{"id":38546,"date":"2026-02-02T16:21:03","date_gmt":"2026-02-02T13:21:03","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/"},"modified":"2026-02-02T16:21:03","modified_gmt":"2026-02-02T13:21:03","slug":"neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/","title":{"rendered":"Neden Linux Portlar\u0131n\u0131 Y\u00f6netmeliyiz? G\u00fcvenli Bir A\u011f Ortam\u0131 \u0130\u00e7in Kritik Ad\u0131mlar"},"content":{"rendered":"<p><title>Linux&#8217;ta G\u00fcvenlik Duvar\u0131 Portlar\u0131 Nas\u0131l A\u00e7\u0131l\u0131r ve Y\u00f6netilir?<\/title><br \/>\n<body><\/p>\n<p>Linux sisteminizde g\u00fcvenlik duvar\u0131 portlar\u0131n\u0131 a\u00e7ma ve y\u00f6netme konusunda ad\u0131m ad\u0131m rehberimizle tan\u0131\u015f\u0131n. Uygulamal\u0131 \u00f6rnekler, temel kavramlar ve ileri d\u00fczey ipu\u00e7lar\u0131yla sistem g\u00fcvenli\u011finizi optimize edin ve olas\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 kapat\u0131n. Bu kapsaml\u0131 k\u0131lavuz, hem yeni ba\u015flayanlar hem de deneyimli kullan\u0131c\u0131lar i\u00e7in de\u011ferli bilgiler sunmaktad\u0131r.<\/p>\n<h2>Neden Linux Portlar\u0131n\u0131 Y\u00f6netmeliyiz? G\u00fcvenli Bir A\u011f Ortam\u0131 \u0130\u00e7in Kritik Ad\u0131mlar<\/h2>\n<p>Modern bili\u015fim d\u00fcnyas\u0131nda, herhangi bir sunucu veya bilgisayar\u0131n internete ba\u011fl\u0131 olmas\u0131, onu potansiyel g\u00fcvenlik tehditlerine a\u00e7\u0131k hale getirir. Linux sistemler, sa\u011flam yap\u0131lar\u0131 ve esneklikleri sayesinde genellikle g\u00fcvenli kabul edilse de, bu durum, g\u00fcvenlik duvar\u0131 (firewall) y\u00f6netiminin \u00f6nemini asla azaltmaz. Bir Linux sistemindeki portlar\u0131 y\u00f6netmek, temelde bir kap\u0131y\u0131 a\u00e7mak veya kapatmak gibidir. Her a\u00e7\u0131k port, d\u0131\u015f d\u00fcnyaya bir eri\u015fim noktas\u0131 sunar ve bu eri\u015fim noktalar\u0131, k\u00f6t\u00fc niyetli ki\u015filer taraf\u0131ndan istismar edilebilir. Bu nedenle, hangi servislerin hangi portlar \u00fczerinden eri\u015filebilir oldu\u011funu kontrol etmek, siber g\u00fcvenli\u011fin temel ta\u015flar\u0131ndan biridir.<\/p>\n<p>G\u00fcvenlik duvar\u0131 y\u00f6netimi, sadece istenmeyen eri\u015fimleri engellemekle kalmaz, ayn\u0131 zamanda sisteminizin d\u00fczg\u00fcn \u00e7al\u0131\u015fmas\u0131n\u0131 da sa\u011flar. \u00d6rne\u011fin, bir web sunucusu (Apache, Nginx) kurdu\u011funuzda, bu sunucunun internet \u00fczerinden eri\u015filebilir olmas\u0131 i\u00e7in HTTP (port 80) ve HTTPS (port 443) portlar\u0131n\u0131n a\u00e7\u0131k olmas\u0131 gerekir. Benzer \u015fekilde, uzaktan y\u00f6netim i\u00e7in SSH (port 22) portunun a\u00e7\u0131k olmas\u0131 hayati \u00f6nem ta\u015f\u0131r. Ancak bu portlar\u0131 a\u00e7arken, sadece gerekli olanlar\u0131 ve m\u00fcmk\u00fcnse belirli IP adreslerinden eri\u015fime izin vererek g\u00fcvenlik riskini minimize etmek esast\u0131r. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f veya gereksiz yere a\u00e7\u0131k b\u0131rak\u0131lm\u0131\u015f portlar, sisteminize yetkisiz eri\u015fim, veri h\u0131rs\u0131zl\u0131\u011f\u0131 veya hizmet d\u0131\u015f\u0131 b\u0131rakma (DoS) sald\u0131r\u0131lar\u0131 gibi ciddi sonu\u00e7lar do\u011furabilir. Dolay\u0131s\u0131yla, port y\u00f6netimi sadece bir teknik i\u015flem de\u011fil, ayn\u0131 zamanda proaktif bir g\u00fcvenlik stratejisinin ayr\u0131lmaz bir par\u00e7as\u0131d\u0131r.<\/p>\n<p>Bu rehberde, Linux&#8217;ta en yayg\u0131n kullan\u0131lan g\u00fcvenlik duvar\u0131 ara\u00e7lar\u0131 olan UFW (Uncomplicated Firewall) ve FirewallD \u00fczerinden port y\u00f6netimi s\u00fcre\u00e7lerini ad\u0131m ad\u0131m ele alaca\u011f\u0131z. Her iki arac\u0131n da kendine \u00f6zg\u00fc avantajlar\u0131 ve kullan\u0131m senaryolar\u0131 bulunmaktad\u0131r. UFW, \u00f6zellikle Ubuntu ve Debian tabanl\u0131 sistemlerde basit ve h\u0131zl\u0131 yap\u0131land\u0131rma imkan\u0131 sunarken, FirewallD daha \u00e7ok CentOS, Fedora ve RHEL gibi sistemlerde kullan\u0131lan, b\u00f6lgelere dayal\u0131 daha esnek bir y\u00f6netim modeli sunar. Hangi arac\u0131 kullan\u0131rsan\u0131z kullan\u0131n, temel ama\u00e7 ayn\u0131d\u0131r: a\u011f trafi\u011fini denetlemek, izin verilenleri ge\u00e7irmek ve istenmeyenleri engellemek. Unutmay\u0131n ki, g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131z\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irmek ve g\u00fcncel tutmak, s\u00fcrekli de\u011fi\u015fen tehdit ortam\u0131na kar\u015f\u0131 ayakta kalman\u0131n anahtar\u0131d\u0131r. Bu sayede, hem sisteminizin g\u00fcvenli\u011fini sa\u011flayabilir hem de uygulamalar\u0131n\u0131z\u0131n sorunsuz \u00e7al\u0131\u015fmas\u0131n\u0131 temin edebilirsiniz.<\/p>\n<h2>Temel Kavramlar: Port Nedir ve G\u00fcvenlik Duvar\u0131 Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/h2>\n<p>Linux&#8217;ta port y\u00f6netimine derinlemesine dalmadan \u00f6nce, &#8220;port&#8221; ve &#8220;g\u00fcvenlik duvar\u0131&#8221; gibi temel kavramlar\u0131 netle\u015ftirmek \u00f6nemlidir. Bu kavramlar\u0131 anlamak, g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131z\u0131 daha bilin\u00e7li bir \u015fekilde yap\u0131land\u0131rman\u0131za yard\u0131mc\u0131 olacakt\u0131r.<\/p>\n<h3>Port Nedir?<\/h3>\n<p>Bir port, bir bilgisayar a\u011f\u0131 \u00fczerinde \u00e7al\u0131\u015fan bir uygulaman\u0131n veya servisin, a\u011f ba\u011flant\u0131lar\u0131 i\u00e7in kulland\u0131\u011f\u0131 mant\u0131ksal bir u\u00e7 noktad\u0131r. T\u0131pk\u0131 bir binadaki farkl\u0131 odalar\u0131n farkl\u0131 kap\u0131lar\u0131 olmas\u0131 gibi, bir sunucu \u00fczerindeki farkl\u0131 servisler de farkl\u0131 port numaralar\u0131 kullan\u0131r. Portlar, 0 ile 65535 aras\u0131nda numaraland\u0131r\u0131l\u0131r ve iki ana protokolle ili\u015fkilidir: TCP (Transmission Control Protocol) ve UDP (User Datagram Protocol).<\/p>\n<ul>\n<li><strong>TCP (Transmission Control Protocol):<\/strong> G\u00fcvenilir, ba\u011flant\u0131 odakl\u0131 bir protokold\u00fcr. Verinin do\u011fru s\u0131rayla ve hatas\u0131z bir \u015fekilde iletilmesini garanti eder. Web taray\u0131c\u0131lar\u0131, e-posta istemcileri ve dosya transferleri gibi uygulamalar genellikle TCP kullan\u0131r.<\/li>\n<li><strong>UDP (User Datagram Protocol):<\/strong> Ba\u011flant\u0131s\u0131z ve daha h\u0131zl\u0131 bir protokold\u00fcr. Verinin teslimini garanti etmez, ancak d\u00fc\u015f\u00fck gecikme s\u00fcresi gerektiren uygulamalar (\u00f6rne\u011fin, video ak\u0131\u015f\u0131, \u00e7evrimi\u00e7i oyunlar, DNS sorgular\u0131) i\u00e7in tercih edilir.<\/li>\n<\/ul>\n<p>Port numaralar\u0131 \u00fc\u00e7 ana kategoriye ayr\u0131l\u0131r:<\/p>\n<ol>\n<li><strong>\u0130yi Bilinen Portlar (Well-Known Ports &#8211; 0-1023):<\/strong> SSH (22), HTTP (80), HTTPS (443), FTP (20, 21), DNS (53) gibi yayg\u0131n servisler i\u00e7in ayr\u0131lm\u0131\u015ft\u0131r.