{"id":40582,"date":"2026-02-27T20:41:02","date_gmt":"2026-02-27T17:41:02","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=40582"},"modified":"2026-02-27T20:41:02","modified_gmt":"2026-02-27T17:41:02","slug":"ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/","title":{"rendered":"Ubuntu VPS&#8217;te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131"},"content":{"rendered":"<p><body><\/p>\n<h2>Ubuntu VPS&#8217;te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131<\/h2>\n<h3>Giri\u015f: Neden A\u011f Sald\u0131r\u0131 Tespiti Bu Kadar \u00d6nemli?<\/h3>\n<p>G\u00fcn\u00fcm\u00fcz\u00fcn dijital \u00e7a\u011f\u0131nda, bir Ubuntu Sanal \u00d6zel Sunucu (VPS) i\u015fletmek, web siteleri bar\u0131nd\u0131rmaktan uygulama \u00e7al\u0131\u015ft\u0131rmaya kadar bir\u00e7ok avantaj sunar. Ancak, bu avantajlarla birlikte ciddi g\u00fcvenlik sorumluluklar\u0131 da gelir. \u0130nternet&#8217;e a\u00e7\u0131k her sunucu, s\u00fcrekli olarak \u00e7e\u015fitli k\u00f6t\u00fc niyetli akt\u00f6rler taraf\u0131ndan taran\u0131r ve sald\u0131r\u0131ya u\u011frar. Bu sald\u0131r\u0131lar, basit port taramalar\u0131ndan geli\u015fmi\u015f da\u011f\u0131t\u0131k hizmet reddi (DDoS) sald\u0131r\u0131lar\u0131na, kaba kuvvet sald\u0131r\u0131lar\u0131ndan yaz\u0131l\u0131m zafiyetlerini hedef alan exploit&#8217;lere kadar geni\u015f bir yelpazeyi kapsar.<\/p>\n<p>Bir VPS&#8217;in g\u00fcvenli\u011fini sa\u011flamak, sadece g\u00fc\u00e7l\u00fc parolalar ve g\u00fcncel yaz\u0131l\u0131mlarla s\u0131n\u0131rl\u0131 de\u011fildir; ayn\u0131 zamanda potansiyel tehditleri proaktif olarak tespit etmek ve bunlara yan\u0131t vermek de hayati \u00f6nem ta\u015f\u0131r. A\u011f sald\u0131r\u0131 tespiti, sunucunuzun savunma mekanizmas\u0131n\u0131n temel bir bile\u015fenidir. Erken tespit, sald\u0131rganlar\u0131n sisteminize s\u0131zmas\u0131n\u0131 veya hizmetlerinizi kesintiye u\u011fratmas\u0131n\u0131 engelleyebilir, b\u00f6ylece veri kayb\u0131n\u0131, itibar zedelenmesini ve finansal zararlar\u0131 \u00f6nleyebilir.<\/p>\n<p>Bu makalede, Ubuntu VPS&#8217;inizde a\u011f sald\u0131r\u0131lar\u0131n\u0131 tespit etmek i\u00e7in g\u00fc\u00e7l\u00fc ve hafif bir ara\u00e7 olan <code>psad<\/code> (Port Scan Attack Detector) kullan\u0131m\u0131n\u0131 detayl\u0131 bir \u015fekilde ele alaca\u011f\u0131z. <code>psad<\/code>, <code>iptables<\/code> ve <code>ufw<\/code> gibi g\u00fcvenlik duvar\u0131 g\u00fcnl\u00fcklerini analiz ederek port taramalar\u0131n\u0131, kaba kuvvet sald\u0131r\u0131lar\u0131n\u0131 ve di\u011fer \u015f\u00fcpheli a\u011f faaliyetlerini ger\u00e7ek zamanl\u0131 olarak alg\u0131layan, a\u00e7\u0131k kaynakl\u0131 bir g\u00fcvenlik arac\u0131d\u0131r. Kurulumundan yap\u0131land\u0131rmas\u0131na, test edilmesinden geli\u015fmi\u015f \u00f6zelliklerine kadar her ad\u0131m\u0131 ad\u0131m ad\u0131m inceleyerek, VPS&#8217;inizin g\u00fcvenli\u011fini bir \u00fcst seviyeye ta\u015f\u0131man\u0131za yard\u0131mc\u0131 olaca\u011f\u0131z.<\/p>\n<h3>psad Nedir?<\/h3>\n<p><code>psad<\/code>, Port Scan Attack Detector kelimelerinin k\u0131saltmas\u0131d\u0131r ve Linux tabanl\u0131 sistemlerde port taramalar\u0131n\u0131 ve di\u011fer \u015f\u00fcpheli a\u011f trafi\u011fini tespit etmek i\u00e7in tasarlanm\u0131\u015f, \u00fccretsiz ve a\u00e7\u0131k kaynakl\u0131 bir g\u00fcvenlik arac\u0131d\u0131r. Temel olarak, sistemin g\u00fcvenlik duvar\u0131 (genellikle <code>iptables<\/code> veya <code>ufw<\/code>) taraf\u0131ndan olu\u015fturulan g\u00fcnl\u00fck dosyalar\u0131n\u0131 (syslog) analiz eder. Bu g\u00fcnl\u00fckler, gelen ve giden a\u011f ba\u011flant\u0131lar\u0131 hakk\u0131nda de\u011ferli bilgiler i\u00e7erir. <code>psad<\/code>, bu g\u00fcnl\u00fcklerdeki belirli kal\u0131plar\u0131 arayarak potansiyel sald\u0131r\u0131lar\u0131 tan\u0131mlar.<\/p>\n<p><code>psad<\/code>&#8216;\u0131n \u00e7al\u0131\u015fma prensibi olduk\u00e7a basittir ancak etkilidir:<br \/>\n1.  <strong>G\u00fcnl\u00fck Analizi<\/strong>: <code>psad<\/code>, <code>iptables<\/code> veya <code>ufw<\/code> taraf\u0131ndan <code>LOG<\/code> hedefiyle i\u015faretlenmi\u015f paketleri i\u00e7eren sistem g\u00fcnl\u00fcklerini (<code>\/var\/log\/syslog<\/code>, <code>\/var\/log\/kern.log<\/code> vb.) s\u00fcrekli olarak izler.<br \/>\n2.  <strong>Kal\u0131p E\u015fle\u015ftirme<\/strong>: Gelen paketlerin kaynak IP adreslerini, hedef portlar\u0131n\u0131 ve ba\u011flant\u0131 durumlar\u0131n\u0131 analiz eder. Belirli bir s\u00fcre i\u00e7inde ayn\u0131 kaynak IP&#8217;den gelen \u00e7ok say\u0131da ba\u011flant\u0131 denemesi (\u00f6zellikle farkl\u0131 portlara) bir port taramas\u0131 olarak alg\u0131lan\u0131r.<br \/>\n3.  <strong>Tehlike Seviyesi Belirleme<\/strong>: Alg\u0131lanan her \u015f\u00fcpheli aktiviteye bir &#8220;tehlike seviyesi&#8221; (danger level) atar. Bu seviye, taraman\u0131n yo\u011funlu\u011funa, hedeflenen portlara ve di\u011fer fakt\u00f6rlere g\u00f6re belirlenir.<br \/>\n4.  <strong>Uyar\u0131 ve Eylem<\/strong>: Belirlenen tehlike seviyesi \u00f6nceden tan\u0131mlanm\u0131\u015f e\u015fikleri a\u015ft\u0131\u011f\u0131nda, <code>psad<\/code> y\u00f6neticilere e-posta yoluyla uyar\u0131 g\u00f6nderebilir. \u0130ste\u011fe ba\u011fl\u0131 olarak, sald\u0131rgan\u0131n IP adresini g\u00fcvenlik duvar\u0131nda otomatik olarak engelleyebilir veya di\u011fer \u00f6zel eylemleri tetikleyebilir.<br \/>\n5.  <strong>DShield.org Entegrasyonu<\/strong>: <code>psad<\/code>, alg\u0131lanan sald\u0131r\u0131 verilerini DShield.org projesine g\u00f6nderme yetene\u011fine sahiptir. Bu, k\u00fcresel tehdit istihbarat\u0131na katk\u0131da bulunarak daha geni\u015f bir g\u00fcvenlik toplulu\u011funa fayda sa\u011flar.<\/p>\n<p><strong>psad&#8217;\u0131n Temel \u00d6zellikleri:<\/strong><br \/>\n*   <strong>Ger\u00e7ek Zamanl\u0131 Port Tarama Tespiti<\/strong>: <code>iptables<\/code> g\u00fcnl\u00fcklerini analiz ederek SYN, FIN, XMAS, NULL taramalar\u0131 gibi \u00e7e\u015fitli port tarama t\u00fcrlerini alg\u0131lar.<br \/>\n*   <strong>Daemon Modu<\/strong>: Arka planda s\u00fcrekli olarak \u00e7al\u0131\u015farak s\u00fcrekli izleme sa\u011flar.<br \/>\n*   <strong>E-posta Uyar\u0131lar\u0131<\/strong>: Belirlenen e\u015fiklere ula\u015f\u0131ld\u0131\u011f\u0131nda y\u00f6neticilere detayl\u0131 e-posta bildirimleri g\u00f6nderir.