{"id":42793,"date":"2026-06-23T14:16:26","date_gmt":"2026-06-23T11:16:26","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/"},"modified":"2026-06-23T14:16:53","modified_gmt":"2026-06-23T11:16:53","slug":"ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/","title":{"rendered":"Ubuntu ve Debian&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu"},"content":{"rendered":"<h2>Ubuntu ve Debian&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu<\/h2>\n<p>Sunucular\u0131n\u0131z\u0131n veya ki\u015fisel bilgisayarlar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi, dijital varl\u0131\u011f\u0131n\u0131z\u0131n temel ta\u015f\u0131d\u0131r. \u0130nternet \u00fczerindeki tehditler her ge\u00e7en g\u00fcn artarken, sistemlerinizi d\u0131\u015far\u0131dan gelebilecek olas\u0131 sald\u0131r\u0131lara kar\u015f\u0131 korumak hayati \u00f6nem ta\u015f\u0131r. \u0130\u015fte tam bu noktada, Ubuntu ve Debian tabanl\u0131 i\u015fletim sistemlerinde yayg\u0131n olarak kullan\u0131lan ve son derece esnek bir ara\u00e7 olan UFW (Uncomplicated Firewall) devreye giriyor. UFW, karma\u015f\u0131k a\u011f yap\u0131land\u0131rmalar\u0131yla u\u011fra\u015fmadan, komut sat\u0131r\u0131 \u00fczerinden kolayca g\u00fcvenlik duvar\u0131 kurman\u0131z\u0131 ve y\u00f6netmenizi sa\u011flar. Bu makalede, UFW&#8217;yi ad\u0131m ad\u0131m nas\u0131l kuraca\u011f\u0131n\u0131z\u0131, temel yap\u0131land\u0131rmalar\u0131n\u0131 nas\u0131l yapaca\u011f\u0131n\u0131z\u0131 ve sisteminizin g\u00fcvenli\u011fini nas\u0131l en \u00fcst d\u00fczeye \u00e7\u0131karabilece\u011finizi detayl\u0131 bir \u015fekilde inceleyece\u011fiz. Ba\u015flang\u0131\u00e7 seviyesinden ileri d\u00fczey kullan\u0131c\u0131lara kadar herkesin anlayabilece\u011fi bir dille, ger\u00e7ek d\u00fcnya senaryolar\u0131 \u00fczerinden ilerleyerek bu g\u00fc\u00e7l\u00fc arac\u0131 etkin bir \u015fekilde kullanman\u0131z\u0131 hedefliyoruz. G\u00fcvenlik duvar\u0131, sisteminize kimlerin, hangi portlardan ve hangi protokollere eri\u015febilece\u011fini belirleyen bir bek\u00e7i gibidir. UFW ise bu bek\u00e7iyi kolayca y\u00f6netmenizi sa\u011flayan bir anahtar gibidir. Peki, bu anahtar\u0131 nas\u0131l kullanaca\u011f\u0131z ve sistemimizi nas\u0131l daha g\u00fcvenli hale getirece\u011fiz?<\/p>\n<h2>G\u00fcvenlik Duvar\u0131 Nedir ve Neden \u00d6nemlidir?<\/h2>\n<p>G\u00fcn\u00fcm\u00fcz\u00fcn dijital d\u00fcnyas\u0131nda, internete ba\u011fl\u0131 her cihaz potansiyel bir hedef haline gelebilir. G\u00fcvenlik duvar\u0131 (firewall), a\u011f trafi\u011fini izleyerek ve denetleyerek yetkisiz eri\u015fimi engelleyen bir g\u00fcvenlik sistemidir. Temel olarak, bir g\u00fcvenlik duvar\u0131, \u00f6nceden tan\u0131mlanm\u0131\u015f g\u00fcvenlik kurallar\u0131na g\u00f6re gelen ve giden a\u011f paketlerini inceler. Bu kurallar, hangi t\u00fcr trafi\u011fin ge\u00e7mesine izin verilece\u011fini ve hangilerinin engellenece\u011fini belirler. \u00d6rne\u011fin, bir web sunucusu \u00e7al\u0131\u015ft\u0131r\u0131yorsan\u0131z, genellikle HTTP (port 80) ve HTTPS (port 443) trafi\u011fine izin vermeniz gerekirken, di\u011fer gereksiz portlar\u0131 kapatarak potansiyel sald\u0131r\u0131 y\u00fczeyini daraltabilirsiniz. G\u00fcvenlik duvarlar\u0131, k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131n yay\u0131lmas\u0131n\u0131 \u00f6nlemek, veri s\u0131z\u0131nt\u0131lar\u0131n\u0131 engellemek ve hizmet reddi (DoS) sald\u0131r\u0131lar\u0131n\u0131 azaltmak gibi bir\u00e7ok kritik fonksiyona sahiptir. Ayr\u0131ca, \u015firket a\u011flar\u0131nda hassas verileri korumak ve reg\u00fclasyonlara uyum sa\u011flamak i\u00e7in de vazge\u00e7ilmezdir. Bir sunucunun veya bilgisayar\u0131n internete a\u00e7\u0131k olmas\u0131, onu potansiyel tehditlere kar\u015f\u0131 savunmas\u0131z b\u0131rak\u0131r. Bu tehditler aras\u0131nda zararl\u0131 yaz\u0131l\u0131mlar, yetkisiz uzaktan eri\u015fim giri\u015fimleri, veri \u00e7alma ve sistemleri \u00e7\u00f6kertme \u00e7abalar\u0131 yer al\u0131r. G\u00fcvenlik duvar\u0131, bu t\u00fcr giri\u015fimlere kar\u015f\u0131 ilk savunma hatt\u0131n\u0131 olu\u015fturur. Basit\u00e7e ifade etmek gerekirse, g\u00fcvenlik duvar\u0131, evinizin kap\u0131s\u0131ndaki kilit gibidir; sadece g\u00fcvendi\u011finiz ki\u015filerin ve ara\u00e7lar\u0131n i\u00e7eri girip \u00e7\u0131kmas\u0131na izin verirsiniz. UFW gibi kullan\u0131c\u0131 dostu ara\u00e7lar sayesinde, bu temel g\u00fcvenlik \u00f6nlemini almak art\u0131k eskisi kadar karma\u015f\u0131k de\u011fil. Geli\u015fmi\u015f g\u00fcvenlik duvarlar\u0131, paket filtreleme, durum bilgisi denetimi (stateful inspection), a\u011f adresi \u00e7evirisi (NAT) ve uygulama katman\u0131 filtreleme gibi daha karma\u015f\u0131k \u00f6zellikler sunabilir. Ancak, UFW gibi ara\u00e7lar, \u00e7o\u011fu kullan\u0131c\u0131 ve k\u00fc\u00e7\u00fck\/orta \u00f6l\u00e7ekli i\u015fletmeler i\u00e7in gerekli olan temel ve orta d\u00fczey g\u00fcvenlik ihtiya\u00e7lar\u0131n\u0131 kar\u015f\u0131lamak i\u00e7in fazlas\u0131yla yeterlidir. G\u00fcvenlik duvarlar\u0131n\u0131n etkinli\u011fi, do\u011fru yap\u0131land\u0131r\u0131lmalar\u0131na ba\u011fl\u0131d\u0131r. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f bir g\u00fcvenlik duvar\u0131, zararl\u0131 trafi\u011fe izin verebilece\u011fi gibi, me\u015fru trafi\u011fi de engelleyerek sistemin \u00e7al\u0131\u015fmas\u0131n\u0131 aksatabilir. Bu nedenle, UFW gibi ara\u00e7larla g\u00fcvenlik duvar\u0131 y\u00f6netimi, hem basit hem de dikkatli bir yakla\u015f\u0131m gerektirir.<\/p>\n<h2>UFW Nedir ve Neden Kullanmal\u0131s\u0131n\u0131z?