# CSF Nedir? Nasıl Kullanılır? > Sunucu güvenliği, internet üzerinden hizmet veren tüm Linux sunucular için en önemli konuların başında gelir. Yetkisiz erişim girişimleri, brute force saldırıları, port taramaları ve DDoS girişimleri gibi birçok tehdide karşı sunucunun korunması gerekir. - **HTML:** https://www.isimkayit.com/blog/csf-nedir-nasil-kullanilir - **Site context:** [llms.txt](https://www.isimkayit.com/llms.txt) --- CSF (ConfigServer Security & Firewall) Nedir? Kurulumu Nasıl Yapılır?Sunucu güvenliği, internet üzerinden hizmet veren tüm Linux sunucular için en önemli konuların başında gelir. Yetkisiz erişim girişimleri, brute force saldırıları, port taramaları ve DDoS girişimleri gibi birçok tehdide karşı sunucunun korunması gerekir. Bu noktada en çok tercih edilen güvenlik çözümlerinden biri **CSF (ConfigServer Security & Firewall)**'dır. CSF; gelişmiş güvenlik özellikleri, kolay yönetimi ve ücretsiz olması sayesinde özellikle cPanel, DirectAdmin ve diğer Linux sunucularında yaygın olarak kullanılmaktadır. Bu rehberde CSF'nin ne olduğu, hangi özellikleri sunduğu, Linux sunucularına nasıl kurulacağı ve temel yapılandırmasının nasıl yapılacağı adım adım anlatılmaktadır. CSF Nedir?CSF (ConfigServer Security & Firewall), Linux işletim sistemleri için geliştirilmiş gelişmiş bir güvenlik duvarı (Firewall) ve saldırı tespit sistemidir. Sunucu üzerinde çalışan servisleri korur, belirlenen güvenlik kurallarına göre ağ trafiğini filtreler ve şüpheli IP adreslerini otomatik olarak engelleyebilir. CSF, Linux çekirdeğinde bulunan **iptables** veya yeni nesil sistemlerde **nftables** altyapısını kullanarak çalışır. Bunun yanında **LFD (Login Failure Daemon)** servisi sayesinde başarısız oturum açma denemelerini takip ederek otomatik koruma sağlar. **Bilgi:** CSF yalnızca bir güvenlik duvarı değildir. Aynı zamanda brute force saldırıları, port taramaları, bağlantı limitleri ve oturum açma denemelerini takip eden gelişmiş bir güvenlik çözümüdür. CSF'nin Başlıca Özellikleri - Stateful Firewall desteği - IPv4 ve IPv6 desteği - Brute Force saldırı koruması - SSH giriş denemelerini izleme - SMTP kimlik doğrulama takibi - Port tarama tespiti - SYN Flood koruması - Bağlantı limitleme - Ülke bazlı IP engelleme - Geçici ve kalıcı IP engelleme - e-posta ile güvenlik bildirimleri - cPanel ve DirectAdmin entegrasyonu CSF Kurulumu Öncesinde GerekenlerKuruluma başlamadan önce aşağıdaki şartların sağlanmış olması önerilir. - Root yetkisine sahip SSH erişimi - Desteklenen bir Linux dağıtımı (AlmaLinux, Rocky Linux, CloudLinux, CentOS vb.) - Güncel sistem paketleri - iptables veya nftables desteği **Dikkat:** Sunucuda başka bir güvenlik duvarı (firewalld, ufw vb.) aktif ise CSF kurulumu öncesinde çakışma yaşanmaması için gerekli kontroller yapılmalıdır. CSF KurulumuSSH üzerinden **root** kullanıcısı ile sunucuya bağlandıktan sonra aşağıdaki komutları sırasıyla çalıştırın. rm -fv csf.tgz wget https://download.configserver.com/csf.tgz tar -xzf csf.tgz cd csf sh install.sh Kurulum tamamlandıktan sonra CSF ve LFD servisleri sisteme kurulmuş olacaktır. Kurulum Sonrası İlk YapılandırmaCSF kurulduktan sonra varsayılan olarak **TESTING** modunda çalışır. Bu mod, güvenlik duvarının kurallarını test etmek amacıyla belirli aralıklarla devre dışı bırakır. Sunucuyu üretim ortamında kullanmadan önce bu modun kapatılması gerekir. CSF Yapılandırma Dosyasını AçınYapılandırma dosyasını düzenlemek