<\/li>\n<li><strong>Kay\u0131tl\u0131 Portlar (Registered Ports &#8211; 1024-49151):<\/strong> Belirli uygulamalar veya servisler taraf\u0131ndan kullan\u0131lmak \u00fczere kaydedilmi\u015f portlard\u0131r. \u00d6rne\u011fin, MySQL (3306), PostgreSQL (5432) bu aral\u0131ktad\u0131r.<\/li>\n<li><strong>Dinamik\/\u00d6zel Portlar (Dynamic\/Private Ports &#8211; 49152-65535):<\/strong> Genellikle istemci uygulamalar\u0131 taraf\u0131ndan ge\u00e7ici ba\u011flant\u0131lar i\u00e7in kullan\u0131l\u0131r.<\/li>\n<\/ol>\n<p>Bir port numaras\u0131, bir IP adresi ile birle\u015ferek bir &#8220;soket&#8221; olu\u015fturur. \u00d6rne\u011fin, bir web sitesine ba\u011flanmak istedi\u011finizde, taray\u0131c\u0131n\u0131z web sunucusunun IP adresine ve genellikle port 80 (HTTP) veya 443 (HTTPS) numaras\u0131na ba\u011flanmaya \u00e7al\u0131\u015f\u0131r.<\/p>\n<h3>G\u00fcvenlik Duvar\u0131 Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/h3>\n<p>G\u00fcvenlik duvar\u0131 (firewall), bir a\u011f ile ba\u015fka bir a\u011f (genellikle internet) aras\u0131ndaki a\u011f trafi\u011fini izleyen ve kontrol eden bir g\u00fcvenlik sistemidir. \u00d6nceden belirlenmi\u015f g\u00fcvenlik kurallar\u0131na dayanarak, gelen ve giden a\u011f paketlerinin ge\u00e7i\u015fine izin verir veya engeller. Temel olarak, bir g\u00fcvenlik duvar\u0131, sisteminizi istenmeyen trafikten koruyan bir filtredir.<\/p>\n<p>Linux sistemlerde, g\u00fcvenlik duvar\u0131 i\u015flevselli\u011fi genellikle \u00e7ekirdek mod\u00fcl olan Netfilter taraf\u0131ndan sa\u011flan\u0131r. UFW ve FirewallD gibi ara\u00e7lar, Netfilter&#8217;\u0131n karma\u015f\u0131k kurallar\u0131n\u0131 daha kullan\u0131c\u0131 dostu bir aray\u00fczle y\u00f6netmemizi sa\u011flayan \u00f6n u\u00e7lard\u0131r. G\u00fcvenlik duvarlar\u0131 genellikle \u015fu prensiplere g\u00f6re \u00e7al\u0131\u015f\u0131r:<\/p>\n<ul>\n<li><strong>Paket Filtreleme:<\/strong> Her a\u011f paketi, kaynak ve hedef IP adresi, kaynak ve hedef port numaras\u0131, protokol t\u00fcr\u00fc (TCP\/UDP) gibi bilgilere sahiptir. G\u00fcvenlik duvar\u0131, bu bilgileri inceleyerek paketin ge\u00e7ip ge\u00e7meyece\u011fine karar verir.<\/li>\n<li><strong>Durum Bilgisi (Stateful Inspection):<\/strong> Modern g\u00fcvenlik duvarlar\u0131, mevcut ba\u011flant\u0131lar\u0131n durumunu takip edebilir. Bu, \u00f6rne\u011fin, i\u00e7 a\u011fdan ba\u015flat\u0131lan bir ba\u011flant\u0131n\u0131n cevab\u0131n\u0131n d\u0131\u015far\u0131dan gelmesine izin verirken, d\u0131\u015far\u0131dan izinsiz bir ba\u011flant\u0131 giri\u015fimini engelleyebilir. Bu \u00f6zellik, g\u00fcvenli\u011fi \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131r\u0131r.<\/li>\n<li><strong>Kurallar ve Politikalar:<\/strong> G\u00fcvenlik duvarlar\u0131, bir dizi kural ve politikaya g\u00f6re \u00e7al\u0131\u015f\u0131r. Bu kurallar, trafi\u011fe izin verme (ALLOW), engelleme (DENY) veya reddetme (REJECT) eylemlerini belirler. Genellikle, bir kural listesi yukar\u0131dan a\u015fa\u011f\u0131ya do\u011fru i\u015flenir ve ilk e\u015fle\u015fen kural uygulan\u0131r. Listenin sonunda, genellikle t\u00fcm trafi\u011fi engelleyen varsay\u0131lan bir &#8220;reddetme&#8221; politikas\u0131 bulunur.<\/li>\n<\/ul>\n<div class=\"expert-tip\">\n  Uzman \u0130pucu: G\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131z\u0131 olu\u015ftururken &#8220;en az ayr\u0131cal\u0131k&#8221; (least privilege) prensibini benimseyin. Yani, sadece kesinlikle gerekli olan portlar\u0131 a\u00e7\u0131n ve m\u00fcmk\u00fcnse bu eri\u015fimi belirli IP adresleriyle k\u0131s\u0131tlay\u0131n. Bu, potansiyel sald\u0131r\u0131 y\u00fczeyinizi \u00f6nemli \u00f6l\u00e7\u00fcde azaltacakt\u0131r.\n<\/div>\n<p>Bu temel anlay\u0131\u015fla, Linux sisteminizde g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 daha etkin bir \u015fekilde yap\u0131land\u0131rabilir ve a\u011f g\u00fcvenli\u011finizi sa\u011flamla\u015ft\u0131rabilirsiniz. Bir sonraki b\u00f6l\u00fcmde, UFW ile ad\u0131m ad\u0131m port y\u00f6netimine ge\u00e7ece\u011fiz.<\/p>\n<h2>Ad\u0131m Ad\u0131m Uygulama: UFW ile Port Y\u00f6netimi Nas\u0131l Yap\u0131l\u0131r?<\/h2>\n<p>UFW (Uncomplicated Firewall), Ubuntu ve Debian tabanl\u0131 Linux da\u011f\u0131t\u0131mlar\u0131nda varsay\u0131lan olarak bulunan veya kolayca y\u00fcklenebilen, iptables i\u00e7in kullan\u0131c\u0131 dostu bir aray\u00fczd\u00fcr. Ad\u0131ndan da anla\u015f\u0131laca\u011f\u0131 gibi, g\u00fcvenlik duvar\u0131 y\u00f6netimini &#8220;basit&#8221; hale getirmeyi hedefler. Yeni ba\u015flayanlar i\u00e7in idealdir ve \u00e7o\u011fu sunucu yap\u0131land\u0131rmas\u0131 i\u00e7in yeterli i\u015flevsellik sunar. \u015eimdi UFW ile port y\u00f6netimine ad\u0131m ad\u0131m g\u00f6z atal\u0131m.<\/p>\n<h3>UFW Kurulumu ve Durum Kontrol\u00fc<\/h3>\n<p>UFW genellikle sisteminizde kurulu gelir. Kurulu de\u011filse veya emin olmak istiyorsan\u0131z, a\u015fa\u011f\u0131daki komutla y\u00fckleyebilirsiniz:<\/p>\n<pre><code>\nsudo apt update\nsudo apt install ufw\n<\/code><\/pre>\n<p>Kurulumdan sonra, UFW&#8217;nin durumunu kontrol etmek i\u00e7in:<\/p>\n<pre><code>\nsudo ufw status\n<\/code><\/pre>\n<p>Genellikle ilk ba\u015fta &#8220;Status: inactive&#8221; (Durum: pasif) \u00e7\u0131kt\u0131s\u0131n\u0131 al\u0131rs\u0131n\u0131z. Bu, g\u00fcvenlik duvar\u0131n\u0131n hen\u00fcz aktif olmad\u0131\u011f\u0131 anlam\u0131na gelir.<\/p>\n<h3>Varsay\u0131lan Politikalar\u0131 Ayarlama<\/h3>\n<p>UFW&#8217;yi etkinle\u015ftirmeden \u00f6nce varsay\u0131lan politikalar\u0131 ayarlamak iyi bir uygulamad\u0131r. Varsay\u0131lan olarak, UFW t\u00fcm gelen ba\u011flant\u0131lar\u0131 reddeder ve t\u00fcm giden ba\u011flant\u0131lara izin verir. Bu, \u00e7o\u011fu sunucu i\u00e7in g\u00fcvenli bir ba\u015flang\u0131\u00e7 noktas\u0131d\u0131r.<\/p>\n<pre><code>\nsudo ufw default deny incoming\nsudo ufw default allow outgoing\n<\/code><\/pre>\n<p>Bu komutlar, gelen t\u00fcm ba\u011flant\u0131lar\u0131n varsay\u0131lan olarak reddedilece\u011fini, giden t\u00fcm ba\u011flant\u0131lar\u0131n ise varsay\u0131lan olarak izin verilece\u011fini belirtir. \u015eimdi UFW&#8217;yi etkinle\u015ftirebilirsiniz:<\/p>\n<pre><code>\nsudo ufw enable\n<\/code><\/pre>\n<p>Bu komutu \u00e7al\u0131\u015ft\u0131rd\u0131ktan sonra SSH ba\u011flant\u0131n\u0131z kesilebilir, \u00e7\u00fcnk\u00fc SSH portu hen\u00fcz a\u00e7\u0131lmam\u0131\u015ft\u0131r. Bu nedenle, UFW&#8217;yi etkinle\u015ftirmeden \u00f6nce SSH portunu a\u00e7mak \u00f6nemlidir. E\u011fer zaten SSH \u00fczerinden ba\u011fl\u0131ysan\u0131z ve bu ad\u0131m\u0131 atlad\u0131ysan\u0131z, fiziksel eri\u015fiminiz olmas\u0131 gerekebilir. En iyi uygulama, SSH portunu \u00f6nceden a\u00e7makt\u0131r:<\/p>\n<pre><code>\nsudo ufw allow ssh\n<\/code><\/pre>\n<p>Bu, SSH servisine (port 22) gelen ba\u011flant\u0131lara izin verir. \u015eimdi UFW&#8217;yi g\u00fcvenle etkinle\u015ftirebilirsiniz.