{"id":36061,"date":"2025-12-07T15:40:51","date_gmt":"2025-12-07T12:40:51","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=36061"},"modified":"2025-12-07T15:40:51","modified_gmt":"2025-12-07T12:40:51","slug":"ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/","title":{"rendered":"Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi"},"content":{"rendered":"<p><body><\/p>\n<h2>Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi<\/h2>\n<p>Redis, modern uygulamalar i\u00e7in y\u00fcksek performansl\u0131, a\u00e7\u0131k kaynakl\u0131 bir anahtar-de\u011fer veri deposudur ve genellikle bir \u00f6nbellek, mesaj arac\u0131s\u0131 veya veritaban\u0131 olarak kullan\u0131l\u0131r. H\u0131z\u0131 ve esnekli\u011fi nedeniyle pop\u00fcler olsa da, yanl\u0131\u015f yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131nda ciddi g\u00fcvenlik riskleri ta\u015f\u0131yabilir. Bu makale, Ubuntu 14.04 i\u015fletim sistemi \u00fczerinde \u00e7al\u0131\u015fan Redis kurulumunuzu nas\u0131l g\u00fcvenli hale getirebilece\u011finize dair kapsaml\u0131 bir rehber sunmaktad\u0131r. Ubuntu 14.04&#8217;\u00fcn art\u0131k resmi deste\u011fi sona ermi\u015f olsa da, bu platformda Redis kullanan sistemler i\u00e7in g\u00fcvenlik \u00f6nlemleri hayati \u00f6nem ta\u015f\u0131maktad\u0131r. Unutulmamal\u0131d\u0131r ki, en iyi g\u00fcvenlik uygulamas\u0131, desteklenen ve g\u00fcncel bir i\u015fletim sistemi s\u00fcr\u00fcm\u00fcne ge\u00e7mektir. Ancak bu m\u00fcmk\u00fcn de\u011filse, a\u015fa\u011f\u0131daki ad\u0131mlar mevcut kurulumunuzu korumak i\u00e7in kritik \u00f6neme sahiptir.<\/p>\n<h3>Redis G\u00fcvenli\u011finin \u00d6nemi ve Temel \u0130lkeler<\/h3>\n<p>Redis, genellikle bellek i\u00e7i \u00e7al\u0131\u015fmas\u0131 nedeniyle \u00e7ok h\u0131zl\u0131d\u0131r ve bu da onu kritik veriler i\u00e7in \u00e7ekici bir hedef haline getirir. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f bir Redis sunucusu, yetkisiz eri\u015fime, veri s\u0131z\u0131nt\u0131s\u0131na, veri bozulmas\u0131na ve hatta hizmet reddi (DoS) sald\u0131r\u0131lar\u0131na yol a\u00e7abilir. Bu nedenle, Redis kurulumunuzun g\u00fcvenli\u011fini sa\u011flamak, uygulaman\u0131z\u0131n ve verilerinizin b\u00fct\u00fcnl\u00fc\u011f\u00fc, gizlili\u011fi ve eri\u015filebilirli\u011fi a\u00e7\u0131s\u0131ndan vazge\u00e7ilmezdir.<\/p>\n<h4>Veri B\u00fct\u00fcnl\u00fc\u011f\u00fc ve Gizlili\u011fi<\/h4>\n<p>Redis, oturum verileri, \u00f6nbellekler veya uygulama ayarlar\u0131 gibi hassas bilgileri depolayabilir. Yetkisiz eri\u015fim, bu verilerin \u00e7al\u0131nmas\u0131na, de\u011fi\u015ftirilmesine veya silinmesine neden olabilir. Bu durum, m\u00fc\u015fteri bilgilerinin if\u015fa olmas\u0131ndan finansal kay\u0131plara kadar ciddi sonu\u00e7lar do\u011furabilir. G\u00fcvenli bir yap\u0131land\u0131rma, bu t\u00fcr riskleri en aza indirmeyi hedefler.<\/p>\n<h4>Eri\u015fim Kontrol\u00fc<\/h4>\n<p>Bir Redis sunucusuna kimlerin ve hangi ko\u015fullar alt\u0131nda eri\u015febilece\u011fini kontrol etmek, g\u00fcvenlik stratejisinin temelini olu\u015fturur. Varsay\u0131lan olarak, Redis genellikle kimlik do\u011frulama gerektirmez ve bu da onu d\u0131\u015f d\u00fcnyaya a\u00e7\u0131k b\u0131rak\u0131ld\u0131\u011f\u0131nda son derece savunmas\u0131z hale getirir. Sa\u011flam eri\u015fim kontrol\u00fc, yaln\u0131zca yetkili kullan\u0131c\u0131lar\u0131n ve uygulamalar\u0131n Redis ile etkile\u015fime girmesini sa\u011flar.<\/p>\n<h4>Hizmet Reddi (DoS) Sald\u0131r\u0131lar\u0131<\/h4>\n<p>Sald\u0131rganlar, Redis sunucusunu a\u015f\u0131r\u0131 y\u00fckleyerek veya belirli komutlar\u0131 k\u00f6t\u00fcye kullanarak hizmeti kullan\u0131lamaz hale getirebilirler. \u00d6rne\u011fin, <code>KEYS<\/code> gibi maliyetli komutlar\u0131n yetkisiz kullan\u0131m\u0131, sunucunun performans\u0131n\u0131 d\u00fc\u015f\u00fcrebilir veya \u00e7\u00f6kmesine neden olabilir. G\u00fcvenlik \u00f6nlemleri, bu t\u00fcr sald\u0131r\u0131lar\u0131n etkisini azaltmay\u0131 ama\u00e7lar.<\/p>\n<h3>Ubuntu 14.04 \u00dczerinde Redis Kurulumu ve Ba\u015flang\u0131\u00e7 G\u00fcvenli\u011fi<\/h3>\n<p>Ubuntu 14.04 \u00fczerinde Redis genellikle <code>apt-get<\/code> paket y\u00f6neticisi ile kurulur. Kurulum sonras\u0131 varsay\u0131lan ayarlar genellikle g\u00fcvenlik a\u00e7\u0131s\u0131ndan yetersizdir ve acil \u00f6nlemler gerektirir.<\/p>\n<h4>Paket Y\u00f6neticisi ile Kurulum<\/h4>\n<p>Redis&#8217;i Ubuntu 14.04&#8217;e kurmak i\u00e7in a\u015fa\u011f\u0131daki komutlar\u0131 kullanabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo apt-get update\nsudo apt-get install redis-server<\/code><\/pre>\n<p>Bu komutlar Redis sunucusunu kurar ve genellikle hizmeti otomatik olarak ba\u015flat\u0131r. Kurulumdan sonra, Redis varsay\u0131lan olarak <code>redis<\/code> kullan\u0131c\u0131s\u0131 alt\u0131nda \u00e7al\u0131\u015f\u0131r ve yap\u0131land\u0131rma dosyas\u0131 <code>\/etc\/redis\/redis.conf<\/code> konumundad\u0131r.