Güvenlik 9 dk okuma

CSF Nedir? Nasıl Kullanılır?

Sunucu güvenliği, internet üzerinden hizmet veren tüm Linux sunucular için en önemli konuların başında gelir. Yetkisiz erişim girişimleri, brute force saldırıları, port taramaları ve DDoS girişimleri gibi birçok tehdide karşı sunucunun korunması gerekir.

İsim Kayıt Teknik Ekibi
Paylaş:
39 görüntülenme 0 beğeni İleri seviyesi
Güvenlik
CSF (ConfigServer Security & Firewall) Nedir? Kurulumu Nasıl Yapılır?

CSF (ConfigServer Security & Firewall) Nedir? Kurulumu Nasıl Yapılır?

Sunucu güvenliği, internet üzerinden hizmet veren tüm Linux sunucular için en önemli konuların başında gelir. Yetkisiz erişim girişimleri, brute force saldırıları, port taramaları ve DDoS girişimleri gibi birçok tehdide karşı sunucunun korunması gerekir.

Bu noktada en çok tercih edilen güvenlik çözümlerinden biri CSF (ConfigServer Security & Firewall)'dır. CSF; gelişmiş güvenlik özellikleri, kolay yönetimi ve ücretsiz olması sayesinde özellikle cPanel, DirectAdmin ve diğer Linux sunucularında yaygın olarak kullanılmaktadır.

Bu rehberde CSF'nin ne olduğu, hangi özellikleri sunduğu, Linux sunucularına nasıl kurulacağı ve temel yapılandırmasının nasıl yapılacağı adım adım anlatılmaktadır.

CSF Nedir?

CSF (ConfigServer Security & Firewall), Linux işletim sistemleri için geliştirilmiş gelişmiş bir güvenlik duvarı (Firewall) ve saldırı tespit sistemidir. Sunucu üzerinde çalışan servisleri korur, belirlenen güvenlik kurallarına göre ağ trafiğini filtreler ve şüpheli IP adreslerini otomatik olarak engelleyebilir.

CSF, Linux çekirdeğinde bulunan iptables veya yeni nesil sistemlerde nftables altyapısını kullanarak çalışır. Bunun yanında LFD (Login Failure Daemon) servisi sayesinde başarısız oturum açma denemelerini takip ederek otomatik koruma sağlar.

Bilgi:
CSF yalnızca bir güvenlik duvarı değildir. Aynı zamanda brute force saldırıları, port taramaları, bağlantı limitleri ve oturum açma denemelerini takip eden gelişmiş bir güvenlik çözümüdür.

CSF'nin Başlıca Özellikleri

  • Stateful Firewall desteği
  • IPv4 ve IPv6 desteği
  • Brute Force saldırı koruması
  • SSH giriş denemelerini izleme
  • SMTP kimlik doğrulama takibi
  • Port tarama tespiti
  • SYN Flood koruması
  • Bağlantı limitleme
  • Ülke bazlı IP engelleme
  • Geçici ve kalıcı IP engelleme
  • e-posta ile güvenlik bildirimleri
  • cPanel ve DirectAdmin entegrasyonu

CSF Kurulumu Öncesinde Gerekenler

Kuruluma başlamadan önce aşağıdaki şartların sağlanmış olması önerilir.

  • Root yetkisine sahip SSH erişimi
  • Desteklenen bir Linux dağıtımı (AlmaLinux, Rocky Linux, CloudLinux, CentOS vb.)
  • Güncel sistem paketleri
  • iptables veya nftables desteği
Dikkat:
Sunucuda başka bir güvenlik duvarı (firewalld, ufw vb.) aktif ise CSF kurulumu öncesinde çakışma yaşanmaması için gerekli kontroller yapılmalıdır.

CSF Kurulumu

SSH üzerinden root kullanıcısı ile sunucuya bağlandıktan sonra aşağıdaki komutları sırasıyla çalıştırın.

rm -fv csf.tgz wget https://download.configserver.com/csf.tgz tar -xzf csf.tgz cd csf sh install.sh

Kurulum tamamlandıktan sonra CSF ve LFD servisleri sisteme kurulmuş olacaktır.

Kurulum Sonrası İlk Yapılandırma

CSF kurulduktan sonra varsayılan olarak TESTING modunda çalışır. Bu mod, güvenlik duvarının kurallarını test etmek amacıyla belirli aralıklarla devre dışı bırakır. Sunucuyu üretim ortamında kullanmadan önce bu modun kapatılması gerekir.

CSF Yapılandırma Dosyasını Açın

Yapılandırma dosyasını düzenlemek için aşağıdaki komutu çalıştırın.

nano /etc/csf/csf.conf

Dosya içerisinde aşağıdaki satırı bulun.

TESTING = "1"

Değeri aşağıdaki şekilde değiştirin.