<\/p>\n<h3>Port A\u00e7ma ve Kapatma \u00d6rnekleri<\/h3>\n<p>UFW ile port a\u00e7mak olduk\u00e7a basittir. A\u015fa\u011f\u0131da \u00e7e\u015fitli senaryolar i\u00e7in \u00f6rnekler bulabilirsiniz:<\/p>\n<p><strong>Belirli Bir Portu A\u00e7ma (TCP):<\/strong><\/p>\n<p>Bir web sunucusu i\u00e7in HTTP (port 80) portunu a\u00e7mak:<\/p>\n<pre><code>\nsudo ufw allow 80\/tcp\n<\/code><\/pre>\n<p>veya HTTPS (port 443) portunu a\u00e7mak:<\/p>\n<pre><code>\nsudo ufw allow 443\/tcp\n<\/code><\/pre>\n<p><strong>Belirli Bir Portu A\u00e7ma (UDP):<\/strong><\/p>\n<p>DNS sorgular\u0131 i\u00e7in UDP port 53&#8217;\u00fc a\u00e7mak:<\/p>\n<pre><code>\nsudo ufw allow 53\/udp\n<\/code><\/pre>\n<p><strong>Port Aral\u0131\u011f\u0131 A\u00e7ma:<\/strong><\/p>\n<p>\u00d6rne\u011fin, 60000&#8217;den 61000&#8217;e kadar olan port aral\u0131\u011f\u0131n\u0131 TCP i\u00e7in a\u00e7mak:<\/p>\n<pre><code>\nsudo ufw allow 60000:61000\/tcp\n<\/code><\/pre>\n<p><strong>Belirli Bir IP Adresinden Eri\u015fime \u0130zin Verme:<\/strong><\/p>\n<p>Sadece belirli bir IP adresinden (\u00f6rne\u011fin, 192.168.1.100) SSH eri\u015fimine izin vermek:<\/p>\n<pre><code>\nsudo ufw allow from 192.168.1.100 to any port 22\n<\/code><\/pre>\n<p><strong>Belirli Bir Portu Kapatma (Reddetme):<\/strong><\/p>\n<p>Daha \u00f6nce a\u00e7t\u0131\u011f\u0131n\u0131z bir portu kapatmak (reddetmek) i\u00e7in <code class=\"language-\">deny<\/code> komutunu kullan\u0131n:<\/p>\n<pre><code>\nsudo ufw deny 80\/tcp\n<\/code><\/pre>\n<p>Bu, 80 numaral\u0131 TCP portuna gelen t\u00fcm ba\u011flant\u0131lar\u0131 engelleyecektir.<\/p>\n<p><strong>Kural Silme:<\/strong><\/p>\n<p>Bir kural\u0131 silmek i\u00e7in iki y\u00f6ntem vard\u0131r:<\/p>\n<ol>\n<li><strong>Kural\u0131 Belirterek Silme:<\/strong> Daha \u00f6nce ekledi\u011finiz kural\u0131n ayn\u0131s\u0131n\u0131 <code class=\"language-\">delete<\/code> komutuyla kullan\u0131n.<\/li>\n<pre><code>\nsudo ufw delete allow 80\/tcp\n<\/code><\/pre>\n<li><strong>Numaraya G\u00f6re Silme:<\/strong> \u00d6ncelikle kurallar\u0131n numaral\u0131 listesini al\u0131n:<\/li>\n<pre><code>\nsudo ufw status numbered\n<\/code><\/pre>\n<p>Ard\u0131ndan, silmek istedi\u011finiz kural\u0131n numaras\u0131n\u0131 kullanarak silin:<\/p>\n<pre><code>\nsudo ufw delete 3\n<\/code><\/pre>\n<\/ol>\n<p><strong>UFW&#8217;yi Devre D\u0131\u015f\u0131 B\u0131rakma:<\/strong><\/p>\n<p>UFW&#8217;yi tamamen devre d\u0131\u015f\u0131 b\u0131rakmak isterseniz:<\/p>\n<pre><code>\nsudo ufw disable\n<\/code><\/pre>\n<h3>Vaka Analizi 1: Bir Geli\u015ftiricinin Nginx Sunucusunu G\u00fcvenli Hale Getirmesi<\/h3>\n<p>Ay\u015fe, yeni bir web uygulamas\u0131 geli\u015ftiren bir yaz\u0131l\u0131mc\u0131d\u0131r. Uygulamas\u0131n\u0131 bir Ubuntu sunucusu \u00fczerinde Nginx ile yay\u0131nlamaya karar verir. Ba\u015flang\u0131\u00e7ta, sunucusuna sadece SSH ile eri\u015febilir. Uygulamas\u0131n\u0131 yay\u0131nlad\u0131ktan sonra, web sitesinin taray\u0131c\u0131dan eri\u015filemedi\u011fini fark eder. UFW&#8217;nin varsay\u0131lan olarak gelen t\u00fcm ba\u011flant\u0131lar\u0131 engelledi\u011fini hat\u0131rlar.<\/p>\n<p>Ay\u015fe&#8217;nin ad\u0131mlar\u0131:<\/p>\n<ol>\n<li>SSH ba\u011flant\u0131s\u0131n\u0131n g\u00fcvenli\u011fini sa\u011flamak i\u00e7in ilk olarak SSH portuna izin verir:\n<pre><code>\nsudo ufw allow ssh\n<\/code><\/pre>\n<\/li>\n<li>Nginx&#8217;in web trafi\u011fini y\u00f6nlendirdi\u011fi HTTP (80) ve HTTPS (443) portlar\u0131n\u0131 a\u00e7ar:\n<pre><code>\nsudo ufw allow http\nsudo ufw allow https\n# veya port numaralar\u0131yla\nsudo ufw allow 80\/tcp\nsudo ufw allow 443\/tcp\n<\/code><\/pre>\n<\/li>\n<li>UFW&#8217;yi etkinle\u015ftirir:\n<pre><code>\nsudo ufw enable\n<\/code><\/pre>\n<\/li>\n<li>Durumu kontrol eder:\n<pre><code>\nsudo ufw status verbose\n<\/code><\/pre>\n<p>\u00c7\u0131kt\u0131da, SSH, HTTP ve HTTPS portlar\u0131n\u0131n a\u00e7\u0131k oldu\u011funu g\u00f6r\u00fcr. Art\u0131k web uygulamas\u0131 internet \u00fczerinden eri\u015filebilir durumdad\u0131r ve sunucusu gereksiz portlardan korunmaktad\u0131r.<\/p>\n<\/ol>\n<p>UFW, bu t\u00fcr senaryolarda h\u0131zl\u0131 ve etkili bir \u00e7\u00f6z\u00fcm sunar, g\u00fcvenlik duvar\u0131 y\u00f6netimini karma\u015f\u0131kla\u015ft\u0131rmadan temel korumay\u0131 sa\u011flar.<\/p>\n<h2>FirewallD ile Portlar\u0131 Y\u00f6netmek: Daha Esnek Bir Yakla\u015f\u0131m<\/h2>\n<p>FirewallD, CentOS, Fedora ve RHEL gibi Red Hat tabanl\u0131 da\u011f\u0131t\u0131mlarda yayg\u0131n olarak kullan\u0131lan, dinamik bir g\u00fcvenlik duvar\u0131 y\u00f6netim arac\u0131d\u0131r. iptables&#8217;a g\u00f6re daha soyut bir katman sunar ve &#8220;b\u00f6lgeler&#8221; (zones) kavram\u0131n\u0131 kullanarak g\u00fcvenlik politikalar\u0131n\u0131 daha esnek ve y\u00f6netilebilir hale getirir. FirewallD, \u00e7al\u0131\u015fma zaman\u0131nda kurallar\u0131 de\u011fi\u015ftirebilme yetene\u011fi sayesinde, hizmetleri yeniden ba\u015flatmaya gerek kalmadan an\u0131nda de\u011fi\u015fiklik yap\u0131lmas\u0131na olanak tan\u0131r.<\/p>\n<h3>FirewallD Kurulumu ve Temel Kavramlar<\/h3>\n<p>FirewallD genellikle sisteminizde kurulu gelir. Kurulu de\u011filse, a\u015fa\u011f\u0131daki komutla y\u00fckleyebilirsiniz:<\/p>\n<pre><code>\nsudo yum install firewalld # CentOS\/RHEL\/Fedora i\u00e7in\nsudo systemctl start firewalld\nsudo systemctl enable firewalld\n<\/code><\/pre>\n<p>FirewallD&#8217;nin durumunu kontrol etmek i\u00e7in:<\/p>\n<pre><code>\nsudo firewall-cmd --state\n<\/code><\/pre>\n<p>\u00c7\u0131kt\u0131 &#8220;running&#8221; (\u00e7al\u0131\u015f\u0131yor) olmal\u0131d\u0131r.<\/p>\n<h3>B\u00f6lgeleri Anlama<\/h3>\n<p>FirewallD&#8217;nin en \u00f6nemli \u00f6zelli\u011fi b\u00f6lgelerdir. B\u00f6lgeler, farkl\u0131 g\u00fcven d\u00fczeylerine sahip a\u011f ba\u011flant\u0131lar\u0131n\u0131 grupland\u0131rmak i\u00e7in kullan\u0131l\u0131r. Her b\u00f6lgenin kendine ait bir kural seti vard\u0131r. En yayg\u0131n kullan\u0131lan b\u00f6lgeler \u015funlard\u0131r:<\/p>\n<ul>\n<li><strong>public:<\/strong> D\u0131\u015far\u0131ya a\u00e7\u0131k, g\u00fcvenilmeyen a\u011flar i\u00e7in. Varsay\u0131lan b\u00f6lge olabilir.<\/li>\n<li><strong>home:<\/strong> Ev a\u011flar\u0131 i\u00e7in, genellikle daha g\u00fcvenli.<\/li>\n<li><strong>internal:<\/strong> \u0130\u00e7 a\u011flar i\u00e7in, daha da g\u00fcvenli.<\/li>\n<li><strong>trusted:<\/strong> G\u00fcvenilir t\u00fcm a\u011f ba\u011flant\u0131lar\u0131 i\u00e7in, her \u015feye izin verir.