CSF (ConfigServer Security & Firewall) Nedir? Kurulumu Nasıl Yapılır?
Sunucu güvenliği, internet üzerinden hizmet veren tüm Linux sunucular için en önemli konuların başında gelir. Yetkisiz erişim girişimleri, brute force saldırıları, port taramaları ve DDoS girişimleri gibi birçok tehdide karşı sunucunun korunması gerekir.
Bu noktada en çok tercih edilen güvenlik çözümlerinden biri CSF (ConfigServer Security & Firewall)'dır. CSF; gelişmiş güvenlik özellikleri, kolay yönetimi ve ücretsiz olması sayesinde özellikle cPanel, DirectAdmin ve diğer Linux sunucularında yaygın olarak kullanılmaktadır.
Bu rehberde CSF'nin ne olduğu, hangi özellikleri sunduğu, Linux sunucularına nasıl kurulacağı ve temel yapılandırmasının nasıl yapılacağı adım adım anlatılmaktadır.
CSF Nedir?
CSF (ConfigServer Security & Firewall), Linux işletim sistemleri için geliştirilmiş gelişmiş bir güvenlik duvarı (Firewall) ve saldırı tespit sistemidir. Sunucu üzerinde çalışan servisleri korur, belirlenen güvenlik kurallarına göre ağ trafiğini filtreler ve şüpheli IP adreslerini otomatik olarak engelleyebilir.
CSF, Linux çekirdeğinde bulunan iptables veya yeni nesil sistemlerde nftables altyapısını kullanarak çalışır. Bunun yanında LFD (Login Failure Daemon) servisi sayesinde başarısız oturum açma denemelerini takip ederek otomatik koruma sağlar.
CSF yalnızca bir güvenlik duvarı değildir. Aynı zamanda brute force saldırıları, port taramaları, bağlantı limitleri ve oturum açma denemelerini takip eden gelişmiş bir güvenlik çözümüdür.
CSF'nin Başlıca Özellikleri
- Stateful Firewall desteği
- IPv4 ve IPv6 desteği
- Brute Force saldırı koruması
- SSH giriş denemelerini izleme
- SMTP kimlik doğrulama takibi
- Port tarama tespiti
- SYN Flood koruması
- Bağlantı limitleme
- Ülke bazlı IP engelleme
- Geçici ve kalıcı IP engelleme
- e-posta ile güvenlik bildirimleri
- cPanel ve DirectAdmin entegrasyonu
CSF Kurulumu Öncesinde Gerekenler
Kuruluma başlamadan önce aşağıdaki şartların sağlanmış olması önerilir.
- Root yetkisine sahip SSH erişimi
- Desteklenen bir Linux dağıtımı (AlmaLinux, Rocky Linux, CloudLinux, CentOS vb.)
- Güncel sistem paketleri
- iptables veya nftables desteği
Sunucuda başka bir güvenlik duvarı (firewalld, ufw vb.) aktif ise CSF kurulumu öncesinde çakışma yaşanmaması için gerekli kontroller yapılmalıdır.
CSF Kurulumu
SSH üzerinden root kullanıcısı ile sunucuya bağlandıktan sonra aşağıdaki komutları sırasıyla çalıştırın.
Kurulum tamamlandıktan sonra CSF ve LFD servisleri sisteme kurulmuş olacaktır.
Kurulum Sonrası İlk Yapılandırma
CSF kurulduktan sonra varsayılan olarak TESTING modunda çalışır. Bu mod, güvenlik duvarının kurallarını test etmek amacıyla belirli aralıklarla devre dışı bırakır. Sunucuyu üretim ortamında kullanmadan önce bu modun kapatılması gerekir.
CSF Yapılandırma Dosyasını Açın
Yapılandırma dosyasını düzenlemek için aşağıdaki komutu çalıştırın.
Dosya içerisinde aşağıdaki satırı bulun.
Değeri aşağıdaki şekilde değiştirin.
TESTING modu kapatılmadan CSF tam anlamıyla aktif olarak çalışmaz. Yapılandırma tamamlandıktan sonra bu ayarın mutlaka 0 olarak değiştirilmesi önerilir.
CSF Servisini Yeniden Başlatma
Yapılan değişikliklerin uygulanabilmesi için CSF servisini yeniden başlatın.
Servis başarıyla yeniden başlatıldıktan sonra yeni güvenlik kuralları aktif hale gelir.
CSF Durumunu Kontrol Etme
Güvenlik duvarının aktif olarak çalışıp çalışmadığını aşağıdaki komut ile kontrol edebilirsiniz.
Bu komut aktif kuralları ve engellenen bağlantıları listeleyecektir.
Açık Portları Düzenleme
CSF'de izin verilen portlar TCP_IN, TCP_OUT, UDP_IN ve UDP_OUT satırlarından yönetilir.
Örneğin SSH (22), HTTP (80) ve HTTPS (443) portlarının açık olması gerekir.
Kullanmış olduğunuz servislerin portlarını ihtiyacınıza göre ekleyebilir veya kaldırabilirsiniz.
Gereksiz portların kapalı tutulması sunucu güvenliğini önemli ölçüde artırır. Kullanılmayan servisler için port açılması önerilmez.
Belirli Bir IP Adresine İzin Vermek
Yönetici bilgisayarınızın IP adresini güvenilir listeye eklemek için aşağıdaki komutu kullanabilirsiniz.
Böylece belirtilen IP adresi CSF tarafından engellenmez.
Bir IP Adresini Engellemek
Zararlı veya istenmeyen bağlantıları engellemek için aşağıdaki komut kullanılabilir.
Bu işlem sonrasında belirtilen IP adresi sunucuya erişim sağlayamaz.