<\/h2>\n<p>UFW, &#8220;Uncomplicated Firewall&#8221; kelimelerinin k\u0131saltmas\u0131d\u0131r ve ad\u0131ndan da anla\u015f\u0131laca\u011f\u0131 gibi, Linux sistemlerinde g\u00fcvenlik duvar\u0131 y\u00f6netimini basitle\u015ftirmek i\u00e7in tasarlanm\u0131\u015f bir aray\u00fczd\u00fcr. UFW, asl\u0131nda altta yatan geli\u015fmi\u015f g\u00fcvenlik duvar\u0131 yaz\u0131l\u0131m\u0131 olan iptables&#8217;\u0131n etraf\u0131na sar\u0131lm\u0131\u015f bir kabuktur. iptables, inan\u0131lmaz derecede g\u00fc\u00e7l\u00fc ve esnek olsa da, komut sat\u0131r\u0131 s\u00f6zdizimi olduk\u00e7a karma\u015f\u0131k olabilir ve yeni ba\u015flayanlar i\u00e7in \u00f6\u011frenmesi zorlay\u0131c\u0131d\u0131r. UFW, bu karma\u015f\u0131kl\u0131\u011f\u0131 ortadan kald\u0131rarak, daha okunabilir ve anla\u015f\u0131l\u0131r komutlarla g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 olu\u015fturman\u0131za, de\u011fi\u015ftirmenize ve silmenize olanak tan\u0131r. Ubuntu ve Debian da\u011f\u0131t\u0131mlar\u0131nda varsay\u0131lan olarak bulunmasa da, kurulumu son derece kolayd\u0131r. Peki, neden UFW kullanmal\u0131s\u0131n\u0131z? \u00d6ncelikle, kullan\u0131m kolayl\u0131\u011f\u0131 en b\u00fcy\u00fck avantaj\u0131d\u0131r. Temel g\u00fcvenlik duvar\u0131 politikalar\u0131n\u0131 belirlemek, belirli portlara izin vermek veya engellemek, sadece birka\u00e7 komutla halledilebilir. Bu, sunucu y\u00f6neticileri ve geli\u015ftiriciler i\u00e7in b\u00fcy\u00fck bir zaman tasarrufu anlam\u0131na gelir. \u0130kinci olarak, UFW varsay\u0131lan olarak g\u00fcvenli bir yap\u0131land\u0131rma sunar. Kuruldu\u011funda, varsay\u0131lan olarak t\u00fcm gelen ba\u011flant\u0131lar\u0131 reddeder ve t\u00fcm giden ba\u011flant\u0131lara izin verir. Bu, &#8220;varsay\u0131lan olarak reddet&#8221; (default deny) prensibini benimseyerek, sisteminizi gereksiz yere a\u00e7\u0131k b\u0131rakmaz. \u00dc\u00e7\u00fcnc\u00fc olarak, UFW, IPv6 deste\u011fi sunar. G\u00fcn\u00fcm\u00fczde IPv6&#8217;n\u0131n yayg\u0131nla\u015fmas\u0131yla birlikte, g\u00fcvenlik duvar\u0131n\u0131z\u0131n hem IPv4 hem de IPv6 trafi\u011fini y\u00f6netebilmesi \u00f6nemlidir. UFW, bu ihtiyac\u0131 kar\u015f\u0131lar. D\u00f6rd\u00fcnc\u00fc olarak, UFW, profiller arac\u0131l\u0131\u011f\u0131yla uygulama bazl\u0131 kurallar tan\u0131mlaman\u0131za olanak tan\u0131r. Bu, \u00f6rne\u011fin SSH (Secure Shell) veya web sunucusu gibi belirli uygulamalar\u0131n gerektirdi\u011fi portlar\u0131 kolayca y\u00f6netmenizi sa\u011flar. Son olarak, UFW, sisteminize ek bir y\u00fck getirmez ve performans \u00fczerinde minimal bir etkiye sahiptir. Bu nedenle, ister yeni bir sunucu kuruyor olun, ister mevcut sisteminizin g\u00fcvenli\u011fini art\u0131rmak isteyin, UFW, etkili ve y\u00f6netilebilir bir g\u00fcvenlik duvar\u0131 \u00e7\u00f6z\u00fcm\u00fc sunar. UFW&#8217;nin sa\u011flad\u0131\u011f\u0131 kullan\u0131m kolayl\u0131\u011f\u0131, \u00f6zellikle komut sat\u0131r\u0131na yeni ba\u015flayanlar i\u00e7in g\u00fcvenlik duvar\u0131 konseptini daha eri\u015filebilir hale getirir. Karma\u015f\u0131k iptables komutlar\u0131yla u\u011fra\u015fmak yerine, UFW&#8217;nin basit ve mant\u0131ksal komut yap\u0131s\u0131 sayesinde g\u00fcvenlik duvar\u0131 y\u00f6netimi daha az korkutucu ve daha verimli hale gelir. Bu, hem bireysel kullan\u0131c\u0131lar hem de k\u00fc\u00e7\u00fck ve orta \u00f6l\u00e7ekli i\u015fletmeler i\u00e7in ideal bir \u00e7\u00f6z\u00fcmd\u00fcr. Ayr\u0131ca, UFW&#8217;nin varsay\u0131lan olarak gelen ba\u011flant\u0131lar\u0131 reddetmesi, bir\u00e7ok yayg\u0131n g\u00fcvenlik a\u00e7\u0131\u011f\u0131n\u0131 otomatik olarak kapat\u0131r. Bu &#8220;varsay\u0131lan olarak reddet&#8221; yakla\u015f\u0131m\u0131, g\u00fcvenlik a\u00e7\u0131s\u0131ndan proaktif bir duru\u015f sergilemenizi sa\u011flar ve yaln\u0131zca bilin\u00e7li olarak izin verdi\u011finiz trafi\u011fin sisteminize ula\u015fmas\u0131n\u0131 garanti eder. Bu, \u00f6zellikle uzaktan y\u00f6netilen sunucular i\u00e7in kritik \u00f6neme sahiptir.<\/p>\n<h2>UFW Kurulumu ve Temel Ayarlar<\/h2>\n<p>UFW&#8217;yi kurmak ve temel ayarlar\u0131n\u0131 yapmak olduk\u00e7a basittir. \u00d6ncelikle, sisteminizde UFW&#8217;nin y\u00fckl\u00fc olup olmad\u0131\u011f\u0131n\u0131 kontrol edebilirsiniz. Genellikle, Ubuntu&#8217;nun daha yeni s\u00fcr\u00fcmlerinde ve Debian&#8217;da varsay\u0131lan olarak gelmeyebilir, bu y\u00fczden manuel olarak y\u00fcklemeniz gerekebilir. Terminali a\u00e7\u0131n ve a\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131r\u0131n:<\/p>\n<pre class=\"language-bash\"><code>sudo apt update\nsudo apt install ufw<\/code><\/pre>\n<p>Bu komutlar, paket listesini g\u00fcncelleyecek ve ard\u0131ndan UFW paketini sisteminize y\u00fckleyecektir. Kurulum tamamland\u0131ktan sonra, UFW&#8217;nin durumunu kontrol etmek i\u00e7in a\u015fa\u011f\u0131daki komutu kullanabilirsiniz:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw status<\/code><\/pre>\n<p>Ba\u015flang\u0131\u00e7ta, UFW muhtemelen &#8220;inactive&#8221; (etkin de\u011fil) olarak g\u00f6r\u00fcnecektir. G\u00fcvenlik duvar\u0131n\u0131 etkinle\u015ftirmeden \u00f6nce, baz\u0131 temel kurallar\u0131 belirlemek \u00f6nemlidir. Aksi takdirde, UFW&#8217;yi etkinle\u015ftirdi\u011finizde, mevcut SSH ba\u011flant\u0131n\u0131z bile kesilebilir ve sunucunuza uzaktan eri\u015fiminiz sona erebilir. Bu nedenle, \u00f6ncelikle SSH trafi\u011fine izin vermek kritik \u00f6nem ta\u015f\u0131r. SSH, varsay\u0131lan olarak 22 numaral\u0131 TCP portunu kullan\u0131r. Bu porta izin vermek i\u00e7in a\u015fa\u011f\u0131daki komutu kullan\u0131n:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow ssh<\/code><\/pre>\n<p>Alternatif olarak, port numaras\u0131n\u0131 do\u011frudan belirterek de ayn\u0131 i\u015flemi yapabilirsiniz:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow 22\/tcp<\/code><\/pre>\n<p>Bu komut, t\u00fcm IP adreslerinden gelen 22 numaral\u0131 TCP portuna y\u00f6nelik trafi\u011fe izin verecektir. E\u011fer IPv6 kullan\u0131yorsan\u0131z, UFW varsay\u0131lan olarak hem IPv4 hem de IPv6 