<\/li>\n<li><strong>drop:<\/strong> T\u00fcm gelen paketleri sessizce d\u00fc\u015f\u00fcr\u00fcr.<\/li>\n<li><strong>block:<\/strong> T\u00fcm gelen paketleri reddeder (ICMP hata mesaj\u0131 ile).<\/li>\n<\/ul>\n<p>Aktif b\u00f6lgeleri ve varsay\u0131lan b\u00f6lgeyi g\u00f6rmek i\u00e7in:<\/p>\n<pre><code>\nsudo firewall-cmd --get-active-zones\nsudo firewall-cmd --get-default-zone\n<\/code><\/pre>\n<p>Varsay\u0131lan b\u00f6lgeyi de\u011fi\u015ftirmek isterseniz:<\/p>\n<pre><code>\nsudo firewall-cmd --set-default-zone=home\n<\/code><\/pre>\n<h3>Servis ve Port Y\u00f6netimi<\/h3>\n<p>FirewallD, portlar\u0131 do\u011frudan a\u00e7man\u0131n yan\u0131 s\u0131ra, \u00f6nceden tan\u0131mlanm\u0131\u015f servisleri kullanarak da portlar\u0131 y\u00f6netmenizi sa\u011flar. Bu, y\u00f6netim kolayl\u0131\u011f\u0131 sa\u011flar.<\/p>\n<p><strong>Mevcut Servisleri Listeleme:<\/strong><\/p>\n<pre><code>\nsudo firewall-cmd --get-services\n<\/code><\/pre>\n<p><strong>Bir Servise \u0130zin Verme (Ge\u00e7ici):<\/strong><\/p>\n<p>SSH servisine (port 22) izin vermek:<\/p>\n<pre><code>\nsudo firewall-cmd --add-service=ssh\n<\/code><\/pre>\n<p>Bu kural, FirewallD yeniden ba\u015flat\u0131lana veya sistem kapat\u0131lana kadar ge\u00e7erli olacakt\u0131r.<\/p>\n<p><strong>Bir Servise \u0130zin Verme (Kal\u0131c\u0131):<\/strong><\/p>\n<p>Kal\u0131c\u0131 bir kural eklemek i\u00e7in <code class=\"language-\">--permanent<\/code> bayra\u011f\u0131n\u0131 kullan\u0131n ve ard\u0131ndan de\u011fi\u015fiklikleri uygulamak i\u00e7in FirewallD&#8217;yi yeniden y\u00fckleyin:<\/p>\n<pre><code>\nsudo firewall-cmd --add-service=http --permanent\nsudo firewall-cmd --reload\n<\/code><\/pre>\n<p><strong>Bir Portu A\u00e7ma (Ge\u00e7ici):<\/strong><\/p>\n<p>TCP port 8080&#8217;i a\u00e7mak:<\/p>\n<pre><code>\nsudo firewall-cmd --add-port=8080\/tcp\n<\/code><\/pre>\n<p><strong>Bir Portu A\u00e7ma (Kal\u0131c\u0131):<\/strong><\/p>\n<pre><code>\nsudo firewall-cmd --add-port=8080\/tcp --permanent\nsudo firewall-cmd --reload\n<\/code><\/pre>\n<p><strong>Port Aral\u0131\u011f\u0131 A\u00e7ma:<\/strong><\/p>\n<pre><code>\nsudo firewall-cmd --add-port=5000-5010\/udp --permanent\nsudo firewall-cmd --reload\n<\/code><\/pre>\n<p><strong>Belirli Bir IP Adresinden Eri\u015fime \u0130zin Verme:<\/strong><\/p>\n<p>Sadece 192.168.1.100 adresinden HTTP eri\u015fimine izin vermek:<\/p>\n<pre><code>\nsudo firewall-cmd --add-rich-rule='rule family=\"ipv4\" source address=\"192.168.1.100\" port port=\"80\" protocol=\"tcp\" accept' --permanent\nsudo firewall-cmd --reload\n<\/code><\/pre>\n<p><strong>Kurallar\u0131 Kald\u0131rma:<\/strong><\/p>\n<p>Bir servisi veya portu kald\u0131rmak i\u00e7in <code class=\"language-\">--remove-service<\/code> veya <code class=\"language-\">--remove-port<\/code> komutlar\u0131n\u0131 kullan\u0131n (ge\u00e7ici veya kal\u0131c\u0131 olarak):<\/p>\n<pre><code>\nsudo firewall-cmd --remove-service=http --permanent\nsudo firewall-cmd --remove-port=8080\/tcp --permanent\nsudo firewall-cmd --reload\n<\/code><\/pre>\n<p><strong>T\u00fcm Kurallar\u0131 Listeleme:<\/strong><\/p>\n<p>Aktif b\u00f6lgedeki t\u00fcm kurallar\u0131 g\u00f6rmek i\u00e7in:<\/p>\n<pre><code>\nsudo firewall-cmd --list-all\n<\/code><\/pre>\n<p>Belirli bir b\u00f6lgedeki kurallar\u0131 g\u00f6rmek i\u00e7in:<\/p>\n<pre><code>\nsudo firewall-cmd --zone=public --list-all\n<\/code><\/pre>\n<h3>Vaka Analizi 2: Kurumsal Bir VPN Sunucusunun FirewallD ile Yap\u0131land\u0131r\u0131lmas\u0131<\/h3>\n<p>Bir \u015firket, uzaktan \u00e7al\u0131\u015fanlar\u0131 i\u00e7in bir CentOS sunucusu \u00fczerinde OpenVPN kurmu\u015ftur. VPN sunucusunun g\u00fcvenli\u011fini sa\u011flamak ve sadece belirli portlardan eri\u015fime izin vermek i\u00e7in FirewallD kullan\u0131lmas\u0131 gerekmektedir.<\/p>\n<p>\u015eirketin sistem y\u00f6neticisi Mehmet&#8217;in ad\u0131mlar\u0131:<\/p>\n<ol>\n<li>SSH ba\u011flant\u0131s\u0131n\u0131 korumak i\u00e7in SSH servisine izin verir:\n<pre><code>\nsudo firewall-cmd --add-service=ssh --permanent\n<\/code><\/pre>\n<\/li>\n<li>OpenVPN genellikle UDP port 1194&#8217;\u00fc kullan\u0131r. Bu portu a\u00e7ar:\n<pre><code>\nsudo firewall-cmd --add-port=1194\/udp --permanent\n<\/code><\/pre>\n<\/li>\n<li>VPN ba\u011flant\u0131lar\u0131 i\u00e7in IP y\u00f6nlendirmeyi etkinle\u015ftirmek ve NAT (Network Address Translation) kurallar\u0131n\u0131 ayarlamak gerekebilir. Mehmet, bu kurallar\u0131 da FirewallD&#8217;ye ekler (\u00f6rne\u011fin, masquerade \u00f6zelli\u011fini etkinle\u015ftirir):\n<pre><code>\nsudo firewall-cmd --add-masquerade --permanent\n<\/code><\/pre>\n<\/li>\n<li>T\u00fcm kal\u0131c\u0131 de\u011fi\u015fiklikleri uygulamak i\u00e7in FirewallD&#8217;yi yeniden y\u00fckler:\n<pre><code>\nsudo firewall-cmd --reload\n<\/code><\/pre>\n<\/li>\n<li>Kurallar\u0131 kontrol eder:\n<pre><code>\nsudo firewall-cmd --list-all\n<\/code><\/pre>\n<p>Mehmet, bu ad\u0131mlarla VPN sunucusunun sadece gerekli portlardan eri\u015filebilir oldu\u011funu ve i\u00e7 a\u011f\u0131n d\u0131\u015f d\u00fcnyaya kar\u015f\u0131 korundu\u011funu do\u011frular. FirewallD&#8217;nin b\u00f6lgeler ve servis tan\u0131mlar\u0131 sayesinde karma\u015f\u0131k a\u011f yap\u0131land\u0131rmalar\u0131 bile daha anla\u015f\u0131l\u0131r ve y\u00f6netilebilir hale gelir.<\/p>\n<\/ol>\n<h2>\u0130leri D\u00fczey \u0130pu\u00e7lar\u0131 ve En \u0130yi Uygulamalar: G\u00fcvenli\u011finizi Art\u0131r\u0131n<\/h2>\n<p>G\u00fcvenlik duvar\u0131 y\u00f6netimi, sadece port a\u00e7\u0131p kapatmaktan ibaret de\u011fildir. Daha sa\u011flam bir g\u00fcvenlik duru\u015fu i\u00e7in uygulaman\u0131z gereken baz\u0131 ileri d\u00fczey ipu\u00e7lar\u0131 ve en iyi uygulamalar bulunmaktad\u0131r. Bu b\u00f6l\u00fcmde, sisteminizin g\u00fcvenli\u011fini daha da art\u0131racak stratejileri inceleyece\u011fiz.<\/p>\n<h3>1. En Az Ayr\u0131cal\u0131k Prensibi (Principle of Least Privilege)<\/h3>\n<p>Bu, siber g\u00fcvenli\u011fin temel prensiplerinden biridir. Bir servisin veya kullan\u0131c\u0131n\u0131n, g\u00f6revini yerine getirmesi i\u00e7in kesinlikle gerekli olan en d\u00fc\u015f\u00fck eri\u015fim d\u00fczeyine sahip olmas\u0131 gerekti\u011fini belirtir. G\u00fcvenlik duvar\u0131 ba\u011flam\u0131nda bu, \u015funlar\u0131 ifade eder:<\/p>\n<ul>\n<li><strong>Sadece \u0130htiya\u00e7 Duyulan Portlar\u0131 A\u00e7\u0131n:<\/strong> Bir servis i\u00e7in port a\u00e7arken, sadece o servisin \u00e7al\u0131\u015fmas\u0131 i\u00e7in zorunlu olan portu a\u00e7\u0131n. \u00d6rne\u011fin, bir web sunucusu i\u00e7in SSH, HTTP ve HTTPS yeterliyken, veritaban\u0131 portunu (\u00f6rne\u011fin MySQL i\u00e7in 3306) internete a\u00e7mak genellikle gereksiz ve risklidir.