\u0131k.<\/p>\n<p>UFW, ad\u0131n\u0131n hakk\u0131n\u0131 vererek, <code>iptables<\/code> gibi karma\u015f\u0131k ara\u00e7lar\u0131n sundu\u011fu g\u00fcc\u00fc, herkesin kolayca anlayabilece\u011fi ve uygulayabilece\u011fi basit bir aray\u00fczle sunar. Varsay\u0131lan olarak gelen t\u00fcm ba\u011flant\u0131lar\u0131 reddetme politikas\u0131yla, sisteminizi internetin potansiyel tehditlerine kar\u015f\u0131 sa\u011flam bir \u015fekilde korur. SSH, HTTP, HTTPS gibi temel hizmetlere izin vermeyi \u00f6\u011frenerek, sunucunuzun i\u015flevselli\u011fini korurken g\u00fcvenli\u011fini art\u0131rabilirsiniz. Oran s\u0131n\u0131rlama ve uygulama profilleri gibi geli\u015fmi\u015f \u00f6zellikler ise, daha spesifik g\u00fcvenlik ihtiya\u00e7lar\u0131n\u0131za yan\u0131t vermenizi sa\u011flar.<\/p>\n<p>Unutulmamal\u0131d\u0131r ki, bir g\u00fcvenlik duvar\u0131 kurmak, kapsaml\u0131 bir g\u00fcvenlik stratejisinin yaln\u0131zca bir par\u00e7as\u0131d\u0131r. Sisteminizin tam g\u00fcvenli\u011fini sa\u011flamak i\u00e7in d\u00fczenli yaz\u0131l\u0131m g\u00fcncellemeleri, g\u00fc\u00e7l\u00fc parola politikalar\u0131, yetkisiz eri\u015fim denemelerini izleme ve di\u011fer g\u00fcvenlik uygulamalar\u0131n\u0131 da ihmal etmemelisiniz. UFW, bu stratejinin temel bir bile\u015feni olarak, a\u011f katman\u0131nda ilk savunma hatt\u0131n\u0131z\u0131 olu\u015fturur.<\/p>\n<p>Bu k\u0131lavuzu takip ederek, Debian 9 sisteminizde UFW&#8217;yi ba\u015far\u0131yla yap\u0131land\u0131rm\u0131\u015f ve dijital varl\u0131klar\u0131n\u0131z\u0131 daha g\u00fcvenli hale getirmi\u015f olmal\u0131s\u0131n\u0131z. G\u00fcvenli\u011finiz i\u00e7in d\u00fczenli olarak UFW kurallar\u0131n\u0131z\u0131 g\u00f6zden ge\u00e7irmeyi ve sistem g\u00fcnl\u00fcklerinizi kontrol etmeyi al\u0131\u015fkanl\u0131k haline getirin. Unutmay\u0131n, g\u00fcvenlik dinamik bir s\u00fcre\u00e7tir ve s\u00fcrekli dikkat gerektirir.<\/body><\/p>\n","protected":false},"excerpt":{"rendered":"Debian 9&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz\nGiri\u015f ve Neden Bir G\u00fcvenlik Duvar\u0131na \u0130htiya\u00e7 Duyar\u0131z?\nG\u00fcn\u00fcm\u00fcz\u00fcn birbir","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[241],"tags":[],"class_list":{"0":"post-33821","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-linux","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Debian 9&#039;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Debian 9&#039;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz\" \/>\n<meta property=\"og:description\" content=\"Debian 9&#039;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz Giri\u015f ve Neden Bir G\u00fcvenlik Duvar\u0131na \u0130htiya\u00e7 Duyar\u0131z? G\u00fcn\u00fcm\u00fcz\u00fcn birbir\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-07T11:41:01+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"26 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Debian 9&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz\",\"datePublished\":\"2025-11-07T11:41:01+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/\"},\"wordCount\":4710,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Linux\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/\",\"name\":\"Debian 9'da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-11-07T11:41:01+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Debian 9&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Debian 9'da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/","og_locale":"tr_TR","og_type":"article","og_title":"Debian 9'da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz","og_description":"Debian 9'da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz Giri\u015f ve Neden Bir G\u00fcvenlik Duvar\u0131na \u0130htiya\u00e7 Duyar\u0131z? G\u00fcn\u00fcm\u00fcz\u00fcn birbir","og_url":"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-11-07T11:41:01+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"26 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Debian 9&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz","datePublished":"2025-11-07T11:41:01+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/"},"wordCount":4710,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Linux"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/","url":"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/","name":"Debian 9'da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-11-07T11:41:01+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/debian-9da-ufw-ile-guvenlik-duvari-kurulumu-adim-adim-kilavuz\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Debian 9&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu: Ad\u0131m Ad\u0131m K\u0131lavuz"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/33821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=33821"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/33821\/revisions"}],"predecessor-version":[{"id":33822,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/33821\/revisions\/33822"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=33821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=33821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=33821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}