<br \/>\n*   <strong>Otomatik Engelleme<\/strong>: Sald\u0131rgan IP adreslerini <code>iptables<\/code> veya <code>ufw<\/code> kurallar\u0131 arac\u0131l\u0131\u011f\u0131yla otomatik olarak engelleyebilir.<br \/>\n*   <strong>Esnek Yap\u0131land\u0131rma<\/strong>: <code>psad.conf<\/code> dosyas\u0131 arac\u0131l\u0131\u011f\u0131yla tehlike seviyeleri, engelleme s\u00fcreleri, uyar\u0131 e\u015fikleri ve di\u011fer bir\u00e7ok parametre \u00f6zelle\u015ftirilebilir.<br \/>\n*   <strong>DShield.org Entegrasyonu<\/strong>: K\u00fcresel tehdit istihbarat\u0131na katk\u0131da bulunma ve ondan faydalanma imkan\u0131.<br \/>\n*   <strong>Snort Entegrasyonu<\/strong>: Snort kurallar\u0131n\u0131 kullanarak daha geli\u015fmi\u015f sald\u0131r\u0131 tespiti yapabilir.<br \/>\n*   <strong>IP Adresi Kara Listeleme\/Beyaz Listeleme<\/strong>: Belirli IP adreslerini her zaman izleme d\u0131\u015f\u0131 b\u0131rakma veya her zaman engelleme yetene\u011fi.<\/p>\n<h3>Neden psad Kullanmal\u0131s\u0131n\u0131z?<\/h3>\n<p>Ubuntu VPS&#8217;inizde <code>psad<\/code> kullanmak i\u00e7in bir\u00e7ok ge\u00e7erli neden vard\u0131r. \u0130\u015fte ba\u015fl\u0131calar\u0131:<\/p>\n<p>*   <strong>Proaktif Savunma<\/strong>: <code>psad<\/code>, sald\u0131r\u0131lar ger\u00e7ekle\u015fmeden veya ciddi zarara yol a\u00e7madan \u00f6nce onlar\u0131 tespit etmenizi sa\u011flar. Bu proaktif yakla\u015f\u0131m, reaktif olmaktan \u00e7ok daha etkilidir.<br \/>\n*   <strong>Ger\u00e7ek Zamanl\u0131 Uyar\u0131lar<\/strong>: E-posta uyar\u0131lar\u0131 sayesinde, sunucunuz bir sald\u0131r\u0131 alt\u0131nda oldu\u011funda an\u0131nda bilgi sahibi olursunuz. Bu, h\u0131zl\u0131 m\u00fcdahale etmenizi ve potansiyel zarar\u0131 minimize etmenizi sa\u011flar.<br \/>\n*   <strong>Otomatik Engelleme Yetene\u011fi<\/strong>: <code>psad<\/code>&#8216;\u0131n belki de en g\u00fc\u00e7l\u00fc \u00f6zelliklerinden biri, tespit edilen sald\u0131rgan IP adreslerini otomatik olarak g\u00fcvenlik duvar\u0131nda engelleme yetene\u011fidir. Bu, manuel m\u00fcdahaleye gerek kalmadan sunucunuzu s\u00fcrekli olarak korur.<br \/>\n*   <strong>D\u00fc\u015f\u00fck Kaynak T\u00fcketimi<\/strong>: <code>psad<\/code>, kaynaklar\u0131 verimli kullanan hafif bir ara\u00e7t\u0131r. Bir VPS ortam\u0131nda, kaynaklar\u0131n s\u0131n\u0131rl\u0131 olabilece\u011fi g\u00f6z \u00f6n\u00fcne al\u0131nd\u0131\u011f\u0131nda bu \u00f6nemli bir avantajd\u0131r.<br \/>\n*   <strong>Kolay Entegrasyon<\/strong>: <code>iptables<\/code> ve <code>ufw<\/code> gibi yayg\u0131n Linux g\u00fcvenlik duvar\u0131 \u00e7\u00f6z\u00fcmleriyle sorunsuz bir \u015fekilde entegre olur. Mevcut g\u00fcvenlik altyap\u0131n\u0131zla uyumlu \u00e7al\u0131\u015f\u0131r.<br \/>\n*   <strong>Detayl\u0131 Raporlama<\/strong>: <code>psad<\/code>, alg\u0131lanan taramalar, tehlike seviyeleri ve engellenen IP&#8217;ler hakk\u0131nda ayr\u0131nt\u0131l\u0131 raporlar sunar. Bu raporlar, g\u00fcvenlik olaylar\u0131n\u0131 anlamak ve gelecekteki savunma stratejilerini geli\u015ftirmek i\u00e7in de\u011ferlidir.<br \/>\n*   <strong>Tehdit \u0130stihbarat\u0131na Katk\u0131<\/strong>: DShield.org entegrasyonu sayesinde, alg\u0131lanan tehdit verilerini k\u00fcresel bir tehdit istihbarat a\u011f\u0131na katk\u0131da bulunarak daha geni\u015f bir g\u00fcvenlik toplulu\u011funa yard\u0131mc\u0131 olabilirsiniz.<br \/>\n*   <strong>Esneklik ve \u00d6zelle\u015ftirme<\/strong>: <code>psad.conf<\/code> dosyas\u0131 arac\u0131l\u0131\u011f\u0131yla, sunucunuzun \u00f6zel ihtiya\u00e7lar\u0131na ve g\u00fcvenlik politikalar\u0131na uygun olarak bir\u00e7ok parametreyi \u00f6zelle\u015ftirebilirsiniz.<\/p>\n<h3>\u00d6n Gereksinimler<\/h3>\n<p><code>psad<\/code>&#8216;\u0131 Ubuntu VPS&#8217;inizde ba\u015far\u0131yla kurmak ve yap\u0131land\u0131rmak i\u00e7in baz\u0131 \u00f6n gereksinimlerin kar\u015f\u0131lanmas\u0131 gerekir:<\/p>\n<p>*   <strong>Ubuntu VPS<\/strong>: Bu makale, Ubuntu Server&#8217;\u0131n g\u00fcncel s\u00fcr\u00fcmleri (\u00f6rne\u011fin, 20.04 LTS veya 22.04 LTS) \u00fczerinde \u00e7al\u0131\u015facak \u015fekilde tasarlanm\u0131\u015ft\u0131r.<br \/>\n*   <strong>Root veya Sudo Eri\u015fimi<\/strong>: Kurulum ve yap\u0131land\u0131rma ad\u0131mlar\u0131 i\u00e7in <code>root<\/code> kullan\u0131c\u0131s\u0131 veya <code>sudo<\/code> ayr\u0131cal\u0131klar\u0131na sahip bir kullan\u0131c\u0131ya ihtiyac\u0131n\u0131z olacakt\u0131r.<br \/>\n*   <strong><code>iptables<\/code> veya <code>ufw<\/code><\/strong>: <code>psad<\/code>, g\u00fcvenlik duvar\u0131 g\u00fcnl\u00fcklerini analiz etti\u011fi i\u00e7in, sunucunuzda <code>iptables<\/code> veya <code>ufw<\/code>&#8216;nin kurulu ve etkin olmas\u0131 \u015fartt\u0131r. Daha da \u00f6nemlisi, bu g\u00fcvenlik duvarlar\u0131n\u0131n gelen paketleri <code>LOG<\/code> hedefiyle g\u00fcnl\u00fc\u011fe kaydetmesi gerekmektedir.<br \/>\n*   <strong>Temel Linux Komut Sat\u0131r\u0131 Bilgisi<\/strong>: Temel Linux komutlar\u0131 (dosya d\u00fczenleme, servis y\u00f6netimi vb.) hakk\u0131nda bilgi sahibi olmak, kurulum ve sorun giderme s\u00fcrecini kolayla\u015ft\u0131racakt\u0131r.<br \/>\n*   <strong>E-posta G\u00f6nderme Yetene\u011fi (\u0130ste\u011fe Ba\u011fl\u0131 ama \u00d6nerilir)<\/strong>: <code>psad<\/code>&#8216;\u0131n e-posta uyar\u0131lar\u0131 g\u00f6nderebilmesi i\u00e7in sunucunuzda bir Mail Transfer Agent (MTA) kurulu olmas\u0131 gerekir. Pop\u00fcler MTA&#8217;lar aras\u0131nda Postfix, Sendmail ve Exim bulunur. Bu, <code>psad<\/code>&#8216;\u0131n en \u00f6nemli \u00f6zelliklerinden biri oldu\u011fu i\u00e7in \u015fiddetle tavsiye edilir.<\/p>\n<h3>Kurulum ve Temel Yap\u0131land\u0131rma<\/h3>\n<p>\u015eimdi <code>psad<\/code>&#8216;\u0131 Ubuntu VPS&#8217;inize kurmaya ve temel yap\u0131land\u0131rmas\u0131n\u0131 yapmaya ba\u015flayal\u0131m.<\/p>\n<h4>Sistem G\u00fcncelleme<\/h4>\n<p>Herhangi bir yaz\u0131l\u0131m kurulumuna ba\u015flamadan \u00f6nce, sisteminizin paket listelerini g\u00fcncellemek ve mevcut paketleri y\u00fckseltmek iyi bir uygulamad\u0131r:<\/p>\n<pre><code class=\"language-bash\">sudo apt update\nsudo apt upgrade -y<\/code><\/pre>\n<h4>iptables\/ufw Loglamas\u0131n\u0131 Etkinle\u015ftirme<\/h4>\n<p><code>psad<\/code>&#8216;\u0131n \u00e7al\u0131\u015fabilmesi i\u00e7in g\u00fcvenlik duvar\u0131n\u0131z\u0131n paketleri g\u00fcnl\u00fc\u011fe kaydetmesi gerekmektedir. A\u015fa\u011f\u0131da <code>ufw<\/code> ve <code>iptables<\/code> i\u00e7in loglaman\u0131n nas\u0131l etkinle\u015ftirilece\u011fi a\u00e7\u0131klanm\u0131\u015ft\u0131r. Genellikle Ubuntu kullan\u0131c\u0131lar\u0131 <code>ufw<\/code> kullan\u0131r, ancak <code>iptables<\/code> daha d\u00fc\u015f\u00fck seviyeli ve g\u00fc\u00e7l\u00fc bir kontrol sa\u011flar.