<\/li>\n<li><strong>IP K\u0131s\u0131tlamalar\u0131 Kullan\u0131n:<\/strong> M\u00fcmk\u00fcnse, bir porta eri\u015fimi belirli IP adresleri veya IP aral\u0131klar\u0131 ile s\u0131n\u0131rlay\u0131n. \u00d6rne\u011fin, SSH portunu sadece kendi ofisinizin veya ev a\u011f\u0131n\u0131z\u0131n IP adresinden eri\u015filebilir k\u0131lmak, kaba kuvvet sald\u0131r\u0131lar\u0131na kar\u015f\u0131 \u00f6nemli bir koruma sa\u011flar.<\/li>\n<\/ul>\n<pre><code>\n# UFW ile belirli bir IP'den SSH eri\u015fimine izin verme\nsudo ufw allow from 192.168.1.100 to any port 22\n\n# FirewallD ile belirli bir IP aral\u0131\u011f\u0131ndan HTTP eri\u015fimine izin verme (public b\u00f6lge i\u00e7in)\nsudo firewall-cmd --zone=public --add-rich-rule='rule family=\"ipv4\" source address=\"192.168.1.0\/24\" port port=\"80\" protocol=\"tcp\" accept' --permanent\nsudo firewall-cmd --reload\n<\/code><\/pre>\n<h3>2. Port Tarama Ara\u00e7lar\u0131n\u0131 Kullan\u0131n (Nmap)<\/h3>\n<p>Kendi g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131z\u0131 uygulad\u0131ktan sonra, sisteminizin d\u0131\u015far\u0131dan nas\u0131l g\u00f6r\u00fcnd\u00fc\u011f\u00fcn\u00fc anlamak i\u00e7in port tarama ara\u00e7lar\u0131n\u0131 kullanmak hayati \u00f6neme sahiptir. Nmap (Network Mapper), bu alanda end\u00fcstri standard\u0131 bir ara\u00e7t\u0131r. Sisteminizdeki a\u00e7\u0131k portlar\u0131 ve bu portlarda \u00e7al\u0131\u015fan servisleri tespit etmenize yard\u0131mc\u0131 olur.<\/p>\n<pre><code>\n# Kendi sunucunuzun IP adresini kullanarak tarama yap\u0131n\nnmap -sT -p 1-65535 your_server_ip_address\n<\/code><\/pre>\n<p>Bu komut, sunucunuzdaki t\u00fcm TCP portlar\u0131n\u0131 tarar. Beklenenden farkl\u0131 bir portun a\u00e7\u0131k oldu\u011funu g\u00f6r\u00fcrseniz, g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131z\u0131 g\u00f6zden ge\u00e7irmeniz gerekir. Bu, g\u00fcvenlik a\u00e7\u0131klar\u0131 olu\u015fmadan \u00f6nce onlar\u0131 tespit etmenin proaktif bir yoludur.<\/p>\n<div class=\"expert-tip\">\n  Uzman \u0130pucu: Nmap taramalar\u0131n\u0131 sadece kendi sistemleriniz \u00fczerinde ve yasal izinler dahilinde yap\u0131n. Yetkisiz a\u011f taramalar\u0131 yasa d\u0131\u015f\u0131d\u0131r ve etik d\u0131\u015f\u0131d\u0131r.\n<\/div>\n<h3>3. Loglama ve \u0130zleme<\/h3>\n<p>G\u00fcvenlik duvar\u0131 trafi\u011fini loglamak, potansiyel sald\u0131r\u0131 giri\u015fimlerini veya anormal a\u011f etkinliklerini tespit etmek i\u00e7in kritik \u00f6neme sahiptir. UFW ve FirewallD, loglama yeteneklerine sahiptir:<\/p>\n<ul>\n<li><strong>UFW Loglama:<\/strong>\n<pre><code>\nsudo ufw logging on\n<\/code><\/pre>\n<p>Loglar genellikle <code class=\"language-\">\/var\/log\/syslog<\/code> veya <code class=\"language-\">\/var\/log\/ufw.log<\/code> alt\u0131nda bulunur.<\/p>\n<\/li>\n<li><strong>FirewallD Loglama:<\/strong> FirewallD, varsay\u0131lan olarak loglar\u0131 syslog&#8217;a (genellikle <code class=\"language-\">\/var\/log\/messages<\/code> veya <code class=\"language-\">\/var\/log\/syslog<\/code>) g\u00f6nderir. Daha detayl\u0131 loglama i\u00e7in &#8220;rich rules&#8221; kullanabilirsiniz:\n<pre><code>\nsudo firewall-cmd --add-rich-rule='rule protocol value=\"tcp\" reject log prefix=\"TCP_REJECT \" limit value=\"1\/m\"' --permanent\nsudo firewall-cmd --reload\n<\/code><\/pre>\n<\/li>\n<\/ul>\n<p>Bu loglar\u0131 d\u00fczenli olarak incelemek veya bir SIEM (Security Information and Event Management) sistemine entegre etmek, g\u00fcvenlik olaylar\u0131na h\u0131zl\u0131 yan\u0131t vermenizi sa\u011flar.<\/p>\n<h3>4. SELinux\/AppArmor ile Entegrasyon<\/h3>\n<p>G\u00fcvenlik duvar\u0131, a\u011f katman\u0131nda koruma sa\u011flarken, SELinux (Security-Enhanced Linux) veya AppArmor gibi ara\u00e7lar i\u015fletim sistemi d\u00fczeyinde zorunlu eri\u015fim kontrol\u00fc (Mandatory Access Control &#8211; MAC) uygulayarak ek bir g\u00fcvenlik katman\u0131 sa\u011flar. Bu ara\u00e7lar, uygulamalar\u0131n ve s\u00fcre\u00e7lerin dosya sistemi, a\u011f soketleri ve di\u011fer sistem kaynaklar\u0131na eri\u015fimini k\u0131s\u0131tlar. G\u00fcvenlik duvar\u0131n\u0131zla birlikte bu ara\u00e7lar\u0131 kullanmak, savunma derinli\u011fi (defense-in-depth) stratejisi olu\u015fturman\u0131za yard\u0131mc\u0131 olur. \u00d6rne\u011fin, bir web sunucusu g\u00fcvenlik duvar\u0131 taraf\u0131ndan korunsa bile, bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131 nedeniyle ele ge\u00e7irilirse, SELinux\/AppArmor, sald\u0131rgan\u0131n sistemde daha fazla ayr\u0131cal\u0131k elde etmesini veya di\u011fer servislere sald\u0131rmas\u0131n\u0131 engelleyebilir.<\/p>\n<h3>5. G\u00fcvenlik Duvar\u0131 Kurallar\u0131n\u0131 Yedekleme<\/h3>\n<p>Karma\u015f\u0131k g\u00fcvenlik duvar\u0131 yap\u0131land\u0131rmalar\u0131, yanl\u0131\u015f bir komutla kolayca bozulabilir. Bu nedenle, kurallar\u0131n\u0131z\u0131 d\u00fczenli olarak yedeklemek \u00f6nemlidir. UFW ve FirewallD i\u00e7in yedekleme y\u00f6ntemleri farkl\u0131l\u0131k g\u00f6sterir:<\/p>\n<ul>\n<li><strong>UFW:<\/strong> Kurallar, <code class=\"language-\">\/etc\/ufw\/<\/code> dizinindeki dosyalarda saklan\u0131r. Bu dizinin yede\u011fini almak yeterlidir.<\/li>\n<li><strong>FirewallD:<\/strong> Kurallar, <code class=\"language-\">\/etc\/firewalld\/<\/code> dizininde XML dosyalar\u0131 olarak saklan\u0131r. Bu dizinin yede\u011fini almak \u00f6nemlidir.<\/li>\n<\/ul>\n<p>Yedeklemeler, bir sorun durumunda h\u0131zl\u0131 bir \u015fekilde \u00f6nceki g\u00fcvenli yap\u0131land\u0131rmaya geri d\u00f6nmenizi sa\u011flar.<\/p>\n<p>Bu ileri d\u00fczey ipu\u00e7lar\u0131 ve en iyi uygulamalar, Linux sisteminizin a\u011f g\u00fcvenli\u011fini sadece temel seviyede de\u011fil, \u00e7ok daha kapsaml\u0131 bir \u015fekilde sa\u011flamla\u015ft\u0131rman\u0131za yard\u0131mc\u0131 olacakt\u0131r. G\u00fcvenlik, s\u00fcrekli bir s\u00fcre\u00e7tir ve d\u00fczenli denetim, g\u00fcncelleme ve iyile\u015ftirme gerektirir.<\/p>\n<h2>Mobil Uyumluluk ve Eri\u015fim: G\u00fcvenlik Duvar\u0131 Y\u00f6netiminde Dikkat Edilmesi Gerekenler<\/h2>\n<p>G\u00fcn\u00fcm\u00fczde sistem y\u00f6netimi, art\u0131k sadece masa\u00fcst\u00fc bilgisayarlar \u00fczerinden yap\u0131lm\u0131yor. Mobil cihazlar, sunuculara uzaktan eri\u015fim ve temel y\u00f6netim g\u00f6revlerini yerine getirme konusunda giderek daha pop\u00fcler hale geliyor. Linux g\u00fcvenlik duvar\u0131 y\u00f6netimi de bu trendden nasibini al\u0131yor. Ancak, mobil cihazlardan y\u00f6netim yaparken hem kolayl\u0131k hem de g\u00fcvenlik a\u00e7\u0131s\u0131ndan dikkat edilmesi gereken baz\u0131 \u00f6nemli noktalar bulunmaktad\u0131r.