<\/p>\n<h4>Varsay\u0131lan Ayarlar ve Riskler<\/h4>\n<p>Varsay\u0131lan Redis yap\u0131land\u0131rmas\u0131 genellikle a\u015fa\u011f\u0131daki riskleri i\u00e7erir:<\/p>\n<p>*   <strong>A\u00e7\u0131k A\u011f Eri\u015fimi:<\/strong> Redis, <code>bind 127.0.0.1<\/code> direktifi ile yerel aray\u00fcze ba\u011flanm\u0131\u015f olsa bile, baz\u0131 durumlarda bu ayar do\u011fru yap\u0131land\u0131r\u0131lmam\u0131\u015f olabilir veya yorum sat\u0131r\u0131 olarak kalm\u0131\u015f olabilir. Bu durumda, Redis t\u00fcm a\u011f aray\u00fczlerine ba\u011flanarak d\u0131\u015far\u0131dan eri\u015filebilir hale gelebilir.<br \/>\n*   <strong>Kimlik Do\u011frulama Yok:<\/strong> Varsay\u0131lan olarak Redis, ba\u011flant\u0131 i\u00e7in herhangi bir parola gerektirmez. Bu, yetkisiz bir kullan\u0131c\u0131n\u0131n Redis sunucusuna tam eri\u015fim sa\u011flayabilece\u011fi anlam\u0131na gelir.<br \/>\n*   <strong>Hassas Komutlar\u0131n Eri\u015filebilirli\u011fi:<\/strong> <code>FLUSHALL<\/code>, <code>FLUSHDB<\/code>, <code>KEYS<\/code>, <code>CONFIG<\/code>, <code>SHUTDOWN<\/code> gibi komutlar, sunucuda \u00f6nemli de\u011fi\u015fiklikler yapmaya veya bilgi s\u0131zd\u0131rmaya olanak tan\u0131r. Bunlar varsay\u0131lan olarak etkin ve herhangi bir k\u0131s\u0131tlama olmaks\u0131z\u0131n kullan\u0131labilir durumdad\u0131r.<\/p>\n<p>Bu riskleri gidermek i\u00e7in <code>redis.conf<\/code> dosyas\u0131nda kapsaml\u0131 de\u011fi\u015fiklikler yap\u0131lmas\u0131 gerekmektedir.<\/p>\n<h3>Redis Yap\u0131land\u0131rma Dosyas\u0131 (redis.conf) \u00dczerinden G\u00fcvenlik Ayarlar\u0131<\/h3>\n<p>Redis&#8217;in ana yap\u0131land\u0131rma dosyas\u0131 olan <code>\/etc\/redis\/redis.conf<\/code> \u00fczerinde yap\u0131lan de\u011fi\u015fiklikler, sunucunuzun g\u00fcvenli\u011fini \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131racakt\u0131r. Bu dosyay\u0131 d\u00fczenlemek i\u00e7in bir metin d\u00fczenleyici kullan\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/redis\/redis.conf<\/code><\/pre>\n<p>De\u011fi\u015fiklikleri yapt\u0131ktan sonra Redis hizmetini yeniden ba\u015flatmay\u0131 unutmay\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo service redis-server restart<\/code><\/pre>\n<h4>Ba\u011flant\u0131 Ayarlar\u0131<\/h4>\n<p>Ba\u011flant\u0131 ayarlar\u0131, Redis sunucusunun hangi a\u011f aray\u00fczlerinden gelen ba\u011flant\u0131lar\u0131 kabul edece\u011fini ve hangi portu dinleyece\u011fini belirler.<\/p>\n<h5><code>bind<\/code> Direktifi: Sadece Yerel Aray\u00fcze Ba\u011flanma<\/h5>\n<p>Redis sunucunuzun yaln\u0131zca yerel makineden (yani sunucunun kendisinden) gelen ba\u011flant\u0131lar\u0131 kabul etmesini sa\u011flamak, en temel ve en \u00f6nemli g\u00fcvenlik ad\u0131mlar\u0131ndan biridir. Bu, sunucunuzun d\u0131\u015f d\u00fcnyaya a\u00e7\u0131k olmamas\u0131n\u0131 garanti eder. <code>redis.conf<\/code> dosyas\u0131nda a\u015fa\u011f\u0131daki sat\u0131r\u0131 bulun ve gerekirse d\u00fczenleyin:<\/p>\n<pre><code class=\"language-\">bind 127.0.0.1<\/code><\/pre>\n<p>E\u011fer Redis&#8217;e ayn\u0131 a\u011fdaki ba\u015fka bir sunucudan eri\u015fmesi gerekiyorsa, <code>bind<\/code> direktifine o sunucunun IP adresini ekleyebilirsiniz. \u00d6rne\u011fin:<\/p>\n<pre><code class=\"language-\">bind 127.0.0.1 192.168.1.100<\/code><\/pre>\n<p>Ancak, bu durumda g\u00fcvenlik duvar\u0131 kurallar\u0131 ile eri\u015fimi k\u0131s\u0131tlamak zorunludur. M\u00fcmk\u00fcnse, Redis&#8217;i her zaman ayn\u0131 sunucu \u00fczerinde \u00e7al\u0131\u015fan uygulama ile kullan\u0131n ve <code>127.0.0.1<\/code> adresine ba\u011flay\u0131n.<\/p>\n<h5><code>protected-mode<\/code> Direktifi<\/h5>\n<p>Redis 3.2 ve sonraki s\u00fcr\u00fcmlerde tan\u0131t\u0131lan <code>protected-mode<\/code>, varsay\u0131lan olarak a\u00e7\u0131kt\u0131r ve Redis&#8217;in d\u0131\u015f a\u011flardan gelen ba\u011flant\u0131lar\u0131 kabul etmesini engeller. Ubuntu 14.04&#8217;te genellikle Redis&#8217;in daha eski s\u00fcr\u00fcmleri (\u00f6rne\u011fin Redis 2.8) bulunur ve bu \u00f6zellik mevcut olmayabilir. Ancak, e\u011fer Redis s\u00fcr\u00fcm\u00fcn\u00fcz destekliyorsa, bu ayar\u0131n <code>yes<\/code> olarak ayarland\u0131\u011f\u0131ndan emin olun:<\/p>\n<pre><code class=\"language-\">protected-mode yes<\/code><\/pre>\n<p>Bu ayar, <code>bind<\/code> direktifi ile birlikte kullan\u0131ld\u0131\u011f\u0131nda ekstra bir g\u00fcvenlik katman\u0131 sa\u011flar. E\u011fer <code>bind<\/code> direktifi <code>127.0.0.1<\/code> olarak ayarlanmam\u0131\u015fsa ve <code>requirepass<\/code> kullan\u0131lmam\u0131\u015fsa, <code>protected-mode<\/code> Redis&#8217;i yaln\u0131zca yerel ba\u011flant\u0131lara a\u00e7ar.