<\/p>\n<p><strong>UFW Kullan\u0131yorsan\u0131z:<\/strong><br \/>\n<code>ufw<\/code> loglamas\u0131n\u0131 etkinle\u015ftirmek olduk\u00e7a basittir:<\/p>\n<pre><code class=\"language-bash\">sudo ufw logging on\nsudo ufw reload<\/code><\/pre>\n<p>Bu komutlar, <code>ufw<\/code>&#8216;nin <code>syslog<\/code>&#8216;a paket bilgilerini kaydetmesini sa\u011flar. <code>psad<\/code> varsay\u0131lan olarak <code>ufw<\/code> g\u00fcnl\u00fcklerini alg\u0131layabilir.<\/p>\n<p><strong>iptables Kullan\u0131yorsan\u0131z:<\/strong><br \/>\nE\u011fer <code>ufw<\/code> yerine do\u011frudan <code>iptables<\/code> kullan\u0131yorsan\u0131z, <code>LOG<\/code> hedefine sahip kurallar eklemeniz gerekir. Bu kurallar, <code>psad<\/code>&#8216;\u0131n analiz edece\u011fi bilgileri olu\u015fturur. \u0130\u015fte yayg\u0131n bir \u00f6rnek:<\/p>\n<pre><code class=\"language-bash\"># INPUT zincirine d\u00fc\u015fen (DROP\/REJECT edilmeden \u00f6nce) paketleri logla\nsudo iptables -A INPUT -m state --state NEW -p tcp --dport 22 -j ACCEPT\nsudo iptables -A INPUT -m state --state NEW -p tcp --dport 80 -j ACCEPT\nsudo iptables -A INPUT -m state --state NEW -p tcp --dport 443 -j ACCEPT\n\n<h2>G\u00fcvenlik duvar\u0131n\u0131n sonuna, d\u00fc\u015fen t\u00fcm paketleri logla ve DROP et<\/h2>\nsudo iptables -A INPUT -j LOG --log-prefix \"IPTABLES_DROP: \" --log-level 7\nsudo iptables -A INPUT -j DROP\n\n<h2>\u0130ste\u011fe ba\u011fl\u0131: Forward zincirini de loglamak isteyebilirsiniz<\/h2>\nsudo iptables -A FORWARD -j LOG --log-prefix \"IPTABLES_FWD: \" --log-level 7\nsudo iptables -A FORWARD -j DROP\n\n<h2>Kurallar\u0131 kaydet (Ubuntu'da iptables-persistent paketi ile)<\/h2>\nsudo apt install iptables-persistent -y\nsudo netfilter-persistent save<\/code><\/pre>\n<p>Bu \u00f6rnek, belirli portlara izin verirken, di\u011fer t\u00fcm gelen ba\u011flant\u0131lar\u0131 g\u00fcnl\u00fc\u011fe kaydeder ve d\u00fc\u015f\u00fcr\u00fcr. <code>--log-prefix<\/code> ve <code>--log-level<\/code> \u00f6nemlidir. <code>psad<\/code> genellikle <code>kern.log<\/code> veya <code>syslog<\/code> dosyalar\u0131n\u0131 izler.<\/p>\n<p><strong>rsyslog Yap\u0131land\u0131rmas\u0131 (Gerekirse):<\/strong><br \/>\n\u00c7o\u011fu durumda, <code>ufw<\/code> veya <code>iptables<\/code> loglar\u0131 otomatik olarak <code>\/var\/log\/syslog<\/code> veya <code>\/var\/log\/kern.log<\/code>&#8216;a gider. Ancak, <code>psad<\/code>&#8216;\u0131n belirli bir log dosyas\u0131n\u0131 izlemesini sa\u011flamak veya daha ayr\u0131nt\u0131l\u0131 loglama i\u00e7in <code>rsyslog<\/code> yap\u0131land\u0131rmas\u0131n\u0131 kontrol etmek isteyebilirsiniz.<\/p>\n<p><code>sudo nano \/etc\/rsyslog.d\/50-default.conf<\/code> dosyas\u0131n\u0131 a\u00e7arak kernel mesajlar\u0131n\u0131n veya di\u011fer \u00f6nemli mesajlar\u0131n nereye y\u00f6nlendirildi\u011fini g\u00f6rebilirsiniz. Genellikle a\u015fa\u011f\u0131daki sat\u0131rlar \u00f6nemlidir:<\/p>\n<pre><code class=\"language-\">kern.*                          -\/var\/log\/kern.log\ndaemon.*                        -\/var\/log\/daemon.log<\/code><\/pre>\n<p><code>psad<\/code> bu dosyalar\u0131 okuyacakt\u0131r. E\u011fer \u00f6zel bir log dosyas\u0131 olu\u015fturduysan\u0131z, <code>psad.conf<\/code> i\u00e7inde bunu belirtmeniz gerekecektir.<\/p>\n<h4>psad Kurulumu<\/h4>\n<p><code>psad<\/code> paketini Ubuntu depolar\u0131ndan kolayca kurabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo apt install psad -y<\/code><\/pre>\n<p>Kurulum s\u0131ras\u0131nda, <code>psad<\/code> baz\u0131 temel sorular sorabilir veya varsay\u0131lan de\u011ferlerle devam edebilir.<\/p>\n<h4>Temel psad Yap\u0131land\u0131rmas\u0131<\/h4>\n<p><code>psad<\/code>&#8216;\u0131n ana yap\u0131land\u0131rma dosyas\u0131 <code>\/etc\/psad\/psad.conf<\/code>&#8216;tur. Bu dosyay\u0131 d\u00fczenleyerek <code>psad<\/code>&#8216;\u0131n davran\u0131\u015f\u0131n\u0131 \u00f6zelle\u015ftirebilirsiniz.<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/psad\/psad.conf<\/code><\/pre>\n<p>A\u015fa\u011f\u0131da, d\u00fczenlemeniz gereken en \u00f6nemli parametreler ve a\u00e7\u0131klamalar\u0131 yer almaktad\u0131r:<\/p>\n<p>1.  <strong>EMAIL_ADDRESSES<\/strong>: <code>psad<\/code>&#8216;\u0131n uyar\u0131 g\u00f6nderece\u011fi e-posta adresleri. Buraya kendi e-posta adresinizi girin. Birden fazla adres virg\u00fclle ayr\u0131labilir.<\/p>\n<pre><code class=\"language-\">EMAIL_ADDRESSES             \"your_email@example.com\"<\/code><\/pre>\n<p>2.  <strong>HOSTNAME<\/strong>: Sunucunuzun ana bilgisayar ad\u0131. E-posta uyar\u0131lar\u0131nda bu ad kullan\u0131lacakt\u0131r.<\/p>\n<pre><code class=\"language-\">HOSTNAME                    \"your_vps_hostname\"<\/code><\/pre>\n<p>3.  <strong>HOME_NET<\/strong>: Kendi a\u011f\u0131n\u0131z\u0131 veya sunucunuzun IP adresini\/alt a\u011f\u0131n\u0131 tan\u0131mlar. <code>psad<\/code> bu a\u011f i\u00e7indeki trafi\u011fi normal kabul edecektir.<\/p>\n<pre><code class=\"language-\">HOME_NET                    \"any\/24\"    # \u00d6rnek: \"192.168.1.0\/24\" veya sunucunuzun IP'si \"X.X.X.X\/32\"<\/code><\/pre>\n<p>    E\u011fer sadece tek bir VPS&#8217;iniz varsa, <code>HOME_NET<\/code>&#8216;i VPS&#8217;inizin genel IP adresi ve <code>\/32<\/code> maskesi olarak ayarlamak en do\u011frusudur. \u00d6rne\u011fin, <code>HOME_NET                 \"192.0.2.1\/32\"<\/code><\/p>\n<p>4.  <strong>EXTERNAL_NETWORK_INTERFACES<\/strong>: <code>psad<\/code>&#8216;\u0131n izleyece\u011fi a\u011f aray\u00fczleri. Genellikle <code>eth0<\/code> veya <code>ens3<\/code> gibi birincil aray\u00fcz\u00fcn\u00fcz\u00fc belirtmeniz gerekir.<\/p>\n<pre><code class=\"language-\">EXTERNAL_NETWORK_INTERFACES eth0;ens3<\/code><\/pre>\n<p>5.  <strong>ENABLE_AUTO_BLOCK<\/strong>: Otomatik engellemeyi etkinle\u015ftirir veya devre d\u0131\u015f\u0131 b\u0131rak\u0131r. <code>Y<\/code> olarak ayarlamak, <code>psad<\/code>&#8216;\u0131n tehlike seviyesi e\u015fi\u011fini a\u015fan IP&#8217;leri otomatik olarak engellemesini sa\u011flar. <strong>Dikkatli kullan\u0131lmal\u0131d\u0131r!