i\u00e7in kurallar\u0131 uygular. E\u011fer sadece belirli bir IP adresinden SSH ba\u011flant\u0131s\u0131na izin vermek istiyorsan\u0131z, komutu \u015fu \u015fekilde de\u011fi\u015ftirebilirsiniz:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow from 192.168.1.100 to any port 22<\/code><\/pre>\n<p>Bu, yaln\u0131zca 192.168.1.100 IP adresinden gelen 22 numaral\u0131 TCP portuna eri\u015fime izin verir. G\u00fcvenlik duvar\u0131n\u0131 etkinle\u015ftirmek i\u00e7in a\u015fa\u011f\u0131daki komutu kullan\u0131n:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw enable<\/code><\/pre>\n<p>Bu komutu \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131n\u0131zda, bir uyar\u0131 mesaj\u0131 alacaks\u0131n\u0131z. Bu mesaj, g\u00fcvenlik duvar\u0131n\u0131n etkinle\u015ftirilmesinin mevcut SSH ba\u011flant\u0131s\u0131n\u0131 kesebilece\u011fini belirtir. &#8220;y&#8221; tu\u015funa basarak devam edin. Etkinle\u015ftirildikten sonra, <code class=\"language-\">sudo ufw status<\/code> komutunu tekrar \u00e7al\u0131\u015ft\u0131rarak UFW&#8217;nin &#8220;active&#8221; (etkin) oldu\u011funu ve belirledi\u011finiz SSH kural\u0131n\u0131n listelendi\u011fini g\u00f6receksiniz.<\/p>\n<p>UFW&#8217;nin temel ayarlar\u0131ndan biri de varsay\u0131lan politikalar\u0131 belirlemektir. Varsay\u0131lan olarak UFW, t\u00fcm gelen ba\u011flant\u0131lar\u0131 reddeder (deny) ve t\u00fcm giden ba\u011flant\u0131lara izin verir (allow). Bu genellikle en g\u00fcvenli yakla\u015f\u0131md\u0131r. Ancak, isterseniz bu varsay\u0131lanlar\u0131 de\u011fi\u015ftirebilirsiniz. \u00d6rne\u011fin, t\u00fcm gelen ba\u011flant\u0131lar\u0131 varsay\u0131lan olarak reddetmek ve yaln\u0131zca belirli portlara izin vermek istiyorsan\u0131z, a\u015fa\u011f\u0131daki komutlar\u0131 kullanabilirsiniz:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw default deny incoming\nsudo ufw default allow outgoing<\/code><\/pre>\n<p>Bu, &#8220;varsay\u0131lan olarak reddet&#8221; prensibini daha da g\u00fc\u00e7lendirir. Giden ba\u011flant\u0131lar i\u00e7in varsay\u0131lan olarak izin vermek, \u00e7o\u011fu sunucu uygulamas\u0131 i\u00e7in gereklidir. Ancak, e\u011fer sisteminizde sadece belirli giden ba\u011flant\u0131lara izin vermek istiyorsan\u0131z, <code class=\"language-\">sudo ufw default deny outgoing<\/code> komutunu kullanabilir ve ard\u0131ndan izin vermek istedi\u011finiz giden portlar i\u00e7in kurallar ekleyebilirsiniz. Bu, daha kontroll\u00fc bir a\u011f trafi\u011fi y\u00f6netimi sa\u011flar.<\/p>\n<p>Kullan\u0131c\u0131lar genellikle sadece SSH de\u011fil, ayn\u0131 zamanda web sunucusu (HTTP\/HTTPS) veya veritaban\u0131 gibi hizmetlere de eri\u015fim izni vermek isteyebilirler. \u00d6rne\u011fin, bir web sunucusu \u00e7al\u0131\u015ft\u0131r\u0131yorsan\u0131z, HTTP (port 80) ve HTTPS (port 443) trafi\u011fine izin vermeniz gerekir:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow http\nsudo ufw allow https<\/code><\/pre>\n<p>Bu komutlar, s\u0131ras\u0131yla 80 ve 443 numaral\u0131 TCP portlar\u0131na gelen trafi\u011fe izin verir. E\u011fer belirli bir IP adresi aral\u0131\u011f\u0131ndan bu portlara eri\u015fim izni vermek istiyorsan\u0131z, yine <code class=\"language-\">allow from<\/code> se\u00e7ene\u011fini kullanabilirsiniz. \u00d6rne\u011fin, yerel a\u011f\u0131n\u0131zdaki (\u00f6rne\u011fin 192.168.1.0\/24) t\u00fcm cihazlar\u0131n web sunucunuza eri\u015fmesine izin vermek isteyebilirsiniz:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow from 192.168.1.0\/24 to any port 80\nsudo ufw allow from 192.168.1.0\/24 to any port 443<\/code><\/pre>\n<p>Bu t\u00fcr yap\u0131land\u0131rmalar, \u00f6zellikle bir sunucunun sadece yerel a\u011fdan eri\u015filebilir olmas\u0131n\u0131 istedi\u011finiz durumlarda kullan\u0131\u015fl\u0131d\u0131r. G\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 y\u00f6netirken, her zaman &#8220;en az ayr\u0131cal\u0131k&#8221; prensibini ak\u0131lda tutmak \u00f6nemlidir. Yani, bir hizmetin \u00e7al\u0131\u015fmas\u0131 i\u00e7in kesinlikle gerekmedi\u011fi s\u00fcrece, o hizmete eri\u015fim izni vermemelisiniz. Bu, potansiyel sald\u0131r\u0131 vekt\u00f6rlerini en aza indirir. UFW, bu prensibi uygulamak i\u00e7in g\u00fc\u00e7l\u00fc bir ara\u00e7t\u0131r.<\/p>\n<h2>UFW Kurallar\u0131n\u0131 Y\u00f6netme: \u0130zin Verme ve Engelleme<\/h2>\n<p>UFW&#8217;nin en g\u00fc\u00e7l\u00fc yanlar\u0131ndan biri, kurallar\u0131 esnek bir \u015fekilde y\u00f6netebilme yetene\u011fidir. Kurallar\u0131 eklemek (allow), engellemek (deny), belirli bir IP adresinden gelen trafi\u011fi k\u0131s\u0131tlamak veya belirli bir portu kapatmak gibi i\u015flemleri kolayca yapabilirsiniz. Daha \u00f6nce SSH ve HTTP\/HTTPS&#8217;e izin verme \u00f6rneklerini g\u00f6rd\u00fck. \u015eimdi, belirli bir portu nas\u0131l engelleyece\u011fimize veya belirli bir IP adresinden gelen trafi\u011fi nas\u0131l tamamen kesece\u011fimize bakal\u0131m.<\/p>\n<h3>Belirli Bir Portu Engelleme<\/h3>\n<p>Varsay\u0131lan olarak UFW, gelen t\u00fcm ba\u011flant\u0131lar\u0131 reddetti\u011fi i\u00e7in, a\u00e7\u0131k\u00e7a izin vermedi\u011finiz portlara eri\u015fim zaten engellenmi\u015f olur. Ancak, baz\u0131 durumlarda, belirli bir portu a\u00e7\u0131k\u00e7a engellemek isteyebilirsiniz. \u00d6rne\u011fin, bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131 tespit edilen ancak hen\u00fcz yamalanmam\u0131\u015f bir hizmetin \u00e7al\u0131\u015ft\u0131\u011f\u0131 bir portu ge\u00e7ici olarak kapatmak isteyebilirsiniz. Bunu yapmak i\u00e7in <code class=\"language-\">deny<\/code> komutunu kullan\u0131r\u0131z:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw deny 1234\/tcp<\/code><\/pre>\n<p>Bu komut, 1234 numaral\u0131 TCP portuna gelen t\u00fcm trafi\u011fi engelleyecektir. E\u011fer hem TCP hem de UDP trafi\u011fini engellemek istiyorsan\u0131z, ayr\u0131 