<\/p>\n<h5><code>port<\/code> Direktifi: Varsay\u0131lan Port De\u011fi\u015fikli\u011fi<\/h5>\n<p>Redis varsay\u0131lan olarak 6379 portunu kullan\u0131r. Bu portun de\u011fi\u015ftirilmesi &#8220;g\u00fcvenlik belirsizli\u011fi&#8221; (security by obscurity) olarak kabul edilse de, otomatik tarama ara\u00e7lar\u0131n\u0131n hedefi olmaktan ka\u00e7\u0131nmaya yard\u0131mc\u0131 olabilir. Port numaras\u0131n\u0131 de\u011fi\u015ftirmek, ilk savunma hatt\u0131n\u0131 g\u00fc\u00e7lendirebilir:<\/p>\n<pre><code class=\"language-\">port 12345<\/code><\/pre>\n<p>Yeni port numaras\u0131n\u0131 uygulaman\u0131z\u0131n Redis ba\u011flant\u0131 ayarlar\u0131nda da g\u00fcncellemeniz gerekecektir.<\/p>\n<h4>Kimlik Do\u011frulama (Authentication)<\/h4>\n<p>Redis&#8217;e ba\u011flanmak i\u00e7in bir parola gereksinimi eklemek, yetkisiz eri\u015fimi \u00f6nlemek i\u00e7in en kritik ad\u0131mlardan biridir.<\/p>\n<h5><code>requirepass<\/code> Direktifi: G\u00fc\u00e7l\u00fc Parola Belirleme<\/h5>\n<p><code>requirepass<\/code> direktifi, Redis sunucusuna ba\u011flanmak isteyen her istemcinin bir parola sa\u011flamas\u0131n\u0131 zorunlu k\u0131lar. Bu parolay\u0131 g\u00fc\u00e7l\u00fc ve tahmin edilemez bir \u015fekilde ayarlay\u0131n:<\/p>\n<pre><code class=\"language-\">requirepass sizin_\u00e7ok_g\u00fc\u00e7l\u00fc_parolan\u0131z<\/code><\/pre>\n<p>*   <strong>Parola Karma\u015f\u0131kl\u0131\u011f\u0131 ve Y\u00f6netimi:<\/strong> Parolan\u0131z en az 12-16 karakter uzunlu\u011funda olmal\u0131, b\u00fcy\u00fck\/k\u00fc\u00e7\u00fck harfler, say\u0131lar ve \u00f6zel karakterler i\u00e7ermelidir. Parolay\u0131 do\u011frudan <code>redis.conf<\/code> dosyas\u0131na yazd\u0131\u011f\u0131n\u0131z i\u00e7in, bu dosyan\u0131n dosya sistemi izinlerinin do\u011fru ayarland\u0131\u011f\u0131ndan (yaln\u0131zca <code>redis<\/code> kullan\u0131c\u0131s\u0131 ve <code>root<\/code> taraf\u0131ndan okunabilir) emin olun. Parolay\u0131 d\u00fczenli olarak de\u011fi\u015ftirmek de iyi bir uygulamad\u0131r.<\/p>\n<h4>Komut Yeniden Adland\u0131rma\/Devre D\u0131\u015f\u0131 B\u0131rakma<\/h4>\n<p>Redis, sunucuya zarar verebilecek veya hassas bilgileri if\u015fa edebilecek baz\u0131 g\u00fc\u00e7l\u00fc komutlara sahiptir. Bu komutlar\u0131 yeniden adland\u0131rarak veya tamamen devre d\u0131\u015f\u0131 b\u0131rakarak g\u00fcvenlik riskini azaltabilirsiniz.<\/p>\n<h5><code>rename-command<\/code> Direktifi: Tehlikeli Komutlar\u0131 Yeniden Adland\u0131rma<\/h5>\n<p>A\u015fa\u011f\u0131daki komutlar genellikle g\u00fcvenlik riski ta\u015f\u0131r:<\/p>\n<p>*   <code>FLUSHALL<\/code>: T\u00fcm veritabanlar\u0131ndaki t\u00fcm anahtarlar\u0131 siler.<br \/>\n*   <code>FLUSHDB<\/code>: Se\u00e7ili veritaban\u0131ndaki t\u00fcm anahtarlar\u0131 siler.<br \/>\n*   <code>KEYS<\/code>: Sunucudaki t\u00fcm anahtarlar\u0131 listeler (b\u00fcy\u00fck veritabanlar\u0131nda performans sorunlar\u0131na yol a\u00e7abilir ve bilgi s\u0131zd\u0131rabilir).<br \/>\n*   <code>CONFIG<\/code>: Redis yap\u0131land\u0131rma ayarlar\u0131n\u0131 okumaya veya de\u011fi\u015ftirmeye olanak tan\u0131r.<br \/>\n*   <code>SHUTDOWN<\/code>: Redis sunucusunu kapat\u0131r.<br \/>\n*   <code>DEBUG<\/code>: Hata ay\u0131klama ve potansiyel bilgi s\u0131zd\u0131rma i\u00e7in kullan\u0131labilir.<\/p>\n<p>Bu komutlar\u0131 yeniden adland\u0131rarak, uygulaman\u0131z\u0131n veya yetkili kullan\u0131c\u0131lar\u0131n bu komutlar\u0131 yeni, bilinmeyen bir isimle kullanmas\u0131n\u0131 sa\u011flayabilirsiniz. Sald\u0131rganlar ise varsay\u0131lan isimleri kullanarak eri\u015femeyeceklerdir.<\/p>\n<pre><code class=\"language-\">rename-command FLUSHALL \"flushall_admin\"\nrename-command FLUSHDB \"flushdb_admin\"\nrename-command KEYS \"keys_admin\"\nrename-command CONFIG \"config_admin\"\nrename-command SHUTDOWN \"shutdown_admin\"\nrename-command DEBUG \"debug_admin\"<\/code><\/pre>\n<h5><code>rename-command \"\"<\/code>: Komutlar\u0131 Devre D\u0131\u015f\u0131 B\u0131rakma<\/h5>\n<p>E\u011fer bir komutun kesinlikle kullan\u0131lmamas\u0131 gerekiyorsa, onu bo\u015f bir dizeyle yeniden adland\u0131rarak tamamen devre d\u0131\u015f\u0131 b\u0131rakabilirsiniz:<\/p>\n<pre><code class=\"language-\">rename-command KEYS \"\"\nrename-command CONFIG \"\"<\/code><\/pre>\n<p>Bu, ilgili komutun \u00e7al\u0131\u015ft\u0131r\u0131lmas\u0131n\u0131 tamamen engeller.<\/p>\n<h4>Bellek ve Kaynak S\u0131n\u0131rlamalar\u0131<\/h4>\n<p>Redis&#8217;in bellek ve ba\u011flant\u0131 kullan\u0131m\u0131n\u0131 s\u0131n\u0131rlamak, hizmet reddi sald\u0131r\u0131lar\u0131na kar\u015f\u0131 koruma sa\u011flamaya yard\u0131mc\u0131 olabilir.<\/p>\n<h5><code>maxmemory<\/code> Direktifi: Bellek S\u0131n\u0131r\u0131 Belirleme<\/h5>\n<p>Redis&#8217;in kullanabilece\u011fi maksimum bellek miktar\u0131n\u0131 ayarlamak, sunucunun a\u015f\u0131r\u0131 bellek t\u00fcketimi nedeniyle \u00e7\u00f6kmesini veya di\u011fer servisleri etkilemesini \u00f6nler. Bu, \u00f6zellikle Redis&#8217;in \u00f6nbellek olarak kullan\u0131ld\u0131\u011f\u0131 durumlarda \u00f6nemlidir.