<\/strong> Yanl\u0131\u015f yap\u0131land\u0131rma me\u015fru trafi\u011fi engelleyebilir.<\/p>\n<pre><code class=\"language-\">ENABLE_AUTO_BLOCK           Y<\/code><\/pre>\n<p>6.  <strong>FW_BLOCK_TIME<\/strong>: Otomatik olarak engellenen IP&#8217;lerin g\u00fcvenlik duvar\u0131nda ne kadar s\u00fcre kalaca\u011f\u0131n\u0131 saniye cinsinden belirtir. Varsay\u0131lan 3600 saniye (1 saat) genellikle iyi bir ba\u015flang\u0131\u00e7t\u0131r.<\/p>\n<pre><code class=\"language-\">FW_BLOCK_TIME               3600<\/code><\/pre>\n<p>7.  <strong>DANGER_LEVEL<\/strong> e\u015fikleri: <code>psad<\/code>, alg\u0131lanan sald\u0131r\u0131lar\u0131 1&#8217;den 5&#8217;e kadar tehlike seviyelerine ay\u0131r\u0131r. Bu e\u015fikler, bir sald\u0131r\u0131n\u0131n ne kadar ciddi oldu\u011funu belirler. Varsay\u0131lan de\u011ferler \u00e7o\u011fu senaryo i\u00e7in uygun olsa da, hassasiyeti art\u0131rmak veya azaltmak i\u00e7in bunlar\u0131 ayarlayabilirsiniz.<\/p>\n<pre><code class=\"language-\">PORT_SCAN_THRESHOLD         10          # Bir IP'den gelen paket say\u0131s\u0131 e\u015fi\u011fi\n    SCAN_TIMEOUT                300         # Tarama s\u00fcresi (saniye)<\/code><\/pre>\n<p>    Bu de\u011ferler, <code>SCAN_TIMEOUT<\/code> s\u00fcresi i\u00e7inde bir kaynak IP&#8217;den <code>PORT_SCAN_THRESHOLD<\/code> kadar paket geldi\u011finde bir tarama olarak alg\u0131lanmas\u0131n\u0131 sa\u011flar.<\/p>\n<p>8.  <strong>IPTABLES_LOG_FILE \/ UFW_LOG_FILE<\/strong>: <code>psad<\/code>&#8216;\u0131n hangi g\u00fcnl\u00fck dosyas\u0131n\u0131 izleyece\u011fini belirtir. \u00c7o\u011fu Ubuntu sisteminde <code>syslog<\/code> veya <code>kern.log<\/code> kullan\u0131l\u0131r.<br \/>\n    *   <code>IPTABLES_LOG_FILE<\/code> varsay\u0131lan olarak <code>\/var\/log\/syslog<\/code> veya <code>\/var\/log\/kern.log<\/code> olabilir.<br \/>\n    *   E\u011fer <code>ufw<\/code> kullan\u0131yorsan\u0131z, <code>psad<\/code> genellikle otomatik olarak <code>ufw<\/code> g\u00fcnl\u00fcklerini alg\u0131lar, ancak gerekirse <code>UFW_LOG_FILE<\/code> parametresini kontrol edebilirsiniz.<\/p>\n<pre><code class=\"language-\"># IPTABLES_LOG_FILE             \/var\/log\/syslog\n    # UFW_LOG_FILE                  \/var\/log\/syslog<\/code><\/pre>\n<p>    Genellikle bu sat\u0131rlar yorum sat\u0131r\u0131 olarak kal\u0131r ve <code>psad<\/code> varsay\u0131lan olarak <code>\/var\/log\/syslog<\/code> veya <code>\/var\/log\/kern.log<\/code>&#8216;u izler. E\u011fer \u00f6zel bir loglama yap\u0131land\u0131rman\u0131z varsa, bu sat\u0131rlar\u0131 etkinle\u015ftirip do\u011fru yolu belirtmelisiniz.<\/p>\n<p>9.  <strong>ENABLE_DSHIELD_ALERTS<\/strong>: E\u011fer DShield.org&#8217;a veri g\u00f6ndermek isterseniz bu de\u011feri <code>Y<\/code> yap\u0131n ve <code>DSHIELD_USER_ID<\/code>&#8216;nizi belirtin.<\/p>\n<pre><code class=\"language-\">ENABLE_DSHIELD_ALERTS       N\n    # DSHIELD_USER_ID           0<\/code><\/pre>\n<p>Yap\u0131land\u0131rma dosyas\u0131n\u0131 kaydettikten sonra (CTRL+O, Enter, CTRL+X), <code>psad<\/code> servisini yeniden ba\u015flatman\u0131z gerekir.<\/p>\n<h3>psad&#8217;\u0131 \u00c7al\u0131\u015ft\u0131rma ve Test Etme<\/h3>\n<p>Yap\u0131land\u0131rma tamamland\u0131ktan sonra, <code>psad<\/code> servisini ba\u015flatabilir ve \u00e7al\u0131\u015f\u0131p \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 test edebiliriz.<\/p>\n<h4>psad Servisini Ba\u015flatma<\/h4>\n<p><code>psad<\/code> servisini ba\u015flatmak ve sistem ba\u015flang\u0131c\u0131nda otomatik olarak ba\u015flamas\u0131n\u0131 sa\u011flamak i\u00e7in a\u015fa\u011f\u0131daki komutlar\u0131 kullan\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo systemctl start psad\nsudo systemctl enable psad<\/code><\/pre>\n<h4>psad Durumunu Kontrol Etme<\/h4>\n<p>Servisin d\u00fczg\u00fcn \u00e7al\u0131\u015f\u0131p \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 kontrol etmek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo systemctl status psad<\/code><\/pre>\n<p>\u00c7\u0131kt\u0131da &#8220;active (running)&#8221; ifadesini g\u00f6rmelisiniz.<\/p>\n<h4>Yap\u0131land\u0131rmay\u0131 Yeniden Y\u00fckleme<\/h4>\n<p><code>psad.conf<\/code> dosyas\u0131nda herhangi bir de\u011fi\u015fiklik yapt\u0131ktan sonra, <code>psad<\/code> daemon&#8217;unu yeniden ba\u015flatmak veya yap\u0131land\u0131rmay\u0131 yeniden y\u00fcklemek \u00f6nemlidir:<\/p>\n<pre><code class=\"language-bash\">sudo psad -H   # Yap\u0131land\u0131rmay\u0131 yeniden y\u00fckler\n<h2>veya<\/h2>\nsudo systemctl restart psad # Servisi tamamen yeniden ba\u015flat\u0131r<\/code><\/pre>\n<h4>Test Sald\u0131r\u0131s\u0131 Sim\u00fclasyonu<\/h4>\n<p><code>psad<\/code>&#8216;\u0131n ger\u00e7ekten \u00e7al\u0131\u015f\u0131p \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 anlaman\u0131n en iyi yolu, basit bir port taramas\u0131 sim\u00fcle etmektir. Bunu yapmak i\u00e7in, kendi yerel makinenizden veya ba\u015fka bir harici IP adresinden VPS&#8217;inize <code>nmap<\/code> ile bir tarama yapabilirsiniz.<\/p>\n<p><strong>Uyar\u0131<\/strong>: Bu testi kendi kontrol\u00fcn\u00fcz alt\u0131ndaki sistemler aras\u0131nda yap\u0131n. \u0130zinsiz taramalar yasa d\u0131\u015f\u0131 olabilir.<\/p>\n<p>Kendi yerel makinenizden (veya ba\u015fka bir test sunucusundan) a\u015fa\u011f\u0131daki <code>nmap<\/code> komutunu \u00e7al\u0131\u015ft\u0131r\u0131n. <code><VPS_IP_ADRESI><\/code> yerine Ubuntu VPS&#8217;inizin genel IP adresini yaz\u0131n:<\/p>\n<pre><code class=\"language-bash\">nmap -sS <VPS_IP_ADRESI><\/code><\/pre>\n<p>Bu komut, VPS&#8217;inizde yayg\u0131n olarak kullan\u0131lan 1000 portu SYN taramas\u0131 ile kontrol edecektir.<\/p>\n<p><strong>Beklenen psad \u00c7\u0131kt\u0131s\u0131 ve Kontrol:<\/strong><br \/>\nTaramadan birka\u00e7 saniye veya dakika sonra (yap\u0131land\u0131rman\u0131za ba\u011fl\u0131 olarak):<\/p>\n<p>1.  <strong>E-posta Kontrol\u00fc<\/strong>: <code>psad.conf<\/code>&#8216;ta belirtti\u011finiz e-posta adresini kontrol edin. <code>psad<\/code>&#8216;dan bir uyar\u0131 e-postas\u0131 alman\u0131z gerekir. E-posta ba\u015fl\u0131\u011f\u0131 genellikle &#8220;psad Alert for <VPS_HOSTNAME>&#8221; veya benzeri bir \u015fey olacakt\u0131r. E-posta i\u00e7eri\u011fi, taraman\u0131n ayr\u0131nt\u0131lar\u0131n\u0131 (kaynak IP, hedeflenen portlar, tehlike seviyesi) i\u00e7erecektir. E\u011fer e-posta gelmiyorsa, spam klas\u00f6r\u00fcn\u00fc kontrol edin ve MTA (Postfix vb.) kurulumunuzun do\u011fru oldu\u011fundan emin olun.