TESTING = "0"
Dikkat:
TESTING modu kapatılmadan CSF tam anlamıyla aktif olarak çalışmaz. Yapılandırma tamamlandıktan sonra bu ayarın mutlaka 0 olarak değiştirilmesi önerilir.

CSF Servisini Yeniden Başlatma

Yapılan değişikliklerin uygulanabilmesi için CSF servisini yeniden başlatın.

csf -r

Servis başarıyla yeniden başlatıldıktan sonra yeni güvenlik kuralları aktif hale gelir.

CSF Durumunu Kontrol Etme

Güvenlik duvarının aktif olarak çalışıp çalışmadığını aşağıdaki komut ile kontrol edebilirsiniz.

csf -l

Bu komut aktif kuralları ve engellenen bağlantıları listeleyecektir.

Açık Portları Düzenleme

CSF'de izin verilen portlar TCP_IN, TCP_OUT, UDP_IN ve UDP_OUT satırlarından yönetilir.

Örneğin SSH (22), HTTP (80) ve HTTPS (443) portlarının açık olması gerekir.

TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995"

Kullanmış olduğunuz servislerin portlarını ihtiyacınıza göre ekleyebilir veya kaldırabilirsiniz.

Bilgi:
Gereksiz portların kapalı tutulması sunucu güvenliğini önemli ölçüde artırır. Kullanılmayan servisler için port açılması önerilmez.

Belirli Bir IP Adresine İzin Vermek

Yönetici bilgisayarınızın IP adresini güvenilir listeye eklemek için aşağıdaki komutu kullanabilirsiniz.

csf -a 192.168.1.100

Böylece belirtilen IP adresi CSF tarafından engellenmez.

Bir IP Adresini Engellemek

Zararlı veya istenmeyen bağlantıları engellemek için aşağıdaki komut kullanılabilir.

csf -d 192.168.1.100

Bu işlem sonrasında belirtilen IP adresi sunucuya erişim sağlayamaz.

CSF'de Sık Kullanılan Komutlar

CSF, komut satırı üzerinden kolayca yönetilebilen bir güvenlik duvarıdır. Günlük sistem yönetiminde IP engelleme, engeli kaldırma, servis yeniden başlatma ve yapılandırma kontrolü gibi işlemler için aşağıdaki komutlar sıklıkla kullanılmaktadır.

CSF Servisini Yeniden Başlatma

csf -r

Yapılan tüm yapılandırma değişikliklerini yeniden yükler.


CSF Durumunu Görüntüleme

csf -l

Aktif firewall kurallarını ve izin verilen bağlantıları listeler.


Bir IP Adresini Engelleme

csf -d IP_ADRESI

Örnek:

csf -d 192.168.1.100

IP Engelini Kaldırma

csf -dr IP_ADRESI

Örnek:

csf -dr 192.168.1.100

IP Adresini Beyaz Listeye Ekleme

csf -a IP_ADRESI

Örnek:

csf -a 192.168.1.100

Beyaz Listeden IP Kaldırma

csf -ar IP_ADRESI

Belirli Bir IP'yi Arama

csf -g IP_ADRESI

IP adresinin engelli listelerde, beyaz listede veya aktif kurallarda bulunup bulunmadığını gösterir.

Bilgi:
Özellikle sunucuya erişim problemi yaşayan kullanıcılar için csf -g komutu, IP adresinin engellenip engellenmediğini hızlıca tespit etmek amacıyla en çok kullanılan komutlardan biridir.

LFD (Login Failure Daemon) Nedir?

CSF ile birlikte kurulan LFD (Login Failure Daemon), sunucudaki başarısız oturum açma denemelerini sürekli takip eden güvenlik servisidir.

SSH, FTP, SMTP, POP3, IMAP, DirectAdmin, cPanel ve birçok servisi izleyerek belirlenen limitlerin aşılması durumunda ilgili IP adresini otomatik olarak engeller.

LFD'nin Sağladığı Avantajlar

  • Brute Force saldırılarını otomatik olarak engeller.
  • Başarısız SSH girişlerini takip eder.
  • FTP oturum denemelerini analiz eder.
  • SMTP kimlik doğrulama hatalarını izler.
  • Başarısız cPanel ve DirectAdmin girişlerini tespit eder.
  • Şüpheli bağlantılar hakkında e-posta bildirimi gönderebilir.
Önemli Bilgi:
LFD servisi durdurulduğunda CSF çalışmaya devam edebilir; ancak otomatik saldırı tespiti ve IP engelleme özelliklerinin büyük bölümü devre dışı kalır. Bu nedenle LFD servisinin sürekli aktif olması önerilir.

CSF Log Dosyaları

CSF ve LFD tarafından oluşturulan kayıtlar sayesinde sunucuda gerçekleşen güvenlik olayları takip edilebilir.