<\/p>\n<pre><code class=\"language-\">maxmemory 256mb\nmaxmemory-policy allkeys-lru<\/code><\/pre>\n<p><code>maxmemory-policy<\/code> ise bellek doldu\u011funda hangi anahtarlar\u0131n silinece\u011fini belirler (\u00f6rne\u011fin, en az kullan\u0131lanlar\u0131 sil).<\/p>\n<h5><code>maxclients<\/code> Direktifi: Maksimum Ba\u011flant\u0131 Say\u0131s\u0131<\/h5>\n<p>Bir Redis sunucusunun ayn\u0131 anda kabul edebilece\u011fi maksimum istemci ba\u011flant\u0131s\u0131 say\u0131s\u0131n\u0131 s\u0131n\u0131rlamak, DoS sald\u0131r\u0131lar\u0131na kar\u015f\u0131 bir koruma sa\u011flar. \u00c7ok fazla ba\u011flant\u0131, sunucunun kaynaklar\u0131n\u0131 t\u00fcketebilir.<\/p>\n<pre><code class=\"language-\">maxclients 1000<\/code><\/pre>\n<h4>Kal\u0131c\u0131l\u0131k (Persistence) ve G\u00fcvenlik<\/h4>\n<p>Redis verilerinizi kal\u0131c\u0131 olarak diske kaydetmek i\u00e7in RDB (Redis Database) anl\u0131k g\u00f6r\u00fcnt\u00fcleri ve AOF (Append Only File) g\u00fcnl\u00fcklerini kullan\u0131r. Bu dosyalar\u0131n g\u00fcvenli\u011fi de \u00f6nemlidir.<\/p>\n<h5>RDB ve AOF Dosyalar\u0131n\u0131n G\u00fcvenli\u011fi, \u0130zinleri<\/h5>\n<p>Kal\u0131c\u0131l\u0131k dosyalar\u0131 (dump.rdb ve appendonly.aof) hassas veriler i\u00e7erebilir. Bu dosyalar\u0131n do\u011fru dosya sistemi izinleriyle korunmas\u0131 ve yetkisiz eri\u015fime kar\u015f\u0131 g\u00fcvence alt\u0131na al\u0131nmas\u0131 gerekir. Redis genellikle bu dosyalar\u0131 <code>\/var\/lib\/redis<\/code> dizininde saklar. Bu dizinin ve dosyalar\u0131n\u0131n yaln\u0131zca <code>redis<\/code> kullan\u0131c\u0131s\u0131 taraf\u0131ndan okunabilir\/yaz\u0131labilir oldu\u011fundan emin olun.<\/p>\n<pre><code class=\"language-bash\">sudo chown redis:redis \/var\/lib\/redis\/dump.rdb\nsudo chmod 600 \/var\/lib\/redis\/dump.rdb<\/code><\/pre>\n<h5><code>dir<\/code> Direktifi: Veri Dizini ve \u0130zinleri<\/h5>\n<p><code>dir<\/code> direktifi, Redis&#8217;in kal\u0131c\u0131l\u0131k dosyalar\u0131n\u0131 nereye kaydedece\u011fini belirtir. Varsay\u0131lan olarak <code>\/var\/lib\/redis<\/code> veya <code>\/var\/run\/redis<\/code> gibi bir konum olabilir. Bu dizinin izinleri de yukar\u0131da belirtildi\u011fi gibi s\u0131k\u0131 olmal\u0131d\u0131r.<\/p>\n<pre><code class=\"language-\">dir \/var\/lib\/redis<\/code><\/pre>\n<h3>A\u011f ve Sunucu Seviyesi G\u00fcvenlik \u00d6nlemleri<\/h3>\n<p>Redis yap\u0131land\u0131rma dosyas\u0131 ayarlar\u0131n\u0131n yan\u0131 s\u0131ra, i\u015fletim sistemi ve a\u011f seviyesinde al\u0131nan \u00f6nlemler de genel g\u00fcvenlik duru\u015funuzu g\u00fc\u00e7lendirecektir.<\/p>\n<h4>G\u00fcvenlik Duvar\u0131 (Firewall) Kullan\u0131m\u0131 (UFW)<\/h4>\n<p>Ubuntu&#8217;da UFW (Uncomplicated Firewall) kullan\u0131m\u0131, sunucuya gelen ve giden a\u011f trafi\u011fini kontrol etmek i\u00e7in basit ama etkili bir yoldur.<\/p>\n<h5>UFW Kurulumu ve Temel Kullan\u0131m\u0131<\/h5>\n<p>UFW genellikle Ubuntu 14.04&#8217;te y\u00fckl\u00fcd\u00fcr, ancak de\u011filse kurabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo apt-get install ufw<\/code><\/pre>\n<p>Varsay\u0131lan politikalar\u0131 ayarlay\u0131n (gelen ba\u011flant\u0131lar\u0131 reddet, giden ba\u011flant\u0131lar\u0131 kabul et):<\/p>\n<pre><code class=\"language-bash\">sudo ufw default deny incoming\nsudo ufw default allow outgoing<\/code><\/pre>\n<h5>Sadece \u0130zin Verilen IP Adreslerinden Eri\u015fim Sa\u011flama<\/h5>\n<p>Redis&#8217;e yaln\u0131zca belirli IP adreslerinden eri\u015fime izin vermek, a\u011f tabanl\u0131 sald\u0131r\u0131 riskini azalt\u0131r. E\u011fer Redis&#8217;i yaln\u0131zca yerel makineden kullan\u0131yorsan\u0131z, 6379 portuna d\u0131\u015far\u0131dan eri\u015fimi tamamen engelleyebilirsiniz.<\/p>\n<p>E\u011fer Redis&#8217;i ba\u015fka bir sunucu veya uygulama sunucusundan kullan\u0131yorsan\u0131z (\u00f6rne\u011fin, 192.168.1.50 IP adresinden), yaln\u0131zca o IP adresinden gelen ba\u011flant\u0131lara izin verin:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow from 192.168.1.50 to any port 6379<\/code><\/pre>\n<h5>Redis Portunu K\u0131s\u0131tlama<\/h5>\n<p>E\u011fer Redis&#8217;in portunu de\u011fi\u015ftirdiyseniz (\u00f6rne\u011fin 12345), g\u00fcvenlik duvar\u0131 kural\u0131n\u0131 buna g\u00f6re g\u00fcncelleyin:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow from 192.168.1.50 to any port 12345<\/code><\/pre>\n<p>SSH ba\u011flant\u0131lar\u0131n\u0131z\u0131n kesilmemesi i\u00e7in SSH portuna (varsay\u0131lan 22) eri\u015fime izin vermeyi unutmay\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow ssh\n<h2>veya belirli bir IP'den:<\/h2>\nsudo ufw allow from 192.168.1.0\/24 to any port 22<\/code><\/pre>\n<p>UFW&#8217;yi etkinle\u015ftirin:<\/p>\n<pre><code class=\"language-bash\">sudo ufw enable\nsudo ufw status verbose<\/code><\/pre>\n<h4>SSH G\u00fcvenli\u011fi<\/h4>\n<p>Redis sunucunuzun g\u00fcvenli\u011fi, \u00fczerinde \u00e7al\u0131\u015ft\u0131\u011f\u0131 i\u015fletim sisteminin g\u00fcvenli\u011fi ile do\u011frudan ili\u015fkilidir. SSH, sunucuya uzaktan eri\u015fim i\u00e7in kullan\u0131lan ana protokold\u00fcr ve bu nedenle iyi korunmal\u0131d\u0131r.