<\/p>\n<p>2.  <strong>psad Durumunu Kontrol Etme<\/strong>: <code>psad<\/code>&#8216;\u0131n alg\u0131lad\u0131\u011f\u0131 taramalar\u0131 g\u00f6rmek i\u00e7in VPS&#8217;inizde a\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131r\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo psad -M<\/code><\/pre>\n<p>    Bu komut, alg\u0131lanan t\u00fcm port taramalar\u0131n\u0131 listeler. \u00c7\u0131kt\u0131da <code>nmap<\/code> taramas\u0131n\u0131 yapt\u0131\u011f\u0131n\u0131z IP adresini ve ilgili tehlike seviyesini g\u00f6rmelisiniz.<\/p>\n<p>    \u00d6rnek \u00c7\u0131kt\u0131:<\/p>\n<pre><code class=\"language-\">-- psad scan status --\n    dl: 5, client: 192.168.1.100 (0), ports: 22,23,25,80,110,139,443,445,... (1000), packets: 1000, first_seen: Sat Apr 15 10:30:00 2023, last_seen: Sat Apr 15 10:30:10 2023<\/code><\/pre>\n<p>    Burada <code>dl: 5<\/code> tehlike seviyesini, <code>client: 192.168.1.100<\/code> ise taramay\u0131 yapan IP adresini g\u00f6sterir.<\/p>\n<p>3.  <strong>Engellenen IP&#8217;leri Kontrol Etme (E\u011fer otomatik engelleme a\u00e7\u0131ksa):<\/strong><br \/>\n    E\u011fer <code>ENABLE_AUTO_BLOCK<\/code>&#8216;u <code>Y<\/code> olarak ayarlad\u0131ysan\u0131z, <code>nmap<\/code> taramas\u0131 yapan IP adresinin engellenip engellenmedi\u011fini kontrol edebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo psad -F<\/code><\/pre>\n<p>    Bu komut, g\u00fcvenlik duvar\u0131 taraf\u0131ndan engellenen t\u00fcm IP adreslerini listeler. <code>nmap<\/code> taramas\u0131 yapt\u0131\u011f\u0131n\u0131z IP adresini burada g\u00f6rmelisiniz.<\/p>\n<p>    Ayr\u0131ca, <code>iptables<\/code> kurallar\u0131n\u0131 do\u011frudan kontrol ederek de engellemeyi do\u011frulayabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo iptables -L -n -v<\/code><\/pre>\n<p>    <code>psad<\/code> taraf\u0131ndan eklenen <code>DROP<\/code> veya <code>REJECT<\/code> kurallar\u0131n\u0131 g\u00f6rmelisiniz.<\/p>\n<p>Bu testler ba\u015far\u0131l\u0131 olursa, <code>psad<\/code>&#8216;\u0131n Ubuntu VPS&#8217;inizde d\u00fczg\u00fcn bir \u015fekilde \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ve a\u011f sald\u0131r\u0131lar\u0131n\u0131 alg\u0131lamaya haz\u0131r oldu\u011funu g\u00f6sterir.<\/p>\n<h3>Geli\u015fmi\u015f Yap\u0131land\u0131rma ve Entegrasyonlar<\/h3>\n<p><code>psad<\/code>&#8216;\u0131n temel kurulumu ve testi tamamland\u0131ktan sonra, daha g\u00fc\u00e7l\u00fc bir savunma i\u00e7in geli\u015fmi\u015f yap\u0131land\u0131rma se\u00e7eneklerini ve entegrasyonlar\u0131 ke\u015ffedebiliriz.<\/p>\n<h4>Otomatik Engelleme<\/h4>\n<p><code>ENABLE_AUTO_BLOCK Y<\/code> olarak ayarland\u0131\u011f\u0131nda, <code>psad<\/code> alg\u0131lanan sald\u0131rgan IP&#8217;leri otomatik olarak engeller. Bu, sald\u0131r\u0131lar\u0131 an\u0131nda durdurmak i\u00e7in \u00e7ok etkilidir. Ancak, dikkatli kullan\u0131lmal\u0131d\u0131r:<br \/>\n*   <strong>Yanl\u0131\u015f Pozitifler<\/strong>: Yanl\u0131\u015f pozitifler (me\u015fru trafi\u011fin sald\u0131r\u0131 olarak alg\u0131lanmas\u0131), me\u015fru kullan\u0131c\u0131lar\u0131n veya servislerin engellenmesine yol a\u00e7abilir. Bu nedenle <code>HOME_NET<\/code> ve <code>IGNORE_SCANNERS<\/code> parametrelerini do\u011fru ayarlamak \u00e7ok \u00f6nemlidir.<br \/>\n*   <strong>FW_BLOCK_TIME<\/strong>: Engelleme s\u00fcresi (<code>FW_BLOCK_TIME<\/code>) iyi d\u00fc\u015f\u00fcn\u00fclmelidir. \u00c7ok k\u0131sa bir s\u00fcre sald\u0131rgan\u0131n tekrar denemesine izin verebilirken, \u00e7ok uzun bir s\u00fcre yanl\u0131\u015fl\u0131kla engellenen me\u015fru kullan\u0131c\u0131lar i\u00e7in sorun yaratabilir.<\/p>\n<h4>E-posta Uyar\u0131lar\u0131<\/h4>\n<p><code>psad<\/code>&#8216;\u0131n en de\u011ferli \u00f6zelliklerinden biri, tehlike seviyesi e\u015fiklerine ula\u015f\u0131ld\u0131\u011f\u0131nda e-posta uyar\u0131lar\u0131 g\u00f6ndermesidir. Bu, y\u00f6neticilerin an\u0131nda bilgilendirilmesini sa\u011flar.<br \/>\n*   <strong>MTA Kurulumu<\/strong>: E-posta uyar\u0131lar\u0131n\u0131n \u00e7al\u0131\u015fmas\u0131 i\u00e7in sunucunuzda bir MTA (Mail Transfer Agent) kurulu ve yap\u0131land\u0131r\u0131lm\u0131\u015f olmal\u0131d\u0131r. Postfix, Ubuntu&#8217;da yayg\u0131n olarak kullan\u0131lan bir MTA&#8217;d\u0131r.<\/p>\n<pre><code class=\"language-bash\">sudo apt install postfix -y<\/code><\/pre>\n<p>    Kurulum s\u0131ras\u0131nda &#8220;Internet Site&#8221; se\u00e7ene\u011fini ve sunucunuzun tam alan ad\u0131n\u0131 (FQDN) se\u00e7erek basit bir kurulum yapabilirsiniz. Daha karma\u015f\u0131k senaryolar i\u00e7in Postfix&#8217;in kendi yap\u0131land\u0131rmas\u0131na bakman\u0131z gerekebilir.<br \/>\n*   <strong>EMAIL_ADDRESSES<\/strong>: <code>\/etc\/psad\/psad.conf<\/code> dosyas\u0131ndaki <code>EMAIL_ADDRESSES<\/code> parametresini do\u011fru bir e-posta adresiyle doldurdu\u011funuzdan emin olun.<\/p>\n<h4>DShield.org Entegrasyonu<\/h4>\n<p>DShield.org, k\u00fcresel bir internet tehdit istihbarat projesidir. <code>psad<\/code>, alg\u0131lad\u0131\u011f\u0131 sald\u0131r\u0131 verilerini DShield.org&#8217;a g\u00f6nderebilir ve bu da k\u00fcresel tehdit analizine katk\u0131da bulunur.<br \/>\n*   <code>\/etc\/psad\/psad.conf<\/code> dosyas\u0131nda <code>ENABLE_DSHIELD_ALERTS<\/code> parametresini <code>Y<\/code> olarak ayarlay\u0131n.<br \/>\n*   DShield.org web sitesine kaydolduktan sonra size verilen <code>DSHIELD_USER_ID<\/code>&#8216;yi yap\u0131land\u0131rma dosyas\u0131nda belirtin.<\/p>\n<pre><code class=\"language-\">ENABLE_DSHIELD_ALERTS       Y\n    DSHIELD_USER_ID             12345<\/code><\/pre>\n<p>Bu, sunucunuzun alg\u0131lad\u0131\u011f\u0131 sald\u0131r\u0131lar\u0131n k\u00fcresel tehdit haritas\u0131na katk\u0131da bulunmas\u0131n\u0131 sa\u011flar.<\/p>\n<h4>\u00d6zel Port Taramas\u0131 Kurallar\u0131 ve Tehlike Seviyeleri<\/h4>\n<p><code>psad.conf<\/code> dosyas\u0131nda <code>DANGER_LEVEL<\/code> ile ba\u015flayan bir\u00e7ok parametre bulunur. Bunlar, farkl\u0131 tehlike seviyeleri i\u00e7in e\u015fikleri tan\u0131mlar.