için aşağıdaki komutu çalıştırın. nano /etc/csf/csf.conf Dosya içerisinde aşağıdaki satırı bulun. TESTING = "1" Değeri aşağıdaki şekilde değiştirin. TESTING = "0" **Dikkat:** TESTING modu kapatılmadan CSF tam anlamıyla aktif olarak çalışmaz. Yapılandırma tamamlandıktan sonra bu ayarın mutlaka **0** olarak değiştirilmesi önerilir. CSF Servisini Yeniden BaşlatmaYapılan değişikliklerin uygulanabilmesi için CSF servisini yeniden başlatın. csf -r Servis başarıyla yeniden başlatıldıktan sonra yeni güvenlik kuralları aktif hale gelir. CSF Durumunu Kontrol EtmeGüvenlik duvarının aktif olarak çalışıp çalışmadığını aşağıdaki komut ile kontrol edebilirsiniz. csf -l Bu komut aktif kuralları ve engellenen bağlantıları listeleyecektir. Açık Portları DüzenlemeCSF'de izin verilen portlar **TCP_IN**, **TCP_OUT**, **UDP_IN** ve **UDP_OUT** satırlarından yönetilir. Örneğin SSH (22), HTTP (80) ve HTTPS (443) portlarının açık olması gerekir. TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995" Kullanmış olduğunuz servislerin portlarını ihtiyacınıza göre ekleyebilir veya kaldırabilirsiniz. **Bilgi:** Gereksiz portların kapalı tutulması sunucu güvenliğini önemli ölçüde artırır. Kullanılmayan servisler için port açılması önerilmez. Belirli Bir IP Adresine İzin VermekYönetici bilgisayarınızın IP adresini güvenilir listeye eklemek için aşağıdaki komutu kullanabilirsiniz. csf -a 192.168.1.100 Böylece belirtilen IP adresi CSF tarafından engellenmez. Bir IP Adresini EngellemekZararlı veya istenmeyen bağlantıları engellemek için aşağıdaki komut kullanılabilir. csf -d 192.168.1.100 Bu işlem sonrasında belirtilen IP adresi sunucuya erişim sağlayamaz. CSF'de Sık Kullanılan KomutlarCSF, komut satırı üzerinden kolayca yönetilebilen bir güvenlik duvarıdır. Günlük sistem yönetiminde IP engelleme, engeli kaldırma, servis yeniden başlatma ve yapılandırma kontrolü gibi işlemler için aşağıdaki komutlar sıklıkla kullanılmaktadır. CSF Servisini Yeniden Başlatma csf -r Yapılan tüm yapılandırma değişikliklerini yeniden yükler. CSF Durumunu Görüntüleme csf -l Aktif firewall kurallarını ve izin verilen bağlantıları listeler. Bir IP Adresini Engelleme csf -d IP_ADRESI **Örnek:** csf -d 192.168.1.100 IP Engelini Kaldırma csf -dr IP_ADRESI **Örnek:** csf -dr 192.168.1.100 IP Adresini Beyaz Listeye Ekleme csf -a IP_ADRESI **Örnek:** csf -a 192.168.1.100 Beyaz Listeden IP Kaldırma csf -ar IP_ADRESI Belirli Bir IP'yi Arama csf -g IP_ADRESI IP adresinin engelli listelerde, beyaz listede veya aktif kurallarda bulunup bulunmadığını gösterir. **Bilgi:** Özellikle sunucuya erişim problemi yaşayan kullanıcılar için **csf -g** komutu, IP adresinin engellenip engellenmediğini hızlıca tespit etmek amacıyla en çok kullanılan komutlardan biridir. LFD (Login Failure Daemon) Nedir?CSF ile birlikte kurulan **LFD (Login Failure Daemon)**, sunucudaki başarısız oturum açma denemelerini sürekli takip eden güvenlik servisidir. SSH, FTP, SMTP, POP3, IMAP, DirectAdmin, cPanel ve birçok servisi izleyerek belirlenen limitlerin aşılması durumunda ilgili IP adresini otomatik olarak engeller. LFD'nin Sağladığı Avantajlar - Brute Force saldırılarını otomatik olarak engeller. - Başarısız SSH girişlerini takip eder. - FTP oturum denemelerini analiz eder. - SMTP kimlik doğrulama hatalarını izler. - Başarısız cPanel ve DirectAdmin girişlerini tespit eder. - Şüpheli bağlantılar hakkında e-posta bildirimi gönderebilir. **Önemli