<\/p>\n<h3>Mobil Cihazlardan SSH Eri\u015fimi<\/h3>\n<p>Bir\u00e7ok mobil i\u015fletim sistemi (iOS, Android) i\u00e7in g\u00fc\u00e7l\u00fc SSH istemcileri mevcuttur. Termius, JuiceSSH, Prompt gibi uygulamalar, ak\u0131ll\u0131 telefonunuzdan veya tabletinizden Linux sunucular\u0131n\u0131za g\u00fcvenli bir \u015fekilde ba\u011flanman\u0131za ve komut sat\u0131r\u0131 \u00fczerinden UFW veya FirewallD kurallar\u0131n\u0131 y\u00f6netmenize olanak tan\u0131r. Bu, acil durumlarda veya h\u0131zl\u0131 m\u00fcdahaleler gerekti\u011finde b\u00fcy\u00fck bir avantajd\u0131r.<\/p>\n<p>Mobil SSH istemcileri arac\u0131l\u0131\u011f\u0131yla g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 de\u011fi\u015ftirmek, masa\u00fcst\u00fcnden yap\u0131lan i\u015flemlerle ayn\u0131d\u0131r. Ancak k\u00fc\u00e7\u00fck ekranlar, sanal klavyeler ve potansiyel a\u011f kesintileri gibi zorluklar, komut yazarken hata yapma olas\u0131l\u0131\u011f\u0131n\u0131 art\u0131rabilir. Bu nedenle, mobil cihazlardan kritik g\u00fcvenlik duvar\u0131 de\u011fi\u015fiklikleri yaparken ekstra dikkatli olmak ve her zaman yapt\u0131\u011f\u0131n\u0131z de\u011fi\u015fiklikleri iki kez kontrol etmek \u00f6nemlidir.<\/p>\n<h3>Web Tabanl\u0131 Y\u00f6netim Panelleri ve Mobil Uyumluluk<\/h3>\n<p>Baz\u0131 Linux sistemleri ve bulut sa\u011flay\u0131c\u0131lar\u0131, g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 y\u00f6netmek i\u00e7in web tabanl\u0131 aray\u00fczler sunar. Bu t\u00fcr panellerin mobil uyumlu olmas\u0131, ak\u0131ll\u0131 telefon veya tablet \u00fczerinden kolayca eri\u015fim ve y\u00f6netim sa\u011flamas\u0131 a\u00e7\u0131s\u0131ndan \u00f6nemlidir. Mobil uyumlu bir web aray\u00fcz\u00fc, responsive tasar\u0131m ilkelerine uygun olarak geli\u015ftirilmi\u015ftir ve ekran boyutuna g\u00f6re d\u00fczenini otomatik olarak ayarlar. Bu sayede, karma\u015f\u0131k komutlar\u0131 ezberlemek veya yazmak yerine, grafik aray\u00fczler \u00fczerinden port a\u00e7ma, kapatma veya kural d\u00fczenleme i\u015flemleri daha sezgisel hale gelir.<\/p>\n<p>\u00d6rnek bir mobil uyumlu CSS medya sorgusu, hayali bir web tabanl\u0131 g\u00fcvenlik duvar\u0131 paneli i\u00e7in \u015f\u00f6yle g\u00f6r\u00fcnebilir:<\/p>\n<pre><code class=\"language-css\">\n\/* Genel stil kurallar\u0131 *\/\nbody {\n    font-family: Arial, sans-serif;\n    margin: 0;\n    padding: 0;\n    background-color: #f4f4f4;\n}\n\n.container {\n    max-width: 1200px;\n    margin: 20px auto;\n    padding: 20px;\n    background-color: #fff;\n    box-shadow: 0 0 10px rgba(0, 0, 0, 0.1);\n}\n\n.firewall-rule-card {\n    background-color: #e9ecef;\n    border: 1px solid #dee2e6;\n    padding: 15px;\n    margin-bottom: 10px;\n    border-radius: 5px;\n}\n\n\/* Mobil cihazlar i\u00e7in medya sorgusu *\/\n@media (max-width: 768px) {\n    .container {\n        margin: 10px;\n        padding: 15px;\n    }\n\n    h2 {\n        font-size: 1.5em;\n    }\n\n    .firewall-rule-card {\n        padding: 10px;\n        font-size: 0.9em;\n    }\n\n    .firewall-rule-card button {\n        display: block;\n        width: 100%;\n        margin-top: 5px;\n    }\n}\n<\/code><\/pre>\n<p>Bu \u00f6rnekte, ekran geni\u015fli\u011fi 768 pikselin alt\u0131na d\u00fc\u015ft\u00fc\u011f\u00fcnde (tipik bir tablet veya telefon ekran\u0131), konteynerin kenar bo\u015fluklar\u0131 k\u00fc\u00e7\u00fcl\u00fcr, ba\u015fl\u0131k boyutu ayarlan\u0131r ve g\u00fcvenlik duvar\u0131 kural kartlar\u0131ndaki d\u00fc\u011fmeler tam geni\u015fli\u011fe yay\u0131l\u0131r. Bu t\u00fcr tasar\u0131mlar, mobil cihazlarda kullan\u0131c\u0131 deneyimini \u00f6nemli \u00f6l\u00e7\u00fcde iyile\u015ftirir.<\/p>\n<h3>G\u00fcvenlik Riskleri ve \u00d6nlemler<\/h3>\n<p>Mobil cihazlardan g\u00fcvenlik duvar\u0131 y\u00f6netimi kolayl\u0131k sa\u011flasa da, beraberinde baz\u0131 g\u00fcvenlik risklerini de getirir:<\/p>\n<ul>\n<li><strong>Cihaz\u0131n Kaybolmas\u0131 veya \u00c7al\u0131nmas\u0131:<\/strong> Mobil cihaz\u0131n\u0131z \u00e7al\u0131n\u0131rsa ve SSH istemciniz veya web paneli oturumunuz a\u00e7\u0131k kal\u0131rsa, yetkisiz ki\u015filer sunucular\u0131n\u0131za eri\u015febilir. Bu riski azaltmak i\u00e7in:\n<ul>\n<li>SSH istemcilerinde g\u00fc\u00e7l\u00fc parola veya anahtar tabanl\u0131 kimlik do\u011frulama kullan\u0131n.<\/li>\n<li>Mobil cihaz\u0131n\u0131zda ekran kilidi ve biyometrik kimlik do\u011frulama (parmak izi, y\u00fcz tan\u0131ma) kullan\u0131n.<\/li>\n<li>K\u0131sa oturum s\u00fcreleri belirleyin ve i\u015finiz bitti\u011finde oturumu kapat\u0131n.<\/li>\n<\/ul>\n<\/li>\n<li><strong>G\u00fcvenli Olmayan A\u011flar:<\/strong> Halka a\u00e7\u0131k Wi-Fi a\u011flar\u0131 gibi g\u00fcvenli olmayan a\u011flardan sunucular\u0131n\u0131za eri\u015fmek, ortadaki adam (man-in-the-middle) sald\u0131r\u0131lar\u0131na maruz kalma riskini art\u0131r\u0131r. Mobil cihazdan y\u00f6netim yaparken VPN kullanmak, bu riski \u00f6nemli \u00f6l\u00e7\u00fcde azalt\u0131r.<\/li>\n<li><strong>Yanl\u0131\u015f Komutlar:<\/strong> K\u00fc\u00e7\u00fck ekranlarda ve sanal klavyelerde yanl\u0131\u015f bir komut yazmak, g\u00fcvenlik duvar\u0131n\u0131z\u0131 yanl\u0131\u015f yap\u0131land\u0131rman\u0131za veya sisteminizi eri\u015filemez hale getirmenize neden olabilir. Kritik de\u011fi\u015fiklikleri yapmadan \u00f6nce her zaman dikkatli olun ve m\u00fcmk\u00fcnse test ortamlar\u0131nda deneyin.<\/li>\n<\/ul>\n<p>Mobil uyumluluk, g\u00fcn\u00fcm\u00fcz\u00fcn dinamik IT ortam\u0131nda bir gereklilik haline gelmi\u015ftir. Ancak bu esnekli\u011fi kullan\u0131rken, g\u00fcvenlikten \u00f6d\u00fcn vermemek ve gerekli \u00f6nlemleri almak, sorunsuz ve g\u00fcvenli bir y\u00f6netim deneyimi i\u00e7in kritik \u00f6neme sahiptir.<\/p>\n<h2>Sonu\u00e7: G\u00fcvenli Bir Linux Ortam\u0131 \u0130\u00e7in S\u00fcrekli Y\u00f6netim<\/h2>\n<p>Linux sistemlerinde g\u00fcvenlik duvar\u0131 portlar\u0131n\u0131 y\u00f6netmek, modern a\u011f g\u00fcvenli\u011finin temel ta\u015flar\u0131ndan biridir. Bu rehber boyunca, portlar\u0131n ne oldu\u011fundan, UFW ve FirewallD gibi ara\u00e7larla nas\u0131l y\u00f6netilece\u011fine kadar bir\u00e7ok konuyu ele ald\u0131k. G\u00f6rd\u00fc\u011f\u00fcm\u00fcz gibi, do\u011fru port y\u00f6netimi, sisteminizi k\u00f6t\u00fc niyetli sald\u0131r\u0131lardan korurken, ayn\u0131 zamanda gerekli servislerin sorunsuz bir \u015fekilde \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011flar. \u0130ster basit bir web sunucusu, ister karma\u015f\u0131k bir kurumsal altyap\u0131 y\u00f6netiyor olun, g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131z\u0131 bilin\u00e7li ve dikkatli bir \u015fekilde yap\u0131land\u0131rmak, siber g\u00fcvenlik stratejinizin ayr\u0131lmaz bir par\u00e7as\u0131 olmal\u0131d\u0131r.