<br \/>\n*   <code>DANGER_LEVEL1_THRESHOLD<\/code>: En d\u00fc\u015f\u00fck tehlike seviyesi i\u00e7in paket e\u015fi\u011fi.<br \/>\n*   <code>DANGER_LEVEL5_THRESHOLD<\/code>: En y\u00fcksek tehlike seviyesi i\u00e7in paket e\u015fi\u011fi.<br \/>\nBu e\u015fikleri, sunucunuzun hassasiyetine ve al\u0131\u015ft\u0131\u011f\u0131n\u0131z trafik yo\u011funlu\u011funa g\u00f6re ayarlayabilirsiniz. \u00d6rne\u011fin, \u00e7ok hassas bir sunucu i\u00e7in e\u015fikleri d\u00fc\u015f\u00fcrerek daha k\u00fc\u00e7\u00fck taramalar\u0131 bile alg\u0131layabilirsiniz.<\/p>\n<h4>Whitelist (Beyaz Liste) Olu\u015fturma<\/h4>\n<p>Belirli IP adreslerinin veya portlar\u0131n <code>psad<\/code> taraf\u0131ndan taranmas\u0131n\u0131 veya engellenmesini \u00f6nlemek isteyebilirsiniz. Bu, me\u015fru taray\u0131c\u0131lar\u0131 (\u00f6rne\u011fin, kendi a\u011f izleme ara\u00e7lar\u0131n\u0131z, arama motoru botlar\u0131, g\u00fcvenilir i\u015f ortaklar\u0131) yanl\u0131\u015fl\u0131kla engellemeyi \u00f6nler.<br \/>\n*   <strong>IGNORE_SCANNERS<\/strong>: Bu parametreye, <code>psad<\/code>&#8216;\u0131n g\u00f6z ard\u0131 etmesi gereken IP adreslerini veya alt a\u011flar\u0131 virg\u00fclle ayr\u0131lm\u0131\u015f olarak ekleyin.<\/p>\n<pre><code class=\"language-\">IGNORE_SCANNERS             192.168.1.0\/24,10.0.0.0\/8,1.2.3.4<\/code><\/pre>\n<p>*   <strong>IGNORE_PORTS<\/strong>: <code>psad<\/code>&#8216;\u0131n belirli portlara yap\u0131lan taramalar\u0131 g\u00f6z ard\u0131 etmesini sa\u011flar. \u00d6rne\u011fin, sadece belirli bir hizmetin portunu izlemek istemiyorsan\u0131z kullan\u0131\u015fl\u0131d\u0131r.<\/p>\n<pre><code class=\"language-\">IGNORE_PORTS                80,443<\/code><\/pre>\n<h4>Snort Entegrasyonu<\/h4>\n<p><code>psad<\/code>, Snort gibi bir A\u011f Sald\u0131r\u0131 Tespit Sistemi (NIDS) ile entegre olabilir. Snort, imzaya dayal\u0131 bir tespit sistemi olup, bilinen sald\u0131r\u0131 kal\u0131plar\u0131n\u0131 alg\u0131lar. <code>psad<\/code>, Snort taraf\u0131ndan olu\u015fturulan uyar\u0131lar\u0131 da i\u015fleyebilir.<br \/>\n*   <code>psad.conf<\/code> dosyas\u0131nda <code>ENABLE_SNORT_ALERTS<\/code> ve <code>SNORT_RULES_FILE<\/code> gibi parametreleri ayarlayarak Snort entegrasyonunu etkinle\u015ftirebilirsiniz.<br \/>\n*   Bu, daha geli\u015fmi\u015f tehdit tespiti i\u00e7in <code>psad<\/code>&#8216;\u0131n yeteneklerini geni\u015fletir, ancak Snort&#8217;un kurulumu ve yap\u0131land\u0131rmas\u0131 kendi ba\u015f\u0131na ayr\u0131 bir konudur.<\/p>\n<h4>Web Aray\u00fcz\u00fc (Log Analiz Ara\u00e7lar\u0131)<\/h4>\n<p><code>psad<\/code>&#8216;\u0131n resmi bir web aray\u00fcz\u00fc yoktur. Ancak, alg\u0131lad\u0131\u011f\u0131 verileri ve raporlar\u0131 komut sat\u0131r\u0131 ara\u00e7lar\u0131yla (a\u015fa\u011f\u0131daki &#8220;psad Komutlar\u0131 ve Raporlama&#8221; b\u00f6l\u00fcm\u00fcne bak\u0131n) kolayca g\u00f6r\u00fcnt\u00fcleyebilirsiniz. Daha geli\u015fmi\u015f g\u00f6rselle\u015ftirme ve analiz i\u00e7in, <code>psad<\/code> loglar\u0131n\u0131 merkezi bir log y\u00f6netim sistemine (ELK Stack, Graylog vb.) g\u00f6nderebilir ve orada analiz edebilirsiniz. Bu, b\u00fcy\u00fck \u00f6l\u00e7ekli altyap\u0131larda veya daha derinlemesine g\u00fcvenlik analizi gerekti\u011finde faydal\u0131d\u0131r.<\/p>\n<h3>psad Komutlar\u0131 ve Raporlama<\/h3>\n<p><code>psad<\/code>, komut sat\u0131r\u0131ndan \u00e7e\u015fitli bilgiler alman\u0131z\u0131 ve y\u00f6netmenizi sa\u011flayan bir dizi kullan\u0131\u015fl\u0131 komut sunar:<\/p>\n<p>*   <strong><code>sudo psad --status<\/code> veya <code>sudo psad -S<\/code><\/strong>: <code>psad<\/code> daemon&#8217;unun mevcut durumunu, alg\u0131lanan taramalar\u0131n say\u0131s\u0131n\u0131, engellenen IP&#8217;leri ve di\u011fer \u00f6zet bilgileri g\u00f6sterir.<br \/>\n*   <strong><code>sudo psad -M<\/code><\/strong>: Alg\u0131lanan t\u00fcm port taramalar\u0131n\u0131 listeler. Her bir tarama i\u00e7in kaynak IP, tehlike seviyesi, hedeflenen portlar ve zaman damgas\u0131 gibi detaylar\u0131 g\u00f6sterir.<br \/>\n*   <strong><code>sudo psad -A<\/code><\/strong>: <code>psad<\/code>&#8216;\u0131n t\u00fcm alg\u0131lad\u0131\u011f\u0131 taramalar\u0131 g\u00f6sterir. <code>-M<\/code>&#8216;ye benzer ancak daha kapsaml\u0131 olabilir.<br \/>\n*   <strong><code>sudo psad -F<\/code><\/strong>: G\u00fcvenlik duvar\u0131 taraf\u0131ndan \u015fu anda engellenen t\u00fcm IP adreslerini listeler.<br \/>\n*   <strong><code>sudo psad -R <IP_ADRESI><\/code><\/strong>: Belirli bir IP adresinin g\u00fcvenlik duvar\u0131ndaki engellemesini manuel olarak kald\u0131r\u0131r. \u00d6rne\u011fin: <code>sudo psad -R 192.168.1.100<\/code>.<br \/>\n*   <strong><code>sudo psad -K<\/code><\/strong>: G\u00fcvenlik duvar\u0131ndaki t\u00fcm <code>psad<\/code> taraf\u0131ndan eklenen engellemeleri kald\u0131r\u0131r. <strong>Dikkatli kullan\u0131n!<\/strong><br \/>\n*   <strong><code>sudo psad -H<\/code><\/strong>: <code>psad.conf<\/code> dosyas\u0131ndaki yap\u0131land\u0131rma de\u011fi\u015fikliklerini yeniden y\u00fckler. Daemon&#8217;u yeniden ba\u015flatmadan yap\u0131land\u0131rma g\u00fcncellemeleri i\u00e7in kullan\u0131\u015fl\u0131d\u0131r.<br \/>\n*   <strong><code>sudo psad -D<\/code><\/strong>: <code>psad<\/code> daemon&#8217;unu durdurur.<br \/>\n*   <strong><code>sudo psad -P<\/code><\/strong>: <code>psad<\/code> daemon&#8217;unu ba\u015flat\u0131r.<br \/>\n*   <strong><code>sudo psad -i<\/code><\/strong>: <code>psad<\/code>&#8216;\u0131n log dosyas\u0131n\u0131 tek seferlik analiz etmesini sa\u011flar. Bu, canl\u0131 izleme yerine ge\u00e7mi\u015f loglar\u0131 incelemek i\u00e7in kullan\u0131\u015fl\u0131d\u0131r.<br \/>\n*   <strong><code>sudo psad --version<\/code><\/strong>: <code>psad<\/code>&#8216;\u0131n s\u00fcr\u00fcm\u00fcn\u00fc g\u00f6sterir.<br \/>\n*   <strong><code>sudo psad --help<\/code><\/strong>: T\u00fcm mevcut komut sat\u0131r\u0131 se\u00e7eneklerini listeler.<\/p>\n<p>Bu komutlar, <code>psad<\/code>&#8216;\u0131n sa\u011flad\u0131\u011f\u0131 g\u00fcvenlik bilgilerini anlamak, sorunlar\u0131 gidermek ve sunucunuzun g\u00fcvenlik durumunu y\u00f6netmek i\u00e7in vazge\u00e7ilmezdir. D\u00fczenli olarak <code>psad -S<\/code> ve <code>psad -M<\/code> komutlar\u0131n\u0131 kullanarak sunucunuzdaki \u015f\u00fcpheli faaliyetleri takip etmeniz \u00f6nerilir.