<\/p>\n<h5>Varsay\u0131lan Port De\u011fi\u015fikli\u011fi<\/h5>\n<p>SSH varsay\u0131lan olarak 22 numaral\u0131 portu kullan\u0131r. Bu portu de\u011fi\u015ftirmek, otomatik botlar\u0131n ve taray\u0131c\u0131lar\u0131n hedefi olmaktan ka\u00e7\u0131nman\u0131za yard\u0131mc\u0131 olabilir. <code>\/etc\/ssh\/sshd_config<\/code> dosyas\u0131n\u0131 d\u00fczenleyin ve <code>Port 22<\/code> sat\u0131r\u0131n\u0131 farkl\u0131 bir port ile de\u011fi\u015ftirin (\u00f6rne\u011fin <code>Port 2222<\/code>).<\/p>\n<h5>Parola Yerine Anahtar Tabanl\u0131 Kimlik Do\u011frulama<\/h5>\n<p>Parolalar yerine SSH anahtar \u00e7iftleri (public\/private key) kullanmak, \u00e7ok daha g\u00fcvenli bir kimlik do\u011frulama y\u00f6ntemidir. Parola deneme yan\u0131lma sald\u0131r\u0131lar\u0131na kar\u015f\u0131 koruma sa\u011flar.<\/p>\n<h5>root Eri\u015fimi Engelleme<\/h5>\n<p>SSH \u00fczerinden do\u011frudan <code>root<\/code> kullan\u0131c\u0131s\u0131 ile giri\u015f yapmay\u0131 devre d\u0131\u015f\u0131 b\u0131rak\u0131n. <code>\/etc\/ssh\/sshd_config<\/code> dosyas\u0131nda <code>PermitRootLogin no<\/code> olarak ayarlay\u0131n ve bunun yerine ayr\u0131cal\u0131kl\u0131 bir kullan\u0131c\u0131 ile giri\u015f yap\u0131p <code>sudo<\/code> kullan\u0131n.<\/p>\n<h5>Fail2ban Kullan\u0131m\u0131<\/h5>\n<p>Fail2ban, sunucu g\u00fcnl\u00fcklerini izleyerek ba\u015far\u0131s\u0131z giri\u015f denemelerini tespit eden ve belirli bir say\u0131da ba\u015far\u0131s\u0131z denemeden sonra kaynak IP adreslerini g\u00fcvenlik duvar\u0131nda engelleyen bir ara\u00e7t\u0131r. SSH ve di\u011fer hizmetler i\u00e7in brute-force sald\u0131r\u0131lar\u0131na kar\u015f\u0131 etkili bir koruma sa\u011flar. Ubuntu 14.04 \u00fczerinde kolayca kurulabilir ve yap\u0131land\u0131r\u0131labilir.<\/p>\n<pre><code class=\"language-bash\">sudo apt-get install fail2ban<\/code><\/pre>\n<h4>Sistem G\u00fcncellemeleri<\/h4>\n<p>Ubuntu 14.04, &#8220;End-of-Life&#8221; (EOL) stat\u00fcs\u00fcndedir, yani art\u0131k resmi g\u00fcvenlik g\u00fcncellemeleri almamaktad\u0131r. Bu durum, bu i\u015fletim sistemi \u00fczerinde \u00e7al\u0131\u015fan herhangi bir uygulaman\u0131n (Redis dahil) ciddi g\u00fcvenlik a\u00e7\u0131klar\u0131na maruz kalma riskini art\u0131r\u0131r. Bu nedenle, m\u00fcmk\u00fcn olan en k\u0131sa s\u00fcrede desteklenen bir Ubuntu s\u00fcr\u00fcm\u00fcne (\u00f6rne\u011fin Ubuntu 20.04 LTS veya 22.04 LTS) ge\u00e7i\u015f yapman\u0131z \u015fiddetle tavsiye edilir.<\/p>\n<p>E\u011fer ge\u00e7i\u015f m\u00fcmk\u00fcn de\u011filse, en az\u0131ndan sistemdeki mevcut t\u00fcm paketleri g\u00fcncel tutmak \u00f6nemlidir (her ne kadar g\u00fcvenlik g\u00fcncellemeleri art\u0131k gelmese de, baz\u0131 hata d\u00fczeltmeleri veya ba\u011f\u0131ml\u0131l\u0131k g\u00fcncellemeleri mevcut olabilir):<\/p>\n<pre><code class=\"language-bash\">sudo apt-get update\nsudo apt-get upgrade\nsudo apt-get dist-upgrade<\/code><\/pre>\n<h4>\u0130\u015fletim Sistemi Kullan\u0131c\u0131 ve \u0130zin Y\u00f6netimi<\/h4>\n<p>Redis, varsay\u0131lan olarak <code>redis<\/code> adl\u0131 ayr\u0131cal\u0131ks\u0131z bir kullan\u0131c\u0131 alt\u0131nda \u00e7al\u0131\u015f\u0131r. Bu iyi bir g\u00fcvenlik uygulamas\u0131d\u0131r, \u00e7\u00fcnk\u00fc Redis s\u00fcrecinin <code>root<\/code> yetkileriyle \u00e7al\u0131\u015fmas\u0131 durumunda, bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131 t\u00fcm sistemi tehlikeye atabilir.<\/p>\n<h5>Redis&#8217;i \u00d6zel Bir Kullan\u0131c\u0131 Alt\u0131nda \u00c7al\u0131\u015ft\u0131rma<\/h5>\n<p>Kurulum genellikle Redis&#8217;i <code>redis<\/code> kullan\u0131c\u0131s\u0131 alt\u0131nda \u00e7al\u0131\u015facak \u015fekilde ayarlar. Bu ayar\u0131 de\u011fi\u015ftirmeyin.<\/p>\n<h5>Dosya ve Dizin \u0130zinleri<\/h5>\n<p>Redis yap\u0131land\u0131rma dosyas\u0131 (<code>\/etc\/redis\/redis.conf<\/code>) ve veri dizini (<code>\/var\/lib\/redis<\/code>) gibi \u00f6nemli dosyalar\u0131n ve dizinlerin izinleri s\u0131k\u0131 olmal\u0131d\u0131r. Yaln\u0131zca <code>root<\/code> ve <code>redis<\/code> kullan\u0131c\u0131s\u0131n\u0131n bu dosyalara eri\u015fimi olmal\u0131d\u0131r.<\/p>\n<pre><code class=\"language-bash\">sudo chown redis:redis \/etc\/redis\/redis.conf\nsudo chmod 640 \/etc\/redis\/redis.conf<\/code><\/pre>\n<p>Bu, <code>redis<\/code> kullan\u0131c\u0131s\u0131n\u0131n dosyay\u0131 okuyabilmesini, ancak yaln\u0131zca <code>root<\/code> kullan\u0131c\u0131s\u0131n\u0131n yazabilmesini sa\u011flar.