Bilgi:** LFD servisi durdurulduğunda CSF çalışmaya devam edebilir; ancak otomatik saldırı tespiti ve IP engelleme özelliklerinin büyük bölümü devre dışı kalır. Bu nedenle LFD servisinin sürekli aktif olması önerilir. CSF Log DosyalarıCSF ve LFD tarafından oluşturulan kayıtlar sayesinde sunucuda gerçekleşen güvenlik olayları takip edilebilir. En sık incelenen log dosyası aşağıdaki konumdadır. /var/log/lfd.log Bu dosyada başarısız giriş denemeleri, otomatik IP engellemeleri ve güvenlik uyarıları detaylı olarak görüntülenebilir. CSF Nasıl Kaldırılır?CSF'yi sunucunuzdan kaldırmak istediğinizde, kurulum dizininde bulunan kaldırma betiğini kullanabilirsiniz. İşleme başlamadan önce SSH üzerinden **root** kullanıcısı ile sunucuya bağlanmanız gerekmektedir. Aşağıdaki komutları sırasıyla çalıştırmanız yeterlidir. cd /etc/csf sh uninstall.sh İşlem tamamlandıktan sonra CSF ve LFD servisleri sistemden kaldırılmış olacaktır. **Dikkat:** CSF kaldırıldıktan sonra sunucunuzda farklı bir güvenlik duvarı bulunmuyorsa sisteminiz dış ağ saldırılarına karşı korumasız kalabilir. Kaldırma işleminden önce alternatif bir güvenlik çözümünün yapılandırıldığından emin olun. CSF Kullanırken Dikkat Edilmesi Gerekenler - SSH portunu yanlışlıkla engellememeye dikkat edin. - Sunucuya erişim sağladığınız IP adresini beyaz listeye eklemeniz önerilir. - Yalnızca ihtiyaç duyulan portları açık bırakın. - Yapılandırma dosyasında yapılan değişikliklerden sonra **csf -r** komutu ile kuralları yeniden yükleyin. - LFD servisinin sürekli çalıştığını düzenli olarak kontrol edin. - Log kayıtlarını belirli aralıklarla inceleyerek şüpheli aktiviteleri takip edin. - CSF'yi ve işletim sisteminizi düzenli olarak güncel tutun. **Bilgi:** Özellikle internet üzerinde hizmet veren VPS ve Dedicated Sunucularda CSF kullanılması, brute force saldırıları ve yetkisiz erişim girişimlerine karşı önemli ölçüde koruma sağlar. Özet KomutlarMakalede kullanılan temel CSF komutları aşağıda sıralanmıştır. # Kurulum rm -fv csf.tgz wget https://download.configserver.com/csf.tgz tar -xzf csf.tgz cd csf sh install.sh # Yapılandırma dosyasını düzenleme nano /etc/csf/csf.conf # CSF'yi yeniden yükleme csf -r # Durumu görüntüleme csf -l # IP engelleme csf -d IP_ADRESI # IP engelini kaldırma csf -dr IP_ADRESI # Beyaz listeye ekleme csf -a IP_ADRESI # Beyaz listeden kaldırma csf -ar IP_ADRESI # IP sorgulama csf -g IP_ADRESI # LFD log dosyası /var/log/lfd.log # CSF kaldırma cd /etc/csf sh uninstall.sh SonuçCSF (ConfigServer Security & Firewall), Linux sunucularında güvenliği artırmak için en çok tercih edilen ücretsiz güvenlik duvarı çözümlerinden biridir. Gelişmiş firewall kuralları, otomatik IP engelleme, brute force koruması, bağlantı limitleri ve LFD desteği sayesinde hem bireysel hem de kurumsal sunucularda etkili bir koruma sağlar. Doğru yapılandırılmış bir CSF kurulumu; sunucunuzu yetkisiz erişim girişimlerine, port taramalarına ve birçok yaygın ağ saldırısına karşı önemli ölçüde koruyarak sistem güvenliğinin artırılmasına katkı sağlar. **İSİMKAYIT Blog** Bu makalede CSF (ConfigServer Security & Firewall) yazılımının ne olduğu, Linux sunucularına nasıl kurulacağı, temel yapılandırma ayarları, en sık kullanılan yönetim komutları, LFD servisi, log dosyaları ve güvenlik önerileri detaylı olarak ele alınmıştır. Düzenli güncellenen ve doğru yapılandırılan bir CSF kurulumu, sunucu güvenliğinin önemli ölçüde artırılmasına yardımcı olacaktır.