<\/p>\n<h3>Sorun Giderme ve \u0130pu\u00e7lar\u0131<\/h3>\n<p><code>psad<\/code> kurulumu ve yap\u0131land\u0131rmas\u0131 s\u0131ras\u0131nda veya sonras\u0131nda kar\u015f\u0131la\u015fabilece\u011finiz baz\u0131 yayg\u0131n sorunlar ve \u00e7\u00f6z\u00fcm ipu\u00e7lar\u0131:<\/p>\n<p>*   <strong>E-posta Uyar\u0131lar\u0131 Gelmiyor<\/strong>:<br \/>\n    *   <code>psad.conf<\/code> dosyas\u0131ndaki <code>EMAIL_ADDRESSES<\/code> parametresinin do\u011fru e-posta adresini i\u00e7erdi\u011finden emin olun.<br \/>\n    *   E-postalar\u0131n\u0131z\u0131n spam\/gereksiz klas\u00f6r\u00fcn\u00fc kontrol edin.<br \/>\n    *   Sunucunuzda bir MTA (Postfix gibi) kurulu ve do\u011fru yap\u0131land\u0131r\u0131lm\u0131\u015f m\u0131? <code>sudo systemctl status postfix<\/code> komutuyla kontrol edin.<br \/>\n    *   MTA&#8217;n\u0131n g\u00fcnl\u00fcklerini kontrol edin (<code>\/var\/log\/mail.log<\/code> veya <code>\/var\/log\/syslog<\/code>) e-posta g\u00f6nderme hatalar\u0131 i\u00e7in.<br \/>\n    *   Sunucunuzun e-posta g\u00f6ndermek i\u00e7in gerekli portlara (\u00f6rn. 25, 587) eri\u015fimi oldu\u011fundan emin olun.<\/p>\n<p>*   <strong><code>psad<\/code> Hi\u00e7bir \u015eey Alg\u0131lam\u0131yor<\/strong>:<br \/>\n    *   <code>psad<\/code> servisinin \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olun: <code>sudo systemctl status psad<\/code>.<br \/>\n    *   G\u00fcvenlik duvar\u0131n\u0131z\u0131n (iptables\/ufw) loglamay\u0131 etkinle\u015ftirdi\u011finden ve do\u011fru \u015fekilde yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131ndan emin olun. <code>ufw logging on<\/code> veya <code>iptables -j LOG<\/code> kurallar\u0131 var m\u0131?<br \/>\n    *   <code>iptables<\/code> loglar\u0131n\u0131n ger\u00e7ekten <code>\/var\/log\/syslog<\/code> veya <code>\/var\/log\/kern.log<\/code> gibi <code>psad<\/code>&#8216;\u0131n izledi\u011fi bir dosyaya gitti\u011finden emin olun. <code>tail -f \/var\/log\/syslog<\/code> komutuyla loglar\u0131 canl\u0131 olarak izleyin ve bir test taramas\u0131 yap\u0131n. Loglarda <code>IPTABLES_DROP<\/code> veya <code>UFW<\/code> ile ilgili girdileri g\u00f6rmelisiniz.<br \/>\n    *   <code>psad.conf<\/code> dosyas\u0131ndaki <code>IPTABLES_LOG_FILE<\/code> veya <code>UFW_LOG_FILE<\/code> parametresinin do\u011fru log dosyas\u0131n\u0131 i\u015faret etti\u011finden emin olun (veya yorum sat\u0131r\u0131 olarak kal\u0131p varsay\u0131lanlar\u0131 kulland\u0131\u011f\u0131ndan).<br \/>\n    *   <code>HOME_NET<\/code> parametresinin kendi IP adresinizi veya test taramas\u0131 yapt\u0131\u011f\u0131n\u0131z IP&#8217;yi i\u00e7ermedi\u011finden emin olun, aksi takdirde <code>psad<\/code> onu g\u00f6z ard\u0131 edebilir.<br \/>\n    *   <code>IGNORE_SCANNERS<\/code> veya <code>IGNORE_PORTS<\/code> parametrelerinin test taramas\u0131 yapan IP&#8217;yi veya hedeflenen portlar\u0131 i\u00e7ermedi\u011finden emin olun.<\/p>\n<p>*   <strong>Yanl\u0131\u015f Pozitifler (Me\u015fru Trafi\u011fi Engelleme)<\/strong>:<br \/>\n    *   <code>HOME_NET<\/code> parametresini do\u011fru bir \u015fekilde yap\u0131land\u0131r\u0131n. Kendi a\u011f\u0131n\u0131zdaki veya g\u00fcvenilir IP&#8217;lerinizi bu listeye ekleyin.<br \/>\n    *   <code>IGNORE_SCANNERS<\/code> parametresine g\u00fcvenilir IP adreslerini (\u00f6rn. kendi ofis IP&#8217;niz, izleme servislerinin IP&#8217;leri) ekleyin.<br \/>\n    *   <code>DANGER_LEVEL<\/code> e\u015fiklerini ve <code>PORT_SCAN_THRESHOLD<\/code> de\u011ferini g\u00f6zden ge\u00e7irin. \u00c7ok d\u00fc\u015f\u00fck e\u015fikler, normal a\u011f etkinli\u011fini sald\u0131r\u0131 olarak alg\u0131layabilir.<br \/>\n    *   Otomatik engellemeyi ge\u00e7ici olarak devre d\u0131\u015f\u0131 b\u0131rak\u0131n (<code>ENABLE_AUTO_BLOCK N<\/code>) ve sadece uyar\u0131lar\u0131 izleyerek yanl\u0131\u015f pozitifleri analiz edin.<\/p>\n<p>*   <strong>Kaynak Kullan\u0131m\u0131 Y\u00fcksek<\/strong>:<br \/>\n    *   <code>psad<\/code> genellikle hafiftir. Ancak \u00e7ok y\u00fcksek trafikli bir sunucuda veya a\u015f\u0131r\u0131 detayl\u0131 loglama yap\u0131land\u0131rmas\u0131nda CPU veya bellek kullan\u0131m\u0131n\u0131 art\u0131rabilir.<br \/>\n    *   <code>psad<\/code>&#8216;\u0131n log dosyalar\u0131n\u0131 d\u00fczenli olarak temizledi\u011finden emin olun (<code>logrotate<\/code> yap\u0131land\u0131rmas\u0131n\u0131 kontrol edin).<br \/>\n    *   Gereksiz loglamay\u0131 devre d\u0131\u015f\u0131 b\u0131rak\u0131n veya log seviyesini d\u00fc\u015f\u00fcr\u00fcn.<\/p>\n<p>*   <strong><code>psad<\/code> Engellemesi Kald\u0131r\u0131lam\u0131yor<\/strong>:<br \/>\n    *   <code>sudo psad -R <IP_ADRESI><\/code> komutunu do\u011fru IP adresiyle kulland\u0131\u011f\u0131n\u0131zdan emin olun.<br \/>\n    *   <code>iptables -L -n -v<\/code> \u00e7\u0131kt\u0131s\u0131nda <code>psad<\/code> taraf\u0131ndan eklenen engelleme kural\u0131n\u0131n hala orada olup olmad\u0131\u011f\u0131n\u0131 kontrol edin. E\u011fer manuel olarak <code>iptables<\/code> kurallar\u0131n\u0131 de\u011fi\u015ftirdiyseniz, <code>psad<\/code>&#8216;\u0131n kontrol\u00fc d\u0131\u015f\u0131na \u00e7\u0131km\u0131\u015f olabilir.<\/p>\n<p><strong>Genel \u0130pu\u00e7lar\u0131:<\/strong><br \/>\n*   <strong>Loglar\u0131 D\u00fczenli Olarak Kontrol Edin<\/strong>: <code>psad<\/code>&#8216;\u0131n kendi loglar\u0131n\u0131 (<code>\/var\/log\/psad\/psad.log<\/code>) ve sistem loglar\u0131n\u0131 (<code>\/var\/log\/syslog<\/code>, <code>\/var\/log\/kern.log<\/code>) d\u00fczenli olarak kontrol edin.<br \/>\n*   <strong>Yedekleme<\/strong>: <code>psad.conf<\/code> dosyas\u0131nda \u00f6nemli de\u011fi\u015fiklikler yapmadan \u00f6nce her zaman bir yedek al\u0131n.<br \/>\n*   <strong>Di\u011fer G\u00fcvenlik Katmanlar\u0131<\/strong>: <code>psad<\/code>, tek ba\u015f\u0131na bir g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc de\u011fildir. G\u00fc\u00e7l\u00fc parolalar, SSH anahtar tabanl\u0131 kimlik do\u011frulama, d\u00fczenli yaz\u0131l\u0131m g\u00fcncellemeleri, <code>fail2ban<\/code> gibi di\u011fer g\u00fcvenlik ara\u00e7lar\u0131 ve iyi bir g\u00fcvenlik politikas\u0131 ile birlikte kullan\u0131lmal\u0131d\u0131r. <code>fail2ban<\/code>, kaba kuvvet sald\u0131r\u0131lar\u0131na kar\u015f\u0131 daha \u00e7ok odaklan\u0131rken, <code>psad<\/code> daha geni\u015f bir yelpazede port taramalar\u0131n\u0131 ve \u015f\u00fcpheli etkinlikleri hedefler. Bu iki ara\u00e7 birbirini tamamlayabilir.