<\/p>\n<h3>Redis&#8217;i SSL\/TLS ile G\u00fcvenli Hale Getirme (Stunnel Kullanarak)<\/h3>\n<p>Redis&#8217;in kendisi, Ubuntu 14.04 \u00fczerinde yayg\u0131n olarak kullan\u0131lan s\u00fcr\u00fcmlerinde (genellikle 2.8.x) yerle\u015fik SSL\/TLS deste\u011fi sunmaz. Bu, istemci ile sunucu aras\u0131ndaki ileti\u015fimin \u015fifresiz oldu\u011fu anlam\u0131na gelir ve a\u011f dinleme sald\u0131r\u0131lar\u0131na kar\u015f\u0131 savunmas\u0131zd\u0131r. Bu sorunu \u00e7\u00f6zmek i\u00e7in <code>Stunnel<\/code> gibi bir ara\u00e7 kullanarak Redis ba\u011flant\u0131lar\u0131n\u0131 \u015fifreleyebilirsiniz. Stunnel, herhangi bir TCP hizmetine SSL\/TLS \u015fifrelemesi ekleyebilen a\u00e7\u0131k kaynakl\u0131 bir proxy&#8217;dir.<\/p>\n<h4>Stunnel&#8217;a Genel Bak\u0131\u015f ve Neden Gerekli Oldu\u011fu<\/h4>\n<p>Stunnel, istemci ile Redis sunucusu aras\u0131nda bir \u015fifreli t\u00fcnel olu\u015fturarak ileti\u015fimi g\u00fcvence alt\u0131na al\u0131r. \u0130stemci, Stunnel&#8217;\u0131n yerel portuna ba\u011flan\u0131r, Stunnel bu ba\u011flant\u0131y\u0131 \u015fifreler ve Redis sunucusuna iletir. Benzer \u015fekilde, Redis&#8217;ten gelen yan\u0131tlar Stunnel taraf\u0131ndan \u015fifrelenir ve istemciye g\u00f6nderilir. Bu sayede, Redis sunucusunun kendisinin SSL\/TLS desteklemesine gerek kalmaz.<\/p>\n<h4>Stunnel Kurulumu ve Yap\u0131land\u0131rmas\u0131<\/h4>\n<p>Stunnel&#8217;\u0131 Ubuntu 14.04&#8217;e kurun:<\/p>\n<pre><code class=\"language-bash\">sudo apt-get install stunnel4<\/code><\/pre>\n<h5>Sertifika Olu\u015fturma (OpenSSL)<\/h5>\n<p>Stunnel i\u00e7in bir SSL\/TLS sertifikas\u0131na ihtiyac\u0131n\u0131z olacak. Kendi kendine imzal\u0131 bir sertifika olu\u015fturabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout \/etc\/stunnel\/stunnel.pem -out \/etc\/stunnel\/stunnel.pem<\/code><\/pre>\n<p>Bu komut, bir y\u0131l ge\u00e7erli, hem \u00f6zel anahtar hem de sertifikay\u0131 i\u00e7eren tek bir <code>.pem<\/code> dosyas\u0131 olu\u015fturacakt\u0131r. \u00dcretim ortamlar\u0131nda, g\u00fcvenilir bir Sertifika Yetkilisinden (CA) al\u0131nm\u0131\u015f bir sertifika kullanman\u0131z \u00f6nerilir.<\/p>\n<h5>Stunnel Sunucu Yap\u0131land\u0131rmas\u0131 (<code>stunnel.conf<\/code>)<\/h5>\n<p>Stunnel yap\u0131land\u0131rma dosyas\u0131 genellikle <code>\/etc\/stunnel\/stunnel.conf<\/code> konumundad\u0131r. Bu dosyay\u0131 d\u00fczenleyin:<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/stunnel\/stunnel.conf<\/code><\/pre>\n<p>A\u015fa\u011f\u0131daki yap\u0131land\u0131rmay\u0131 ekleyin:<\/p>\n<pre><code class=\"language-\"># Stunnel sunucu modu yap\u0131land\u0131rmas\u0131\nsetuid = stunnel4\nsetgid = stunnel4\npid = \/var\/run\/stunnel.pid\noutput = \/var\/log\/stunnel4\/stunnel.log\n\n[redis]\naccept = 0.0.0.0:6380  # Stunnel'\u0131n dinleyece\u011fi port (SSL\/TLS ba\u011flant\u0131lar\u0131 i\u00e7in)\nconnect = 127.0.0.1:6379 # Redis'in ger\u00e7ekte dinledi\u011fi port\ncert = \/etc\/stunnel\/stunnel.pem<\/code><\/pre>\n<p>Bu yap\u0131land\u0131rma, Stunnel&#8217;\u0131n 6380 portunda SSL\/TLS ba\u011flant\u0131lar\u0131n\u0131 kabul edece\u011fini ve bu ba\u011flant\u0131lar\u0131 \u015fifresiz olarak 127.0.0.1:6379 adresindeki Redis sunucusuna iletece\u011fini belirtir. <code>accept<\/code> adresini belirli bir IP&#8217;ye ba\u011flayarak eri\u015fimi k\u0131s\u0131tlayabilirsiniz.<\/p>\n<p>Stunnel&#8217;\u0131 etkinle\u015ftirmek i\u00e7in <code>\/etc\/default\/stunnel4<\/code> dosyas\u0131n\u0131 d\u00fczenleyin ve <code>ENABLED=0<\/code> sat\u0131r\u0131n\u0131 <code>ENABLED=1<\/code> olarak de\u011fi\u015ftirin.<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/default\/stunnel4\n<h2>ENABLED=1 yap\u0131n<\/code><\/pre>\n<\/h2>\n<p>Stunnel hizmetini ba\u015flat\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo service stunnel4 start<\/code><\/pre>\n<h5>Stunnel \u0130stemci Yap\u0131land\u0131rmas\u0131<\/h5>\n<p>E\u011fer Redis&#8217;e uzak bir sunucudan ba\u011flan\u0131yorsan\u0131z ve istemcinin de Stunnel kullanmas\u0131 gerekiyorsa, istemci taraf\u0131nda da Stunnel yap\u0131land\u0131rmas\u0131 yapmal\u0131s\u0131n\u0131z.<\/p>\n<pre><code class=\"language-\"># Stunnel istemci modu yap\u0131land\u0131rmas\u0131\nsetuid = stunnel4\nsetgid = stunnel4\npid = \/var\/run\/stunnel.pid\noutput = \/var\/log\/stunnel4\/stunnel.log\n\n[redis-client]\nclient = yes\naccept = 127.0.0.1:6379 # Uygulaman\u0131z\u0131n ba\u011flanaca\u011f\u0131 yerel port\nconnect = <Redis_Sunucu_IP_Adresi>:6380 # Uzak Redis sunucusundaki Stunnel'\u0131n dinledi\u011fi port<\/code><\/pre>\n<p>Bu \u015fekilde, uygulaman\u0131z 127.0.0.1:6379&#8217;a ba\u011flanacak, Stunnel bu ba\u011flant\u0131y\u0131 \u015fifreleyecek ve uzak Redis sunucusundaki Stunnel&#8217;a g\u00f6nderecektir.<\/p>\n<h4>Avantajlar ve Dezavantajlar<\/h4>\n<p><strong>Avantajlar:<\/strong><\/p>\n<p>*   Redis ileti\u015fimini \u015fifreler, a\u011f dinleme sald\u0131r\u0131lar\u0131na kar\u015f\u0131 koruma sa\u011flar.<br \/>\n*   Redis sunucusunda herhangi bir de\u011fi\u015fiklik yapmaya gerek kalmaz.<\/p>\n<p><strong>Dezavantajlar:<\/strong><\/p>\n<p>*   Ek bir proxy katman\u0131 ekler, bu da performansta k\u00fc\u00e7\u00fck bir d\u00fc\u015f\u00fc\u015fe neden olabilir.