CSF'de Sık Kullanılan Komutlar
CSF, komut satırı üzerinden kolayca yönetilebilen bir güvenlik duvarıdır. Günlük sistem yönetiminde IP engelleme, engeli kaldırma, servis yeniden başlatma ve yapılandırma kontrolü gibi işlemler için aşağıdaki komutlar sıklıkla kullanılmaktadır.
CSF Servisini Yeniden Başlatma
Yapılan tüm yapılandırma değişikliklerini yeniden yükler.
CSF Durumunu Görüntüleme
Aktif firewall kurallarını ve izin verilen bağlantıları listeler.
Bir IP Adresini Engelleme
Örnek:
IP Engelini Kaldırma
Örnek:
IP Adresini Beyaz Listeye Ekleme
Örnek:
Beyaz Listeden IP Kaldırma
Belirli Bir IP'yi Arama
IP adresinin engelli listelerde, beyaz listede veya aktif kurallarda bulunup bulunmadığını gösterir.
Özellikle sunucuya erişim problemi yaşayan kullanıcılar için csf -g komutu, IP adresinin engellenip engellenmediğini hızlıca tespit etmek amacıyla en çok kullanılan komutlardan biridir.
LFD (Login Failure Daemon) Nedir?
CSF ile birlikte kurulan LFD (Login Failure Daemon), sunucudaki başarısız oturum açma denemelerini sürekli takip eden güvenlik servisidir.
SSH, FTP, SMTP, POP3, IMAP, DirectAdmin, cPanel ve birçok servisi izleyerek belirlenen limitlerin aşılması durumunda ilgili IP adresini otomatik olarak engeller.
LFD'nin Sağladığı Avantajlar
- Brute Force saldırılarını otomatik olarak engeller.
- Başarısız SSH girişlerini takip eder.
- FTP oturum denemelerini analiz eder.
- SMTP kimlik doğrulama hatalarını izler.
- Başarısız cPanel ve DirectAdmin girişlerini tespit eder.
- Şüpheli bağlantılar hakkında e-posta bildirimi gönderebilir.
LFD servisi durdurulduğunda CSF çalışmaya devam edebilir; ancak otomatik saldırı tespiti ve IP engelleme özelliklerinin büyük bölümü devre dışı kalır. Bu nedenle LFD servisinin sürekli aktif olması önerilir.
CSF Log Dosyaları
CSF ve LFD tarafından oluşturulan kayıtlar sayesinde sunucuda gerçekleşen güvenlik olayları takip edilebilir.
En sık incelenen log dosyası aşağıdaki konumdadır.
Bu dosyada başarısız giriş denemeleri, otomatik IP engellemeleri ve güvenlik uyarıları detaylı olarak görüntülenebilir.
CSF Nasıl Kaldırılır?
CSF'yi sunucunuzdan kaldırmak istediğinizde, kurulum dizininde bulunan kaldırma betiğini kullanabilirsiniz. İşleme başlamadan önce SSH üzerinden root kullanıcısı ile sunucuya bağlanmanız gerekmektedir.
Aşağıdaki komutları sırasıyla çalıştırmanız yeterlidir.
İşlem tamamlandıktan sonra CSF ve LFD servisleri sistemden kaldırılmış olacaktır.
CSF kaldırıldıktan sonra sunucunuzda farklı bir güvenlik duvarı bulunmuyorsa sisteminiz dış ağ saldırılarına karşı korumasız kalabilir. Kaldırma işleminden önce alternatif bir güvenlik çözümünün yapılandırıldığından emin olun.
CSF Kullanırken Dikkat Edilmesi Gerekenler
- SSH portunu yanlışlıkla engellememeye dikkat edin.
- Sunucuya erişim sağladığınız IP adresini beyaz listeye eklemeniz önerilir.
- Yalnızca ihtiyaç duyulan portları açık bırakın.
- Yapılandırma dosyasında yapılan değişikliklerden sonra csf -r komutu ile kuralları yeniden yükleyin.
- LFD servisinin sürekli çalıştığını düzenli olarak kontrol edin.
- Log kayıtlarını belirli aralıklarla inceleyerek şüpheli aktiviteleri takip edin.
- CSF'yi ve işletim sisteminizi düzenli olarak güncel tutun.
Özellikle internet üzerinde hizmet veren VPS ve Dedicated Sunucularda CSF kullanılması, brute force saldırıları ve yetkisiz erişim girişimlerine karşı önemli ölçüde koruma sağlar.
Özet Komutlar
Makalede kullanılan temel CSF komutları aşağıda sıralanmıştır.
Sonuç
CSF (ConfigServer Security & Firewall), Linux sunucularında güvenliği artırmak için en çok tercih edilen ücretsiz güvenlik duvarı çözümlerinden biridir. Gelişmiş firewall kuralları, otomatik IP engelleme, brute force koruması, bağlantı limitleri ve LFD desteği sayesinde hem bireysel hem de kurumsal sunucularda etkili bir koruma sağlar.
Doğru yapılandırılmış bir CSF kurulumu; sunucunuzu yetkisiz erişim girişimlerine, port taramalarına ve birçok yaygın ağ saldırısına karşı önemli ölçüde koruyarak sistem güvenliğinin artırılmasına katkı sağlar.
Bu makalede CSF (ConfigServer Security & Firewall) yazılımının ne olduğu, Linux sunucularına nasıl kurulacağı, temel yapılandırma ayarları, en sık kullanılan yönetim komutları, LFD servisi, log dosyaları ve güvenlik önerileri detaylı olarak ele alınmıştır. Düzenli güncellenen ve doğru yapılandırılan bir CSF kurulumu, sunucu güvenliğinin önemli ölçüde artırılmasına yardımcı olacaktır.