En sık incelenen log dosyası aşağıdaki konumdadır.

/var/log/lfd.log

Bu dosyada başarısız giriş denemeleri, otomatik IP engellemeleri ve güvenlik uyarıları detaylı olarak görüntülenebilir.

CSF Nasıl Kaldırılır?

CSF'yi sunucunuzdan kaldırmak istediğinizde, kurulum dizininde bulunan kaldırma betiğini kullanabilirsiniz. İşleme başlamadan önce SSH üzerinden root kullanıcısı ile sunucuya bağlanmanız gerekmektedir.

Aşağıdaki komutları sırasıyla çalıştırmanız yeterlidir.

cd /etc/csf sh uninstall.sh

İşlem tamamlandıktan sonra CSF ve LFD servisleri sistemden kaldırılmış olacaktır.

Dikkat:
CSF kaldırıldıktan sonra sunucunuzda farklı bir güvenlik duvarı bulunmuyorsa sisteminiz dış ağ saldırılarına karşı korumasız kalabilir. Kaldırma işleminden önce alternatif bir güvenlik çözümünün yapılandırıldığından emin olun.

CSF Kullanırken Dikkat Edilmesi Gerekenler

  • SSH portunu yanlışlıkla engellememeye dikkat edin.
  • Sunucuya erişim sağladığınız IP adresini beyaz listeye eklemeniz önerilir.
  • Yalnızca ihtiyaç duyulan portları açık bırakın.
  • Yapılandırma dosyasında yapılan değişikliklerden sonra csf -r komutu ile kuralları yeniden yükleyin.
  • LFD servisinin sürekli çalıştığını düzenli olarak kontrol edin.
  • Log kayıtlarını belirli aralıklarla inceleyerek şüpheli aktiviteleri takip edin.
  • CSF'yi ve işletim sisteminizi düzenli olarak güncel tutun.
Bilgi:
Özellikle internet üzerinde hizmet veren VPS ve Dedicated Sunucularda CSF kullanılması, brute force saldırıları ve yetkisiz erişim girişimlerine karşı önemli ölçüde koruma sağlar.

Özet Komutlar

Makalede kullanılan temel CSF komutları aşağıda sıralanmıştır.

# Kurulum rm -fv csf.tgz wget https://download.configserver.com/csf.tgz tar -xzf csf.tgz cd csf sh install.sh # Yapılandırma dosyasını düzenleme nano /etc/csf/csf.conf # CSF'yi yeniden yükleme csf -r # Durumu görüntüleme csf -l # IP engelleme csf -d IP_ADRESI # IP engelini kaldırma csf -dr IP_ADRESI # Beyaz listeye ekleme csf -a IP_ADRESI # Beyaz listeden kaldırma csf -ar IP_ADRESI # IP sorgulama csf -g IP_ADRESI # LFD log dosyası /var/log/lfd.log # CSF kaldırma cd /etc/csf sh uninstall.sh

Sonuç

CSF (ConfigServer Security & Firewall), Linux sunucularında güvenliği artırmak için en çok tercih edilen ücretsiz güvenlik duvarı çözümlerinden biridir. Gelişmiş firewall kuralları, otomatik IP engelleme, brute force koruması, bağlantı limitleri ve LFD desteği sayesinde hem bireysel hem de kurumsal sunucularda etkili bir koruma sağlar.

Doğru yapılandırılmış bir CSF kurulumu; sunucunuzu yetkisiz erişim girişimlerine, port taramalarına ve birçok yaygın ağ saldırısına karşı önemli ölçüde koruyarak sistem güvenliğinin artırılmasına katkı sağlar.

İSİMKAYIT Blog

Bu makalede CSF (ConfigServer Security & Firewall) yazılımının ne olduğu, Linux sunucularına nasıl kurulacağı, temel yapılandırma ayarları, en sık kullanılan yönetim komutları, LFD servisi, log dosyaları ve güvenlik önerileri detaylı olarak ele alınmıştır. Düzenli güncellenen ve doğru yapılandırılan bir CSF kurulumu, sunucu güvenliğinin önemli ölçüde artırılmasına yardımcı olacaktır.
Bu içeriği faydalı buldunuz mu?
LinkedIn
İsim Kayıt Teknik Ekibi İçerik ve Altyapı Uzmanları

2005'ten bu yana Türkiye'nin hosting ve veri merkezi çözümlerini sunan İsim Kayıt'ın teknik ekibi, sunucu yönetimi, siber güvenlik ve alan adı konularında rehber içerikler hazırlamaktadır.

Önceki Yazı CoreFTP LE Nedir? Ne işe yarar ? Sonraki Yazı Database nedir? ne işe yarar?
Ürün sepete eklendi!