<br \/>\n*   Yap\u0131land\u0131rma karma\u015f\u0131kl\u0131\u011f\u0131n\u0131 art\u0131r\u0131r.<br \/>\n*   Sertifika y\u00f6netimi gerektirir.<\/p>\n<h3>G\u00fcnl\u00fckleme ve \u0130zleme (Logging and Monitoring)<\/h3>\n<p>Redis ve sistem g\u00fcnl\u00fcklerini d\u00fczenli olarak izlemek, olas\u0131 g\u00fcvenlik ihlallerini veya anormal davran\u0131\u015flar\u0131 tespit etmek i\u00e7in kritik \u00f6neme sahiptir.<\/p>\n<h4><code>logfile<\/code> Direktifi: Redis G\u00fcnl\u00fcklerinin Tutulmas\u0131<\/h4>\n<p><code>redis.conf<\/code> dosyas\u0131nda <code>logfile<\/code> direktifi ile Redis&#8217;in g\u00fcnl\u00fcklerini nereye yazaca\u011f\u0131n\u0131 belirleyebilirsiniz. Varsay\u0131lan olarak <code>\/var\/log\/redis\/redis-server.log<\/code> olabilir.<\/p>\n<pre><code class=\"language-\">logfile \"\/var\/log\/redis\/redis-server.log\"<\/code><\/pre>\n<p>Bu g\u00fcnl\u00fckleri d\u00fczenli olarak kontrol edin. Anormal ba\u011flant\u0131 giri\u015fimleri, ba\u015far\u0131s\u0131z kimlik do\u011frulama denemeleri veya beklenmedik komut y\u00fcr\u00fctmeleri gibi olaylar i\u00e7in dikkatli olun.<\/p>\n<h4>Sistem G\u00fcnl\u00fckleri (syslog, auth.log)<\/h4>\n<p>Redis ile ilgili olmayan ancak sunucu g\u00fcvenli\u011fi i\u00e7in \u00f6nemli olan di\u011fer sistem g\u00fcnl\u00fcklerini de inceleyin:<\/p>\n<p>*   <code>\/var\/log\/syslog<\/code>: Genel sistem mesajlar\u0131 ve olaylar\u0131.<br \/>\n*   <code>\/var\/log\/auth.log<\/code>: Kimlik do\u011frulama olaylar\u0131, SSH giri\u015f denemeleri vb.<br \/>\n*   UFW g\u00fcnl\u00fckleri: G\u00fcvenlik duvar\u0131 taraf\u0131ndan engellenen ba\u011flant\u0131 giri\u015fimleri.<\/p>\n<p>Loglama ara\u00e7lar\u0131 (\u00f6rne\u011fin <code>logrotate<\/code>) kullanarak g\u00fcnl\u00fck dosyalar\u0131n\u0131n boyutunu y\u00f6netmeyi ve eski g\u00fcnl\u00fckleri ar\u015fivlemeyi unutmay\u0131n.<\/p>\n<h3>Yedekleme ve Kurtarma Plan\u0131<\/h3>\n<p>G\u00fcvenlik \u00f6nlemleri ne kadar s\u0131k\u0131 olursa olsun, bir ihlal veya felaket durumunda verilerinizi kurtarabilmeniz i\u00e7in sa\u011flam bir yedekleme ve kurtarma plan\u0131na sahip olmak zorunludur.<\/p>\n<h4>Verilerin D\u00fczenli Yedeklenmesinin \u00d6nemi<\/h4>\n<p>Redis veritaban\u0131n\u0131z\u0131n d\u00fczenli yedeklerini almak, veri kayb\u0131n\u0131 \u00f6nlemenin tek kesin yoludur.<\/p>\n<h4>Yedekleme Stratejileri (RDB Dosyalar\u0131, AOF Dosyalar\u0131)<\/h4>\n<p>*   <strong>RDB (Snapshotting):<\/strong> Redis, belirli aral\u0131klarla veritaban\u0131n\u0131n anl\u0131k g\u00f6r\u00fcnt\u00fclerini (<code>dump.rdb<\/code> dosyas\u0131) olu\u015fturabilir. Bu dosyalar\u0131 g\u00fcvenli bir konuma kopyalayarak yedekleyebilirsiniz.<br \/>\n*   <strong>AOF (Append Only File):<\/strong> AOF, Redis&#8217;e gelen her yazma i\u015flemini bir log dosyas\u0131na kaydeder. Bu, daha y\u00fcksek veri b\u00fct\u00fcnl\u00fc\u011f\u00fc sa\u011flar ve daha esnek kurtarma se\u00e7enekleri sunar.<\/p>\n<p>Yedekleme dosyalar\u0131n\u0131 \u015fifrelemeyi ve farkl\u0131 bir fiziksel konumda veya bulut depolama alan\u0131nda saklamay\u0131 d\u00fc\u015f\u00fcn\u00fcn.<\/p>\n<h4>Yedeklerin G\u00fcvenli Bir Yerde Saklanmas\u0131<\/h4>\n<p>Yedeklerinizi, ana sunucudan ayr\u0131 ve yetkisiz eri\u015fime kar\u015f\u0131 korunan bir konumda saklay\u0131n. Yedekleme ortam\u0131n\u0131n da kendi g\u00fcvenlik \u00f6nlemlerine sahip oldu\u011fundan emin olun.<\/p>\n<h3>S\u0131k\u00e7a Yap\u0131lan Hatalar ve Ka\u00e7\u0131n\u0131lmas\u0131 Gerekenler<\/h3>\n<p>Redis g\u00fcvenli\u011finde s\u0131k\u00e7a yap\u0131lan baz\u0131 hatalar vard\u0131r. Bunlardan ka\u00e7\u0131nmak, sunucunuzu daha g\u00fcvenli hale getirecektir:<\/p>\n<p>*   <strong><code>bind<\/code> ayar\u0131n\u0131n yap\u0131lmamas\u0131 veya <code>0.0.0.0<\/code> olarak b\u0131rak\u0131lmas\u0131:<\/strong> Bu, Redis&#8217;i t\u00fcm a\u011f aray\u00fczlerine a\u00e7ar ve kimlik do\u011frulama yoksa sunucuyu d\u0131\u015f d\u00fcnyaya kar\u015f\u0131 tamamen savunmas\u0131z b\u0131rak\u0131r. Her zaman <code>127.0.0.1<\/code> veya belirli bir yerel IP&#8217;ye ba\u011flay\u0131n.<br \/>\n*   <strong><code>requirepass<\/code> kullanmamak:<\/strong> Parola korumas\u0131, yetkisiz eri\u015fimi \u00f6nlemek i\u00e7in en temel ad\u0131md\u0131r. Daima g\u00fc\u00e7l\u00fc bir parola belirleyin.<br \/>\n*   <strong>Tehlikeli komutlar\u0131 devre d\u0131\u015f\u0131 b\u0131rakmamak veya yeniden adland\u0131rmamak:<\/strong> <code>FLUSHALL<\/code>, <code>KEYS<\/code>, <code>CONFIG<\/code> gibi komutlar k\u00f6t\u00fcye kullan\u0131ld\u0131\u011f\u0131nda ciddi hasara yol a\u00e7abilir.<br \/>\n*   <strong>G\u00fcvenlik duvar\u0131 kullanmamak:<\/strong> UFW gibi bir g\u00fcvenlik duvar\u0131, Redis portuna ve di\u011fer \u00f6nemli hizmetlere yetkisiz eri\u015fimi engellemek i\u00e7in kritik \u00f6neme sahiptir.