ayr\u0131 komutlar kullanman\u0131z gerekir veya her ikisini de belirtebilirsiniz:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw deny 1234<\/code><\/pre>\n<p>Bu komut, 1234 numaral\u0131 porta hem TCP hem de UDP \u00fczerinden gelen t\u00fcm trafi\u011fi engelleyecektir. Engelledi\u011finiz bir kural\u0131 kald\u0131rmak isterseniz, <code class=\"language-\">delete<\/code> komutunu kullanabilirsiniz:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw delete deny 1234\/tcp<\/code><\/pre>\n<p>E\u011fer bir kural\u0131n numaras\u0131n\u0131 biliyorsan\u0131z, do\u011frudan numaras\u0131n\u0131 kullanarak da silebilirsiniz. <code class=\"language-\">sudo ufw status numbered<\/code> komutu, kurallar\u0131 numaralar\u0131yla birlikte listeler. \u00d6rne\u011fin, listede 5 numaral\u0131 kural\u0131 silmek isterseniz:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw delete 5<\/code><\/pre>\n<p>Bu \u00f6zellik, karma\u015f\u0131k kural setlerinde de\u011fi\u015fiklik yaparken b\u00fcy\u00fck kolayl\u0131k sa\u011flar.<\/p>\n<h3>IP Adreslerine G\u00f6re Kural Belirleme<\/h3>\n<p>Daha \u00f6nce belirli bir IP adresinden SSH eri\u015fimine izin verme \u00f6rne\u011fini g\u00f6rm\u00fc\u015ft\u00fck. Benzer \u015fekilde, belirli bir IP adresinden gelen t\u00fcm trafi\u011fi engelleyebilir veya belirli portlara eri\u015fimi k\u0131s\u0131tlayabilirsiniz. \u00d6rne\u011fin, k\u00f6t\u00fc niyetli bir IP adresinden gelen t\u00fcm ba\u011flant\u0131lar\u0131 engellemek i\u00e7in:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw deny from 203.0.113.42<\/code><\/pre>\n<p>Bu komut, 203.0.113.42 IP adresinden gelen t\u00fcm TCP ve UDP trafi\u011fini engelleyecektir. E\u011fer sadece belirli bir portu, \u00f6rne\u011fin web sunucusunun \u00e7al\u0131\u015ft\u0131\u011f\u0131 80 numaral\u0131 portu, bu IP adresinden engellemek isterseniz:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw deny from 203.0.113.42 to any port 80<\/code><\/pre>\n<p>Bu, sald\u0131rgan\u0131n web sunucunuza eri\u015fmesini engellerken, di\u011fer hizmetlere (e\u011fer izin verilmi\u015fse) eri\u015fimini devam ettirebilir. IP adreslerini engellemek, \u00f6zellikle DDoS sald\u0131r\u0131lar\u0131na kar\u015f\u0131 korunmada veya bilinen k\u00f6t\u00fc niyetli kaynaklar\u0131 bloke etmede etkili bir y\u00f6ntemdir. Bir IP adresinden gelen trafi\u011fe izin vermek istedi\u011finizde ise <code class=\"language-\">allow from<\/code> se\u00e7ene\u011fini kullan\u0131rs\u0131n\u0131z. \u00d6rne\u011fin, sadece belirli bir IP adresinden veritaban\u0131n\u0131za eri\u015fime izin vermek:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow from 192.168.1.50 to any port 3306<\/code><\/pre>\n<p>Bu, sadece 192.168.1.50 IP adresindeki istemcilerin MySQL veritaban\u0131 portu olan 3306&#8217;ya ba\u011flanmas\u0131na izin verir. Di\u011fer t\u00fcm IP adreslerinden bu porta gelen istekler engellenir.<\/p>\n<h3>Uygulama Profilleri Kullan\u0131m\u0131<\/h3>\n<p>UFW, pop\u00fcler uygulamalar i\u00e7in \u00f6nceden tan\u0131mlanm\u0131\u015f profiller sunar. Bu profiller, uygulaman\u0131n kulland\u0131\u011f\u0131 portlar\u0131 ve protokolleri otomatik olarak ayarlar. Bu, kurallar\u0131 manuel olarak girmek yerine daha anla\u015f\u0131l\u0131r bir yol sunar. \u00d6rne\u011fin, Apache web sunucusu i\u00e7in:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw app list<\/code><\/pre>\n<p>Bu komut, sisteminizde mevcut olan UFW uygulama profillerini listeleyecektir. \u00c7\u0131kt\u0131da &#8220;Apache&#8221;, &#8220;OpenSSH&#8221;, &#8220;Postfix&#8221;, &#8220;Samba&#8221; gibi profiller g\u00f6rebilirsiniz. Bir profile izin vermek i\u00e7in:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow 'Apache Full'<\/code><\/pre>\n<p>Bu komut, Apache&#8217;nin hem HTTP (80) hem de HTTPS (443) portlar\u0131na izin verecektir. Sadece HTTP&#8217;ye izin vermek isterseniz:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow 'Apache'<\/code><\/pre>\n<p>Bu, sadece 80 numaral\u0131 porta izin verir. Uygulama profilleri, \u00f6zellikle hangi portlar\u0131n hangi hizmetlere ait oldu\u011funu tam olarak bilmedi\u011finiz durumlarda veya h\u0131zl\u0131 bir \u015fekilde temel hizmetlere eri\u015fim izni vermek istedi\u011finizde son derece kullan\u0131\u015fl\u0131d\u0131r. Bir profil kural\u0131n\u0131 silmek istedi\u011finizde de <code class=\"language-\">delete<\/code> komutunu kullan\u0131rs\u0131n\u0131z:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw delete allow 'Apache'<\/code><\/pre>\n<p>Uygulama profilleri, g\u00fcvenlik duvar\u0131 y\u00f6netimini daha da basitle\u015ftirir ve hata yapma olas\u0131l\u0131\u011f\u0131n\u0131 azalt\u0131r. Bu, \u00f6zellikle yeni ba\u015flayanlar i\u00e7in g\u00fcvenlik duvar\u0131n\u0131 daha eri\u015filebilir hale getirir.<\/p>\n<h2>Vaka Analizi: G\u00fcvenli Bir Web Sunucusu Yap\u0131land\u0131rmas\u0131<\/h2>\n<p>Bir web sunucusu bar\u0131nd\u0131ran bir Ubuntu veya Debian sistemini ele alal\u0131m. Bu sunucunun hem g\u00fcvenli olmas\u0131 hem de web trafi\u011fine (HTTP ve HTTPS) izin vermesi gerekiyor. Ayr\u0131ca, sunucu y\u00f6netimi i\u00e7in SSH eri\u015fimi de kritik \u00f6neme sahip.<\/p>\n<h3>Senaryo<\/h3>\n<p>Bir geli\u015ftiricisiniz ve bir web sitesi bar\u0131nd\u0131rmak i\u00e7in bir Ubuntu sunucusu kiralad\u0131n\u0131z. Sunucunuza uzaktan eri\u015fmeniz, web sitenizin ziyaret\u00e7ilerinin sitenize ula\u015fabilmesi ve sistemin genel g\u00fcvenli\u011finin sa\u011flanmas\u0131 gerekiyor.