<\/p>\n<p>UFW&#8217;nin basitli\u011fi ve FirewallD&#8217;nin esnekli\u011fi, farkl\u0131 ihtiya\u00e7lara ve da\u011f\u0131t\u0131mlara uygun \u00e7\u00f6z\u00fcmler sunar. Ancak hangi arac\u0131 kullan\u0131rsan\u0131z kullan\u0131n, &#8220;en az ayr\u0131cal\u0131k&#8221; prensibini benimsemek, sadece gerekli portlar\u0131 a\u00e7mak ve m\u00fcmk\u00fcnse eri\u015fimi belirli IP adresleriyle k\u0131s\u0131tlamak, her zaman en iyi uygulamad\u0131r. Ayr\u0131ca, Nmap gibi ara\u00e7larla sisteminizi d\u00fczenli olarak tarayarak d\u0131\u015far\u0131dan nas\u0131l g\u00f6r\u00fcnd\u00fc\u011f\u00fcn\u00fc kontrol etmek ve g\u00fcvenlik duvar\u0131 loglar\u0131n\u0131 izlemek, potansiyel tehditleri erken a\u015famada tespit etmenizi sa\u011flar.<\/p>\n<p>G\u00fcvenlik, tek seferlik bir i\u015flem de\u011fil, s\u00fcrekli bir s\u00fcre\u00e7tir. Yeni uygulamalar kurduk\u00e7a, servisleri g\u00fcncelledik\u00e7e veya a\u011f yap\u0131land\u0131rman\u0131z\u0131 de\u011fi\u015ftirdik\u00e7e g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131z\u0131 g\u00f6zden ge\u00e7irmeli ve g\u00fcncellemelisiniz. Mobil cihazlardan y\u00f6netim kolayl\u0131\u011f\u0131 da sunsa, bu eri\u015fimin getirdi\u011fi riskleri bilerek gerekli g\u00fcvenlik \u00f6nlemlerini almak, herhangi bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131n\u0131n \u00f6n\u00fcne ge\u00e7mek i\u00e7in kritik \u00f6neme sahiptir. Unutmay\u0131n, iyi y\u00f6netilmi\u015f bir g\u00fcvenlik duvar\u0131, Linux sisteminizin genel g\u00fcvenli\u011fini \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131r\u0131r ve dijital varl\u0131klar\u0131n\u0131z\u0131 koruman\u0131za yard\u0131mc\u0131 olur.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular (SSS)<\/h3>\n<h3>1. G\u00fcvenlik duvar\u0131n\u0131 tamamen kapatmak g\u00fcvenli midir?<\/h3>\n<p><strong>Cevap:<\/strong> Hay\u0131r, g\u00fcvenlik duvar\u0131n\u0131 tamamen kapatmak kesinlikle \u00f6nerilmez. Bu, sisteminizi t\u00fcm d\u0131\u015f tehditlere kar\u015f\u0131 savunmas\u0131z b\u0131rak\u0131r ve yetkisiz eri\u015fim, k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m bula\u015fmas\u0131 veya hizmet d\u0131\u015f\u0131 b\u0131rakma sald\u0131r\u0131lar\u0131 gibi ciddi g\u00fcvenlik risklerine yol a\u00e7ar. G\u00fcvenlik duvar\u0131, bir sunucunun veya bilgisayar\u0131n temel savunma hatt\u0131d\u0131r.<\/p>\n<h3>2. Hangi portlar genellikle a\u00e7\u0131k olmal\u0131d\u0131r?<\/h3>\n<p><strong>Cevap:<\/strong> Bu, sisteminizin ne ama\u00e7la kullan\u0131ld\u0131\u011f\u0131na ba\u011fl\u0131d\u0131r. Ancak baz\u0131 yayg\u0131n servisler i\u00e7in genellikle a\u00e7\u0131k olan portlar \u015funlard\u0131r:<\/p>\n<ul>\n<li><strong>SSH (22\/TCP):<\/strong> Uzaktan y\u00f6netim i\u00e7in.<\/li>\n<li><strong>HTTP (80\/TCP):<\/strong> Standart web trafi\u011fi i\u00e7in.<\/li>\n<li><strong>HTTPS (443\/TCP):<\/strong> G\u00fcvenli web trafi\u011fi i\u00e7in.<\/li>\n<li><strong>DNS (53\/UDP ve 53\/TCP):<\/strong> Alan ad\u0131 \u00e7\u00f6z\u00fcmlemesi i\u00e7in (e\u011fer sunucunuz DNS sunucusu ise).<\/li>\n<li><strong>FTP (20, 21\/TCP):<\/strong> Dosya transferi i\u00e7in (ancak SFTP veya SCP gibi daha g\u00fcvenli alternatifler \u00f6nerilir).<\/li>\n<\/ul>\n<p>Her zaman sadece ihtiyac\u0131n\u0131z olan portlar\u0131 a\u00e7maya \u00f6zen g\u00f6sterin.<\/p>\n<h3>3. Port y\u00f6nlendirme (port forwarding) ile port a\u00e7ma aras\u0131ndaki fark nedir?<\/h3>\n<p><strong>Cevap:<\/strong> Port a\u00e7ma, g\u00fcvenlik duvar\u0131n\u0131z\u0131n belirli bir porta gelen trafi\u011fe izin vermesidir. Bu trafik do\u011frudan g\u00fcvenlik duvar\u0131n\u0131n \u00e7al\u0131\u015ft\u0131\u011f\u0131 cihaza y\u00f6nlendirilir. Port y\u00f6nlendirme ise, bir y\u00f6nlendiricinin veya ba\u015fka bir a\u011f cihaz\u0131n\u0131n, d\u0131\u015far\u0131dan gelen belirli bir porttaki trafi\u011fi i\u00e7 a\u011fdaki ba\u015fka bir cihaza veya porta iletmesidir. \u00d6rne\u011fin, ev y\u00f6nlendiricinizdeki port 80&#8217;i, i\u00e7 a\u011f\u0131n\u0131zdaki bir web sunucusunun port 80&#8217;ine y\u00f6nlendirebilirsiniz. G\u00fcvenlik duvar\u0131 kurallar\u0131, genellikle do\u011frudan sunucu \u00fczerinde gelen trafi\u011fi y\u00f6netirken, port y\u00f6nlendirme a\u011f\u0131n daha d\u0131\u015f katman\u0131nda ger\u00e7ekle\u015fir.<\/p>\n<h3>4. A\u00e7\u0131k portlar\u0131m\u0131 nas\u0131l kontrol edebilirim?<\/h3>\n<p><strong>Cevap:<\/strong> Kendi sisteminizdeki a\u00e7\u0131k portlar\u0131 kontrol etmek i\u00e7in UFW veya FirewallD&#8217;nin durum komutlar\u0131n\u0131 kullanabilirsiniz:<\/p>\n<ul>\n<li><strong>UFW i\u00e7in:<\/strong>\n<pre><code>sudo ufw status verbose<\/code><\/pre>\n<\/li>\n<li><strong>FirewallD i\u00e7in:<\/strong>\n<pre><code>sudo firewall-cmd --list-all<\/code><\/pre>\n<\/li>\n<\/ul>\n<p>D\u0131\u015far\u0131dan sisteminizin a\u00e7\u0131k portlar\u0131n\u0131 g\u00f6rmek i\u00e7in Nmap gibi port tarama ara\u00e7lar\u0131n\u0131 kullanabilirsiniz:<\/p>\n<pre><code>nmap your_server_ip_address<\/code><\/pre>\n<h3>5. G\u00fcvenlik duvar\u0131 kurallar\u0131m neden \u00e7al\u0131\u015fm\u0131yor?<\/h3>\n<p><strong>Cevap:<\/strong> G\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131n \u00e7al\u0131\u015fmamas\u0131n\u0131n birka\u00e7 nedeni olabilir:<\/p>\n<ul>\n<li><strong>G\u00fcvenlik Duvar\u0131 Aktif De\u011fil:<\/strong> UFW veya FirewallD&#8217;nin etkinle\u015ftirildi\u011finden emin olun.<\/li>\n<li><strong>Yanl\u0131\u015f Protokol veya Port:<\/strong> TCP yerine UDP veya tam tersi kullan\u0131yor olabilirsiniz. Port numaras\u0131n\u0131n do\u011fru oldu\u011fundan emin olun.<\/li>\n<li><strong>Kural S\u0131ras\u0131:<\/strong> G\u00fcvenlik duvar\u0131 kurallar\u0131 genellikle yukar\u0131dan a\u015fa\u011f\u0131ya do\u011fru i\u015flenir. Daha genel bir &#8220;reddetme&#8221; kural\u0131, daha spesifik bir &#8220;izin verme&#8221; kural\u0131ndan \u00f6nce geliyorsa, izin verme kural\u0131 hi\u00e7bir zaman i\u015flenmeyebilir.<\/li>\n<li><strong>Kal\u0131c\u0131 Olmayan Kurallar:<\/strong> FirewallD&#8217;de <code class=\"language-\">--permanent<\/code> bayra\u011f\u0131n\u0131 kullanmay\u0131 unutmu\u015f ve ard\u0131ndan <code class=\"language-\">firewall-cmd --reload<\/code> yapmam\u0131\u015f olabilirsiniz.<\/li>\n<li><strong>Di\u011fer G\u00fcvenlik Katmanlar\u0131:<\/strong> SELinux, AppArmor veya ba\u015fka bir g\u00fcvenlik yaz\u0131l\u0131m\u0131 da trafi\u011fi engelliyor olabilir.<\/li>\n<li><strong>A\u011f Yap\u0131land\u0131rmas\u0131:<\/strong> Y\u00f6nlendiricinizde veya a\u011f\u0131n\u0131zda ba\u015fka bir g\u00fcvenlik duvar\u0131 trafi\u011fi engelliyor olabilir.<\/li>\n<\/ul>\n<p>Sorun giderme i\u00e7in g\u00fcvenlik duvar\u0131 loglar\u0131n\u0131 kontrol etmek ve kurallar\u0131 tek tek test etmek yard\u0131mc\u0131 olacakt\u0131r.