<br \/>\n*   <strong>Sistem g\u00fcncellemelerini ihmal etmek (\u00f6zellikle Ubuntu 14.04 i\u00e7in):<\/strong> Ubuntu 14.04&#8217;\u00fcn EOL olmas\u0131, g\u00fcvenlik riskini art\u0131r\u0131r. M\u00fcmk\u00fcnse g\u00fcncel bir s\u00fcr\u00fcme ge\u00e7in. E\u011fer ge\u00e7i\u015f m\u00fcmk\u00fcn de\u011filse, mevcut sistemdeki di\u011fer g\u00fcvenlik \u00f6nlemlerini daha da s\u0131k\u0131 tutun.<br \/>\n*   <strong>Varsay\u0131lan SSH portunu kullanmak ve zay\u0131f parolalarla SSH eri\u015fimine izin vermek:<\/strong> SSH g\u00fcvenli\u011fi, sunucunun genel g\u00fcvenli\u011finin temelidir.<\/p>\n<h3>Sonu\u00e7<\/h3>\n<p>Ubuntu 14.04 \u00fczerinde Redis kurulumunuzu g\u00fcvence alt\u0131na almak, dikkatli bir yap\u0131land\u0131rma ve \u00e7ok katmanl\u0131 bir g\u00fcvenlik yakla\u015f\u0131m\u0131 gerektirir. <code>redis.conf<\/code> dosyas\u0131ndaki ba\u011flant\u0131 ve kimlik do\u011frulama ayarlar\u0131ndan ba\u015flayarak, tehlikeli komutlar\u0131 devre d\u0131\u015f\u0131 b\u0131rakmaya veya yeniden adland\u0131rmaya kadar bir\u00e7ok ad\u0131m at\u0131lmal\u0131d\u0131r. Ayr\u0131ca, i\u015fletim sistemi d\u00fczeyinde g\u00fcvenlik duvar\u0131, SSH g\u00fc\u00e7lendirmesi ve d\u00fczenli sistem g\u00fcncellemeleri gibi \u00f6nlemler de hayati \u00f6nem ta\u015f\u0131r. Redis&#8217;in yerle\u015fik SSL\/TLS deste\u011fi olmamas\u0131 durumunda Stunnel gibi ara\u00e7larla ileti\u015fimi \u015fifrelemek, veri gizlili\u011fi i\u00e7in \u00f6nemli bir ad\u0131md\u0131r.<\/p>\n<p>Unutulmamal\u0131d\u0131r ki, g\u00fcvenlik s\u00fcrekli bir s\u00fcre\u00e7tir ve hi\u00e7bir sistem %100 g\u00fcvenli de\u011fildir. Bu makalede belirtilen t\u00fcm ad\u0131mlar\u0131 uygulamak, Redis kurulumunuzun riskini \u00f6nemli \u00f6l\u00e7\u00fcde azaltacakt\u0131r. Ancak, Ubuntu 14.04&#8217;\u00fcn ya\u015fam sonu (End-of-Life) durumu g\u00f6z \u00f6n\u00fcne al\u0131nd\u0131\u011f\u0131nda, en g\u00fcvenli \u00e7\u00f6z\u00fcm, sisteminizi desteklenen ve g\u00fcncel bir Linux da\u011f\u0131t\u0131m\u0131na y\u00fckseltmektir. Bu, hem i\u015fletim sistemi hem de Redis&#8217;in en son g\u00fcvenlik yamalar\u0131ndan ve \u00f6zelliklerinden faydalanman\u0131z\u0131 sa\u011flayacakt\u0131r.<\/body><\/p>\n","protected":false},"excerpt":{"rendered":"Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi\nRedis, modern uygulamalar i\u00e7in y\u00fcksek performansl\u0131, a\u00e7\u0131k kaynakl\u0131 bir a","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1468],"tags":[],"class_list":{"0":"post-36061","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-ubuntu","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi\" \/>\n<meta property=\"og:description\" content=\"Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi Redis, modern uygulamalar i\u00e7in y\u00fcksek performansl\u0131, a\u00e7\u0131k kaynakl\u0131 bir a\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-12-07T12:40:51+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"20 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi\",\"datePublished\":\"2025-12-07T12:40:51+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/\"},\"wordCount\":3556,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Ubuntu\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/\",\"name\":\"Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-12-07T12:40:51+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/","og_locale":"tr_TR","og_type":"article","og_title":"Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi","og_description":"Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi Redis, modern uygulamalar i\u00e7in y\u00fcksek performansl\u0131, a\u00e7\u0131k kaynakl\u0131 bir a","og_url":"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-12-07T12:40:51+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"20 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi","datePublished":"2025-12-07T12:40:51+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/"},"wordCount":3556,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Ubuntu"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/","url":"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/","name":"Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-12-07T12:40:51+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-14-04-uzerinde-redis-kurulumunuzu-guvenli-hale-getirme-rehberi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Ubuntu 14.04 \u00dczerinde Redis Kurulumunuzu G\u00fcvenli Hale Getirme Rehberi"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/36061","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=36061"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/36061\/revisions"}],"predecessor-version":[{"id":36062,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/36061\/revisions\/36062"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=36061"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=36061"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=36061"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}