<\/p>\n<h3>UFW ile \u00c7\u00f6z\u00fcm<\/h3>\n<ol>\n<li>\n        <strong>UFW Kurulumu:<\/strong><\/p>\n<p>\u0130lk ad\u0131m, sunucunuza SSH ile ba\u011flan\u0131p UFW&#8217;yi kurmakt\u0131r:<\/p>\n<pre class=\"language-bash\"><code>sudo apt update\n        sudo apt install ufw<\/code><\/pre>\n<\/li>\n<li>\n        <strong>Temel G\u00fcvenlik Politikalar\u0131:<\/strong><\/p>\n<p>Varsay\u0131lan olarak gelen t\u00fcm ba\u011flant\u0131lar\u0131 reddedip, gidenlere izin vererek ba\u015flay\u0131n. Bu, en g\u00fcvenli yakla\u015f\u0131md\u0131r:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw default deny incoming\n        sudo ufw default allow outgoing<\/code><\/pre>\n<\/li>\n<li>\n        <strong>SSH Eri\u015fimi:<\/strong><\/p>\n<p>Sunucu y\u00f6netimi i\u00e7in SSH eri\u015fimi esast\u0131r. Varsay\u0131lan SSH portu olan 22&#8217;ye izin verin. G\u00fcvenli\u011fi art\u0131rmak i\u00e7in, sadece belirli bir IP adresinden veya a\u011fdan eri\u015fime izin vermek ak\u0131ll\u0131ca olabilir. Varsay\u0131lan olarak t\u00fcm IP&#8217;lere izin vermek i\u00e7in:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow ssh<\/code><\/pre>\n<p>E\u011fer sadece belirli bir IP&#8217;den izin vermek istiyorsan\u0131z (\u00f6rne\u011fin, geli\u015ftirme bilgisayar\u0131n\u0131z\u0131n IP&#8217;si 192.168.1.100 ise):<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow from 192.168.1.100 to any port 22<\/code><\/pre>\n<p><strong>Not:<\/strong> E\u011fer SSH portunu varsay\u0131lan 22&#8217;den farkl\u0131 bir porta ta\u015f\u0131d\u0131ysan\u0131z, yeni port numaras\u0131n\u0131 kullanman\u0131z gerekir. \u00d6rne\u011fin, port 2222 ise:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow 2222\/tcp<\/code><\/pre>\n<\/li>\n<li>\n        <strong>Web Trafi\u011fi:<\/strong><\/p>\n<p>Web sitenizin ziyaret\u00e7ilerinin sitenize ula\u015fabilmesi i\u00e7in HTTP (port 80) ve HTTPS (port 443) trafi\u011fine izin vermeniz gerekir. UFW&#8217;nin uygulama profillerini kullanmak en kolay yoldur:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow 'Apache Full'<\/code><\/pre>\n<p>E\u011fer Apache yerine Nginx gibi ba\u015fka bir web sunucusu kullan\u0131yorsan\u0131z ve onun profili yoksa, portlar\u0131 manuel olarak ekleyebilirsiniz:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow 80\/tcp\n        sudo ufw allow 443\/tcp<\/code><\/pre>\n<\/li>\n<li>\n        <strong>Di\u011fer Hizmetler:<\/strong><\/p>\n<p>Sunucunuzda ba\u015fka hizmetler (\u00f6rne\u011fin, veritaban\u0131 sunucusu, FTP sunucusu vb.) \u00e7al\u0131\u015f\u0131yorsa, bu hizmetlerin kulland\u0131\u011f\u0131 portlara da yaln\u0131zca gerekli IP adreslerinden veya a\u011flardan eri\u015fim izni verin. \u00d6rne\u011fin, yerel a\u011f\u0131n\u0131zdaki (192.168.1.0\/24) bir veritaban\u0131na eri\u015fime izin vermek i\u00e7in:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw allow from 192.168.1.0\/24 to any port 3306<\/code><\/pre>\n<\/li>\n<li>\n        <strong>G\u00fcvenlik Duvar\u0131n\u0131 Etkinle\u015ftirme:<\/strong><\/p>\n<p>T\u00fcm kurallar\u0131 belirledikten sonra, g\u00fcvenlik duvar\u0131n\u0131 etkinle\u015ftirin. Bu ad\u0131mda, SSH ba\u011flant\u0131n\u0131z\u0131n kesilmemesi i\u00e7in yukar\u0131daki SSH kural\u0131n\u0131 ekledi\u011finizden emin olun!<\/p>\n<pre class=\"language-bash\"><code>sudo ufw enable<\/code><\/pre>\n<p>Onaylamak i\u00e7in &#8216;y&#8217; tu\u015funa bas\u0131n.<\/p>\n<\/li>\n<li>\n        <strong>Durumu Kontrol Etme:<\/strong><\/p>\n<p>Son olarak, kurallar\u0131n\u0131z\u0131n do\u011fru bir \u015fekilde uyguland\u0131\u011f\u0131n\u0131 do\u011frulamak i\u00e7in durumu kontrol edin:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw status verbose<\/code><\/pre>\n<p>Bu komut, etkin kurallar\u0131, varsay\u0131lan politikalar\u0131 ve UFW&#8217;nin genel durumunu detayl\u0131 olarak g\u00f6sterecektir.<\/p>\n<\/li>\n<\/ol>\n<p>Bu vaka analizinde g\u00f6r\u00fcld\u00fc\u011f\u00fc gibi, UFW, bir web sunucusunun temel g\u00fcvenlik gereksinimlerini kar\u015f\u0131lamak i\u00e7in basit ve etkili bir yol sunar. &#8220;Varsay\u0131lan olarak reddet&#8221; prensibi, yaln\u0131zca a\u00e7\u0131k\u00e7a izin verilen trafi\u011fin ge\u00e7mesine izin vererek sistemin g\u00fcvenli\u011fini \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131r\u0131r. SSH ve web trafi\u011fi gibi temel hizmetlere izin vermek, sunucunun i\u015flevselli\u011fini korurken, gereksiz portlar\u0131 kapal\u0131 tutmak da sald\u0131r\u0131 y\u00fczeyini daralt\u0131r. Bu yakla\u015f\u0131m, hem g\u00fcvenlik hem de kullan\u0131labilirlik aras\u0131nda iyi bir denge kurar.<\/p>\n<h2>\u0130leri D\u00fczey UFW Kullan\u0131m\u0131 ve \u0130pu\u00e7lar\u0131<\/h2>\n<p>Temel UFW yap\u0131land\u0131rmalar\u0131n\u0131 \u00f6\u011frendikten sonra, sisteminizin g\u00fcvenli\u011fini daha da art\u0131rmak i\u00e7in baz\u0131 ileri d\u00fczey \u00f6zelliklerden ve ipu\u00e7lar\u0131ndan yararlanabilirsiniz. Bu b\u00f6l\u00fcm, deneyimli kullan\u0131c\u0131lar i\u00e7in UFW&#8217;yi daha etkin kullanmalar\u0131n\u0131 sa\u011flayacak bilgiler i\u00e7ermektedir.<\/p>\n<h3>Rate Limiting (H\u0131z S\u0131n\u0131rlama)<\/h3>\n<p>Rate limiting, belirli bir IP adresinden gelen isteklerin h\u0131z\u0131n\u0131 s\u0131n\u0131rlaman\u0131za olanak tan\u0131r. Bu, \u00f6zellikle kaba kuvvet sald\u0131r\u0131lar\u0131n\u0131 (brute-force attacks) \u00f6nlemek i\u00e7in \u00e7ok etkilidir. \u00d6rne\u011fin, SSH portuna y\u00f6nelik tekrarlanan ba\u015far\u0131s\u0131z giri\u015f denemelerini s\u0131n\u0131rlamak isteyebilirsiniz. UFW ile bunu yapmak olduk\u00e7a basittir:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw limit ssh<\/code><\/pre>\n<p>Bu komut, SSH portuna (varsay\u0131lan olarak 22) gelen ba\u011flant\u0131lar\u0131 s\u0131n\u0131rlar. UFW, 30 saniye i\u00e7inde bir IP adresinden 6 veya daha fazla ba\u011flant\u0131 denemesi yap\u0131ld\u0131\u011f\u0131nda, o IP adresini 3 dakika boyunca engeller. Bu e\u015fikleri ve s\u00fcreleri de\u011fi\u015ftirmek de m\u00fcmk\u00fcnd\u00fcr, ancak varsay\u0131lan ayarlar \u00e7o\u011fu senaryo i\u00e7in yeterlidir. Bu \u00f6zellik, sadece SSH