<\/p>\n<h3>Sonu\u00e7<\/h3>\n<p>Bir Ubuntu VPS&#8217;i internete a\u00e7\u0131k tutmak, s\u00fcrekli bir g\u00fcvenlik m\u00fccadelesidir. <code>psad<\/code> (Port Scan Attack Detector), bu m\u00fccadelede size yard\u0131mc\u0131 olabilecek g\u00fc\u00e7l\u00fc, esnek ve hafif bir ara\u00e7t\u0131r. Bu makalede ele ald\u0131\u011f\u0131m\u0131z ad\u0131mlar\u0131 izleyerek, VPS&#8217;inizde <code>psad<\/code>&#8216;\u0131 ba\u015far\u0131yla kurabilir, yap\u0131land\u0131rabilir ve a\u011f sald\u0131r\u0131lar\u0131n\u0131 proaktif olarak tespit edebilirsiniz.<\/p>\n<p><code>psad<\/code>&#8216;\u0131n <code>iptables<\/code> veya <code>ufw<\/code> g\u00fcnl\u00fcklerini analiz etme yetene\u011fi, port taramalar\u0131n\u0131, tehlikeli paketleri ve di\u011fer \u015f\u00fcpheli a\u011f faaliyetlerini ger\u00e7ek zamanl\u0131 olarak alg\u0131lamas\u0131n\u0131 sa\u011flar. E-posta uyar\u0131lar\u0131 sayesinde, sunucunuz bir tehdit alt\u0131nda oldu\u011funda an\u0131nda bilgi sahibi olursunuz ve otomatik engelleme yetene\u011fi, sald\u0131rganlar\u0131 manuel m\u00fcdahaleye gerek kalmadan durdurman\u0131za olanak tan\u0131r. DShield.org entegrasyonu gibi geli\u015fmi\u015f \u00f6zellikler ise, k\u00fcresel tehdit istihbarat\u0131na katk\u0131da bulunarak daha geni\u015f bir g\u00fcvenlik perspektifi sunar.<\/p>\n<p>Unutulmamal\u0131d\u0131r ki <code>psad<\/code>, kapsaml\u0131 bir g\u00fcvenlik stratejisinin sadece bir par\u00e7as\u0131d\u0131r. Sunucunuzu g\u00fcvende tutmak i\u00e7in g\u00fc\u00e7l\u00fc parolalar kullanmak, SSH anahtar tabanl\u0131 kimlik do\u011frulamay\u0131 zorunlu k\u0131lmak, t\u00fcm yaz\u0131l\u0131mlar\u0131 d\u00fczenli olarak g\u00fcncellemek, gereksiz servisleri kapatmak ve di\u011fer g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 uygulamak gibi temel g\u00fcvenlik uygulamalar\u0131n\u0131 asla g\u00f6z ard\u0131 etmemelisiniz. <code>fail2ban<\/code> gibi ara\u00e7larla entegrasyon, kaba kuvvet sald\u0131r\u0131lar\u0131na kar\u015f\u0131 ek bir savunma katman\u0131 sa\u011flayabilir.<\/p>\n<p>Siber g\u00fcvenlik s\u00fcrekli bir s\u00fcre\u00e7tir. <code>psad<\/code>&#8216;\u0131n yap\u0131land\u0131rmas\u0131n\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irmek, alg\u0131lanan olaylar\u0131 analiz etmek ve g\u00fcvenlik politikalar\u0131n\u0131z\u0131 g\u00fcncel tehditlere g\u00f6re ayarlamak, VPS&#8217;inizin uzun vadeli g\u00fcvenli\u011fini sa\u011flamak i\u00e7in hayati \u00f6neme sahiptir. <code>psad<\/code> ile donat\u0131lm\u0131\u015f bir Ubuntu VPS, a\u011f sald\u0131r\u0131lar\u0131na kar\u015f\u0131 \u00e7ok daha diren\u00e7li olacak ve dijital varl\u0131klar\u0131n\u0131z i\u00e7in daha g\u00fcvenli bir ortam sunacakt\u0131r.<\/body><\/p>\n","protected":false},"excerpt":{"rendered":"Ubuntu VPS&#8217;te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131 Giri\u015f: Neden A\u011f Sald\u0131r\u0131 Tespiti Bu Kadar \u00d6nemli?","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1468],"tags":[],"class_list":{"0":"post-40582","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-ubuntu","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Ubuntu VPS&#039;te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131 - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ubuntu VPS&#039;te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131\" \/>\n<meta property=\"og:description\" content=\"Ubuntu VPS&#039;te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131 Giri\u015f: Neden A\u011f Sald\u0131r\u0131 Tespiti Bu Kadar \u00d6nemli?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2026-02-27T17:41:02+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"24 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Ubuntu VPS&#8217;te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131\",\"datePublished\":\"2026-02-27T17:41:02+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/\"},\"wordCount\":4175,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Ubuntu\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/\",\"name\":\"Ubuntu VPS'te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131 - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2026-02-27T17:41:02+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ubuntu VPS&#8217;te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Ubuntu VPS'te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131 - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/","og_locale":"tr_TR","og_type":"article","og_title":"Ubuntu VPS'te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131","og_description":"Ubuntu VPS'te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131 Giri\u015f: Neden A\u011f Sald\u0131r\u0131 Tespiti Bu Kadar \u00d6nemli?","og_url":"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2026-02-27T17:41:02+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"24 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Ubuntu VPS&#8217;te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131","datePublished":"2026-02-27T17:41:02+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/"},"wordCount":4175,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Ubuntu"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/","url":"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/","name":"Ubuntu VPS'te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131 - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2026-02-27T17:41:02+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-vpste-ag-saldirilarini-tespit-etmek-icin-psad-kullanimi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Ubuntu VPS&#8217;te A\u011f Sald\u0131r\u0131lar\u0131n\u0131 Tespit Etmek \u0130\u00e7in psad Kullan\u0131m\u0131"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/40582","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=40582"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/40582\/revisions"}],"predecessor-version":[{"id":40583,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/40582\/revisions\/40583"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=40582"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=40582"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=40582"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}