<\/p>\n<p><\/body><\/p>\n","protected":false},"excerpt":{"rendered":"Linux&#8217;ta G\u00fcvenlik Duvar\u0131 Portlar\u0131 Nas\u0131l A\u00e7\u0131l\u0131r ve Y\u00f6netilir? Linux sisteminizde g\u00fcvenlik duvar\u0131 portlar\u0131n\u0131 a\u00e7ma ve y\u00f6netme konusunda ad\u0131m&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[241],"tags":[],"class_list":{"0":"post-38546","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-linux","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Neden Linux Portlar\u0131n\u0131 Y\u00f6netmeliyiz? G\u00fcvenli Bir A\u011f Ortam\u0131 \u0130\u00e7in Kritik Ad\u0131mlar<\/title>\n<meta name=\"description\" content=\"Linux sisteminizde g\u00fcvenlik duvar\u0131 portlar\u0131n\u0131 a\u00e7ma ve y\u00f6netme konusunda ad\u0131m ad\u0131m rehberimizle tan\u0131\u015f\u0131n. Uygulamal\u0131 \u00f6rnekler, temel kavramlar ve ileri d\u00fczey ipu\u00e7lar\u0131yla sistem g\u00fcvenli\u011finizi optimize edin ve olas\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 kapat\u0131n. Bu kapsaml\u0131 k\u0131lavuz, hem yeni ba\u015flayanlar hem de deneyimli kullan\u0131c\u0131lar i\u00e7in de\u011ferli bilgiler sunmaktad\u0131r.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Neden Linux Portlar\u0131n\u0131 Y\u00f6netmeliyiz? G\u00fcvenli Bir A\u011f Ortam\u0131 \u0130\u00e7in Kritik Ad\u0131mlar\" \/>\n<meta property=\"og:description\" content=\"Linux sisteminizde g\u00fcvenlik duvar\u0131 portlar\u0131n\u0131 a\u00e7ma ve y\u00f6netme konusunda ad\u0131m ad\u0131m rehberimizle tan\u0131\u015f\u0131n. Uygulamal\u0131 \u00f6rnekler, temel kavramlar ve ileri d\u00fczey ipu\u00e7lar\u0131yla sistem g\u00fcvenli\u011finizi optimize edin ve olas\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 kapat\u0131n. Bu kapsaml\u0131 k\u0131lavuz, hem yeni ba\u015flayanlar hem de deneyimli kullan\u0131c\u0131lar i\u00e7in de\u011ferli bilgiler sunmaktad\u0131r.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2026-02-02T13:21:03+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"26 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Neden Linux Portlar\u0131n\u0131 Y\u00f6netmeliyiz? G\u00fcvenli Bir A\u011f Ortam\u0131 \u0130\u00e7in Kritik Ad\u0131mlar\",\"datePublished\":\"2026-02-02T13:21:03+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/\"},\"wordCount\":4811,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Linux\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/\",\"name\":\"Neden Linux Portlar\u0131n\u0131 Y\u00f6netmeliyiz? G\u00fcvenli Bir A\u011f Ortam\u0131 \u0130\u00e7in Kritik Ad\u0131mlar\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2026-02-02T13:21:03+00:00\",\"description\":\"Linux sisteminizde g\u00fcvenlik duvar\u0131 portlar\u0131n\u0131 a\u00e7ma ve y\u00f6netme konusunda ad\u0131m ad\u0131m rehberimizle tan\u0131\u015f\u0131n. Uygulamal\u0131 \u00f6rnekler, temel kavramlar ve ileri d\u00fczey ipu\u00e7lar\u0131yla sistem g\u00fcvenli\u011finizi optimize edin ve olas\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 kapat\u0131n. Bu kapsaml\u0131 k\u0131lavuz, hem yeni ba\u015flayanlar hem de deneyimli kullan\u0131c\u0131lar i\u00e7in de\u011ferli bilgiler sunmaktad\u0131r.\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Neden Linux Portlar\u0131n\u0131 Y\u00f6netmeliyiz? G\u00fcvenli Bir A\u011f Ortam\u0131 \u0130\u00e7in Kritik Ad\u0131mlar\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Neden Linux Portlar\u0131n\u0131 Y\u00f6netmeliyiz? G\u00fcvenli Bir A\u011f Ortam\u0131 \u0130\u00e7in Kritik Ad\u0131mlar","description":"Linux sisteminizde g\u00fcvenlik duvar\u0131 portlar\u0131n\u0131 a\u00e7ma ve y\u00f6netme konusunda ad\u0131m ad\u0131m rehberimizle tan\u0131\u015f\u0131n. Uygulamal\u0131 \u00f6rnekler, temel kavramlar ve ileri d\u00fczey ipu\u00e7lar\u0131yla sistem g\u00fcvenli\u011finizi optimize edin ve olas\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 kapat\u0131n. Bu kapsaml\u0131 k\u0131lavuz, hem yeni ba\u015flayanlar hem de deneyimli kullan\u0131c\u0131lar i\u00e7in de\u011ferli bilgiler sunmaktad\u0131r.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/","og_locale":"tr_TR","og_type":"article","og_title":"Neden Linux Portlar\u0131n\u0131 Y\u00f6netmeliyiz? G\u00fcvenli Bir A\u011f Ortam\u0131 \u0130\u00e7in Kritik Ad\u0131mlar","og_description":"Linux sisteminizde g\u00fcvenlik duvar\u0131 portlar\u0131n\u0131 a\u00e7ma ve y\u00f6netme konusunda ad\u0131m ad\u0131m rehberimizle tan\u0131\u015f\u0131n. Uygulamal\u0131 \u00f6rnekler, temel kavramlar ve ileri d\u00fczey ipu\u00e7lar\u0131yla sistem g\u00fcvenli\u011finizi optimize edin ve olas\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 kapat\u0131n. Bu kapsaml\u0131 k\u0131lavuz, hem yeni ba\u015flayanlar hem de deneyimli kullan\u0131c\u0131lar i\u00e7in de\u011ferli bilgiler sunmaktad\u0131r.","og_url":"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2026-02-02T13:21:03+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"26 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Neden Linux Portlar\u0131n\u0131 Y\u00f6netmeliyiz? G\u00fcvenli Bir A\u011f Ortam\u0131 \u0130\u00e7in Kritik Ad\u0131mlar","datePublished":"2026-02-02T13:21:03+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/"},"wordCount":4811,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Linux"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/","url":"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/","name":"Neden Linux Portlar\u0131n\u0131 Y\u00f6netmeliyiz? G\u00fcvenli Bir A\u011f Ortam\u0131 \u0130\u00e7in Kritik Ad\u0131mlar","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2026-02-02T13:21:03+00:00","description":"Linux sisteminizde g\u00fcvenlik duvar\u0131 portlar\u0131n\u0131 a\u00e7ma ve y\u00f6netme konusunda ad\u0131m ad\u0131m rehberimizle tan\u0131\u015f\u0131n. Uygulamal\u0131 \u00f6rnekler, temel kavramlar ve ileri d\u00fczey ipu\u00e7lar\u0131yla sistem g\u00fcvenli\u011finizi optimize edin ve olas\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 kapat\u0131n. Bu kapsaml\u0131 k\u0131lavuz, hem yeni ba\u015flayanlar hem de deneyimli kullan\u0131c\u0131lar i\u00e7in de\u011ferli bilgiler sunmaktad\u0131r.","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/neden-linux-portlarini-yonetmeliyiz-guvenli-bir-ag-ortami-icin-kritik-adimlar\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Neden Linux Portlar\u0131n\u0131 Y\u00f6netmeliyiz? G\u00fcvenli Bir A\u011f Ortam\u0131 \u0130\u00e7in Kritik Ad\u0131mlar"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/38546","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=38546"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/38546\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=38546"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=38546"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=38546"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}