i\u00e7in de\u011fil, di\u011fer hizmetler i\u00e7in de kullan\u0131labilir. \u00d6rne\u011fin, web sunucunuza y\u00f6nelik a\u015f\u0131r\u0131 istekleri s\u0131n\u0131rlamak i\u00e7in:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw limit http\nsudo ufw limit https<\/code><\/pre>\n<p>Rate limiting, hizmet reddi (DoS) sald\u0131r\u0131lar\u0131na kar\u015f\u0131 da bir savunma katman\u0131 sa\u011flar. Bir sald\u0131rgan\u0131n sunucunuzu a\u015f\u0131r\u0131 trafikle bo\u011fmas\u0131n\u0131 zorla\u015ft\u0131r\u0131r. Bu, sunucunuzun kararl\u0131 kalmas\u0131na ve me\u015fru kullan\u0131c\u0131lara hizmet vermeye devam etmesine yard\u0131mc\u0131 olur. UFW&#8217;nin limit komutu, asl\u0131nda bir <code class=\"language-\">allow<\/code> kural\u0131 olu\u015fturur ancak ek olarak h\u0131z s\u0131n\u0131rlama parametrelerini de i\u00e7erir. Bu nedenle, <code class=\"language-\">limit<\/code> komutunu kulland\u0131\u011f\u0131n\u0131zda, o porta gelen trafi\u011fe izin verilmi\u015f olur, ancak belirli bir h\u0131z\u0131n \u00fczerinde ise engellenir.<\/p>\n<h3>Loglama (Kay\u0131t Tutma)<\/h3>\n<p>UFW, g\u00fcvenlik olaylar\u0131n\u0131 kaydetme (loglama) yetene\u011fine sahiptir. Bu loglar, g\u00fcvenlik ihlallerini tespit etmek, a\u011f trafi\u011fini analiz etmek ve g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131z\u0131n etkinli\u011fini de\u011ferlendirmek i\u00e7in hayati \u00f6nem ta\u015f\u0131r. UFW&#8217;nin loglamas\u0131n\u0131 etkinle\u015ftirmek i\u00e7in:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw logging on<\/code><\/pre>\n<p>Varsay\u0131lan olarak, UFW loglar\u0131 <code class=\"language-\">\/var\/log\/ufw.log<\/code> dosyas\u0131nda saklan\u0131r. Log seviyesini ayarlamak i\u00e7in <code class=\"language-\">low<\/code>, <code class=\"language-\">medium<\/code>, <code class=\"language-\">high<\/code> veya <code class=\"language-\">full<\/code> gibi se\u00e7enekleri kullanabilirsiniz. \u00d6rne\u011fin, daha detayl\u0131 loglama i\u00e7in:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw logging medium<\/code><\/pre>\n<p>Loglar\u0131 incelemek i\u00e7in <code class=\"language-\">tail<\/code> veya <code class=\"language-\">grep<\/code> gibi komutlar\u0131 kullanabilirsiniz:<\/p>\n<pre class=\"language-bash\"><code>sudo tail -f \/var\/log\/ufw.log<\/code><\/pre>\n<p>Bu komut, log dosyas\u0131n\u0131n son sat\u0131rlar\u0131n\u0131 s\u00fcrekli olarak g\u00f6sterecektir. G\u00fcvenlik olaylar\u0131n\u0131 izlemek ve \u015f\u00fcpheli aktiviteleri tespit etmek i\u00e7in loglar\u0131 d\u00fczenli olarak kontrol etmek \u00f6nemlidir. \u00d6rne\u011fin, belirli bir IP adresinden gelen engellenen ba\u011flant\u0131 giri\u015fimlerini g\u00f6rmek i\u00e7in loglar\u0131 <code class=\"language-\">grep<\/code> ile filtreleyebilirsiniz:<\/p>\n<pre class=\"language-bash\"><code>sudo grep &quot;DENIED&quot; \/var\/log\/ufw.log<\/code><\/pre>\n<p>Loglama, g\u00fcvenlik duvar\u0131n\u0131z\u0131n nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 anlaman\u0131za ve olas\u0131 g\u00fcvenlik tehditlerine kar\u015f\u0131 proaktif \u00f6nlemler alman\u0131za yard\u0131mc\u0131 olur. Hangi IP adreslerinin engellendi\u011fini, hangi portlara eri\u015fim denemeleri yap\u0131ld\u0131\u011f\u0131n\u0131 ve bu denemelerin ba\u015far\u0131l\u0131 olup olmad\u0131\u011f\u0131n\u0131 g\u00f6sterir.<\/p>\n<h3>IPv6 Deste\u011fi<\/h3>\n<p>G\u00fcn\u00fcm\u00fczde IPv6 kullan\u0131m\u0131 giderek artmaktad\u0131r. UFW, varsay\u0131lan olarak hem IPv4 hem de IPv6 trafi\u011fini y\u00f6netebilir. UFW&#8217;nin IPv6&#8217;y\u0131 etkinle\u015ftirdi\u011finden emin olmak i\u00e7in <code class=\"language-\">\/etc\/default\/ufw<\/code> dosyas\u0131n\u0131 kontrol edebilirsiniz. Bu dosyada <code class=\"language-\">IPV6=yes<\/code> sat\u0131r\u0131n\u0131n bulunmas\u0131 gerekir. E\u011fer yoksa, bu sat\u0131r\u0131 ekleyip UFW&#8217;yi yeniden ba\u015flatman\u0131z yeterlidir:<\/p>\n<pre class=\"language-bash\"><code>sudo nano \/etc\/default\/ufw<\/code><\/pre>\n<p>Dosyay\u0131 d\u00fczenledikten sonra kaydedip kapat\u0131n ve UFW&#8217;yi yeniden ba\u015flat\u0131n:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw disable\nsudo ufw enable<\/code><\/pre>\n<p>Bu \u015fekilde, UFW, hem IPv4 hem de IPv6 adreslerinden gelen trafi\u011fi y\u00f6netebilecektir. Kurallar\u0131n\u0131z\u0131 belirlerken, e\u011fer sadece IPv4 veya sadece IPv6&#8217;ya izin vermek istiyorsan\u0131z, bunu belirtmeniz gerekebilir. Ancak \u00e7o\u011fu durumda, UFW&#8217;nin varsay\u0131lan davran\u0131\u015f\u0131 her iki protokol\u00fc de kapsayacak \u015fekilde yap\u0131land\u0131r\u0131lm\u0131\u015ft\u0131r.<\/p>\n<h3>Kurallar\u0131 Numaraland\u0131rma ve Silme<\/h3>\n<p>Daha \u00f6nce bahsetti\u011fimiz gibi, <code class=\"language-\">sudo ufw status numbered<\/code> komutu, t\u00fcm kurallar\u0131 numaralar\u0131yla birlikte listeler. Bu, \u00f6zellikle \u00e7ok say\u0131da kural\u0131n\u0131z oldu\u011funda, belirli bir kural\u0131 silmek veya de\u011fi\u015ftirmek istedi\u011finizde \u00e7ok kullan\u0131\u015fl\u0131d\u0131r. \u00d6rne\u011fin, UFW durumunu numaraland\u0131r\u0131lm\u0131\u015f olarak g\u00f6r\u00fcnt\u00fcledi\u011finizde, silmek istedi\u011finiz kural\u0131n numaras\u0131n\u0131 belirleyebilirsiniz. Ard\u0131ndan a\u015fa\u011f\u0131daki komutla o kural\u0131 silebilirsiniz:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw delete &lt;kural_numaras\u0131&gt;<\/code><\/pre>\n<p>\u00d6rne\u011fin, 7 numaral\u0131 kural\u0131 silmek i\u00e7in:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw delete 7<\/code><\/pre>\n<p>Bu y\u00f6ntem, karma\u015f\u0131k kural setlerinde de\u011fi\u015fiklik yaparken hata yapma olas\u0131l\u0131\u011f\u0131n\u0131 azalt\u0131r ve s\u00fcreci h\u0131zland\u0131r\u0131r. Ayr\u0131ca, kurallar\u0131 <code class=\"language-\">allow<\/code> veya <code class=\"language-\">deny<\/code> komutlar\u0131yla tekrar girerek de silebilirsiniz, ancak numaraland\u0131rma y\u00f6ntemi genellikle daha pratiktir.<\/p>\n<h3>UFW&#8217;yi Yeniden Yap\u0131land\u0131rma<\/h3>\n<p>E\u011fer UFW&#8217;de b\u00fcy\u00fck de\u011fi\u015fiklikler yapt\u0131ysan\u0131z veya yap\u0131land\u0131rman\u0131zda bir sorun oldu\u011funu d\u00fc\u015f\u00fcn\u00fcyorsan\u0131z, UFW&#8217;yi devre d\u0131\u015f\u0131 b\u0131rak\u0131p tekrar etkinle\u015ftirmek iyi bir fikir olabilir. Bu, g\u00fcvenlik duvar\u0131n\u0131 temiz bir ba\u015flang\u0131\u00e7la yeniden yap\u0131land\u0131rman\u0131za olanak tan\u0131r.<\/p>\n<pre class=\"language-bash\"><code>sudo ufw disable\nsudo ufw reset\nsudo ufw enable<\/code><\/pre>\n<p><code>sudo ufw reset<\/code> komutu, t\u00fcm UFW kurallar\u0131n\u0131 siler ve UFW&#8217;yi fabrika ayarlar\u0131na d\u00f6nd\u00fcr\u00fcr. Bu komutu kullanmadan \u00f6nce mevcut kurallar\u0131n\u0131z\u0131 yedekledi\u011finizden emin olun veya hangi kurallar\u0131 yeniden olu\u015fturman\u0131z gerekti\u011fini bildi\u011finizden emin olun.<\/p>\n<h2>Sonu\u00e7 ve S\u0131k\u00e7a Sorulan Sorular<\/h2>\n<p>Bu kapsaml\u0131 rehberde, Ubuntu ve Debian sistemlerinizde UFW (Uncomplicated Firewall) kullanarak g\u00fcvenlik duvar\u0131 kurmay\u0131 ve y\u00f6netmeyi ad\u0131m ad\u0131m \u00f6\u011frendiniz. Temel kavramlardan ba\u015flayarak, UFW&#8217;nin kurulumunu, temel ayarlar\u0131n\u0131, kurallar\u0131 y\u00f6netmeyi, ileri d\u00fczey \u00f6zelliklerini ve vaka analizlerini inceledik. UFW, karma\u015f\u0131k iptables komutlar\u0131na bir alternatif sunarak, g\u00fcvenlik duvar\u0131 y\u00f6netimini hem daha eri\u015filebilir hem de daha verimli hale getirir. &#8220;Varsay\u0131lan olarak reddet&#8221; prensibini benimseyerek, sisteminizin g\u00fcvenli\u011fini \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131rabilir, yaln\u0131zca bilin\u00e7li olarak izin verdi\u011finiz trafi\u011fin ge\u00e7mesine izin verebilirsiniz. SSH, web trafi\u011fi gibi temel hizmetlere izin vermek ve gereksiz portlar\u0131 kapal\u0131 tutmak, hem g\u00fcvenlik hem de kullan\u0131labilirlik aras\u0131nda optimum bir denge sa\u011flar. Rate limiting, loglama ve IPv6 deste\u011fi gibi ileri d\u00fczey \u00f6zellikler, sisteminizin g\u00fcvenli\u011fini daha da g\u00fc\u00e7lendirmenize yard\u0131mc\u0131 olur.<\/p>\n<p>Unutmay\u0131n ki g\u00fcvenlik duvar\u0131, dijital g\u00fcvenli\u011finizin sadece bir par\u00e7as\u0131d\u0131r. G\u00fc\u00e7l\u00fc parolalar kullanmak, yaz\u0131l\u0131mlar\u0131n\u0131z\u0131 g\u00fcncel tutmak ve bilin\u00e7li internet kullan\u0131m\u0131 gibi di\u011fer g\u00fcvenlik \u00f6nlemleriyle birlikte kullan\u0131ld\u0131\u011f\u0131nda UFW, sistemlerinizi d\u0131\u015f tehditlere kar\u015f\u0131 korumada son derece etkili bir ara\u00e7 olacakt\u0131r.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular (SSS)<\/h3>\n<ul>\n<li>\n        <strong>Soru: UFW&#8217;yi etkinle\u015ftirdi\u011fimde SSH ba\u011flant\u0131m kesilirse ne yapmal\u0131y\u0131m?<\/strong><\/p>\n<p>Cevap: Bu, UFW&#8217;yi etkinle\u015ftirmeden \u00f6nce SSH portuna (varsay\u0131lan olarak 22) izin vermedi\u011finiz anlam\u0131na gelir. Sunucunuza fiziksel eri\u015fiminiz varsa veya ba\u015fka bir eri\u015fim y\u00f6nteminiz varsa, <code class=\"language-\">sudo ufw allow ssh<\/code> veya <code class=\"language-\">sudo ufw allow 22\/tcp<\/code> komutunu \u00e7al\u0131\u015ft\u0131r\u0131p ard\u0131ndan <code class=\"language-\">sudo ufw enable<\/code> komutunu tekrar \u00e7al\u0131\u015ft\u0131rman\u0131z gerekir. E\u011fer fiziksel eri\u015fiminiz yoksa, sunucu sa\u011flay\u0131c\u0131n\u0131z\u0131n konsol eri\u015fimini kullanman\u0131z gerekebilir.<\/p>\n<\/li>\n<li>\n        <strong>Soru: UFW&#8217;nin varsay\u0131lan politikalar\u0131 nelerdir ve bunlar\u0131 nas\u0131l de\u011fi\u015ftirebilirim?<\/strong><\/p>\n<p>Cevap: Varsay\u0131lan olarak UFW, t\u00fcm gelen ba\u011flant\u0131lar\u0131 reddeder (<code class=\"language-\">deny incoming<\/code>) ve t\u00fcm giden ba\u011flant\u0131lara izin verir (<code class=\"language-\">allow outgoing<\/code>). Bu genellikle en g\u00fcvenli yap\u0131land\u0131rmad\u0131r. Varsay\u0131lan politikalar\u0131 de\u011fi\u015ftirmek i\u00e7in <code class=\"language-\">sudo ufw default deny outgoing<\/code> veya <code class=\"language-\">sudo ufw default allow incoming<\/code> gibi komutlar\u0131 kullanabilirsiniz. Ancak, varsay\u0131lan olarak reddetme prensibini koruman\u0131z \u015fiddetle tavsiye edilir.<\/p>\n<\/li>\n<li>\n        <strong>Soru: Belirli bir portu hem TCP hem de UDP i\u00e7in nas\u0131l engelleyebilirim?<\/strong><\/p>\n<p>Cevap: Belirli bir portu hem TCP hem de UDP i\u00e7in engellemek i\u00e7in iki ayr\u0131 komut kullanman\u0131z gerekir:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw deny &lt;port_numaras\u0131&gt;\/tcp\n        sudo ufw deny &lt;port_numaras\u0131&gt;\/udp<\/code><\/pre>\n<p>Veya, baz\u0131 UFW s\u00fcr\u00fcmlerinde tek bir komutla da yap\u0131labilir:<\/p>\n<pre class=\"language-bash\"><code>sudo ufw deny &lt;port_numaras\u0131&gt;<\/code><\/pre>\n<p>Bu komut, belirtilen port numaras\u0131na hem TCP hem de UDP \u00fczerinden gelen trafi\u011fi engelleyecektir.<\/p>\n<\/li>\n<li>\n        <strong>Soru: UFW kurallar\u0131m\u0131 nas\u0131l yedekleyebilirim?<\/strong><\/p>\n<p>Cevap: UFW kurallar\u0131n\u0131 do\u011frudan bir yedekleme komutu yoktur. Ancak, mevcut kurallar\u0131n\u0131z\u0131 <code class=\"language-\">sudo ufw status verbose<\/code> komutuyla listeleyebilir ve bu \u00e7\u0131kt\u0131y\u0131 bir metin dosyas\u0131na kaydederek yedekleyebilirsiniz. Daha sonra, <code class=\"language-\">sudo ufw reset<\/code> komutuyla UFW&#8217;yi s\u0131f\u0131rlay\u0131p, kaydedilmi\u015f komutlar\u0131 yeniden \u00e7al\u0131\u015ft\u0131rarak kurallar\u0131n\u0131z\u0131 geri y\u00fckleyebilirsiniz.<\/p>\n<\/li>\n<li>\n        <strong>Soru: UFW&#8217;nin performans\u0131 nas\u0131l etkiler?<\/strong><\/p>\n<p>Cevap: UFW, iptables&#8217;\u0131n \u00fczerinde \u00e7al\u0131\u015fan hafif bir aray\u00fczd\u00fcr ve sistem performans\u0131 \u00fczerinde minimal bir etkiye sahiptir. \u00c7o\u011fu durumda, UFW&#8217;nin getirdi\u011fi performans d\u00fc\u015f\u00fc\u015f\u00fc fark edilmeyecek kadar azd\u0131r. Aksine, do\u011fru yap\u0131land\u0131r\u0131lm\u0131\u015f bir g\u00fcvenlik duvar\u0131, k\u00f6t\u00fc ama\u00e7l\u0131 trafikleri engelleyerek sistem kaynaklar\u0131n\u0131n daha verimli kullan\u0131lmas\u0131n\u0131 sa\u011flayabilir.<\/p>\n<\/li>\n<\/ul>\n<div class=\"github-example-link\"><strong>\u00d6rnek kod:<\/strong> <a href=\"https:\/\/github.com\/fatihsoysalcom\/ufw-firewall-basic-configuration\" target=\"_blank\" rel=\"noopener noreferrer\">github.com\/fatihsoysalcom\/ufw-firewall-basic-configuration<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"Ubuntu ve Debian&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu Sunucular\u0131n\u0131z\u0131n veya ki\u015fisel bilgisayarlar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi, dijital varl\u0131\u011f\u0131n\u0131z\u0131n temel ta\u015f\u0131d\u0131r. \u0130nternet&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1468],"tags":[],"class_list":{"0":"post-42793","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-ubuntu","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Ubuntu ve Debian&#039;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu<\/title>\n<meta name=\"description\" content=\"Sunucular\u0131n\u0131z\u0131n veya ki\u015fisel bilgisayarlar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi, dijital varl\u0131\u011f\u0131n\u0131z\u0131n temel ta\u015f\u0131d\u0131r.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ubuntu ve Debian&#039;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu\" \/>\n<meta property=\"og:description\" content=\"Sunucular\u0131n\u0131z\u0131n veya ki\u015fisel bilgisayarlar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi, dijital varl\u0131\u011f\u0131n\u0131z\u0131n temel ta\u015f\u0131d\u0131r.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-23T11:16:26+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-23T11:16:53+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"23 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Ubuntu ve Debian&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu\",\"datePublished\":\"2026-06-23T11:16:26+00:00\",\"dateModified\":\"2026-06-23T11:16:53+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/\"},\"wordCount\":4353,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Ubuntu\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/\",\"name\":\"Ubuntu ve Debian'da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2026-06-23T11:16:26+00:00\",\"dateModified\":\"2026-06-23T11:16:53+00:00\",\"description\":\"Sunucular\u0131n\u0131z\u0131n veya ki\u015fisel bilgisayarlar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi, dijital varl\u0131\u011f\u0131n\u0131z\u0131n temel ta\u015f\u0131d\u0131r.\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ubuntu ve Debian&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Ubuntu ve Debian'da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu","description":"Sunucular\u0131n\u0131z\u0131n veya ki\u015fisel bilgisayarlar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi, dijital varl\u0131\u011f\u0131n\u0131z\u0131n temel ta\u015f\u0131d\u0131r.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/","og_locale":"tr_TR","og_type":"article","og_title":"Ubuntu ve Debian'da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu","og_description":"Sunucular\u0131n\u0131z\u0131n veya ki\u015fisel bilgisayarlar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi, dijital varl\u0131\u011f\u0131n\u0131z\u0131n temel ta\u015f\u0131d\u0131r.","og_url":"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2026-06-23T11:16:26+00:00","article_modified_time":"2026-06-23T11:16:53+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"23 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Ubuntu ve Debian&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu","datePublished":"2026-06-23T11:16:26+00:00","dateModified":"2026-06-23T11:16:53+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/"},"wordCount":4353,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Ubuntu"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/","url":"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/","name":"Ubuntu ve Debian'da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2026-06-23T11:16:26+00:00","dateModified":"2026-06-23T11:16:53+00:00","description":"Sunucular\u0131n\u0131z\u0131n veya ki\u015fisel bilgisayarlar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi, dijital varl\u0131\u011f\u0131n\u0131z\u0131n temel ta\u015f\u0131d\u0131r.","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/ubuntu-ve-debianda-ufw-ile-guvenlik-duvari-kurulumu\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Ubuntu ve Debian&#8217;da UFW ile G\u00fcvenlik Duvar\u0131 Kurulumu"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/42793","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=42793"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/42793\/revisions"}],"predecessor-version":[{"id":42794,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/42793\/revisions\/42794"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=42793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=42793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=42793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}