Temorya Sistem Mimarı
17.06.2026
3 dakikalık rehber
Adımları sırayla uygulayın ve kritik değişikliklerden önce yedek alın.
UFW, IPTables ve CSF Firewall Yapılandırması
Gelen ve giden ağ trafiğini kısıtlama. Bu rehber, işlemi tek bir sihirli komuta indirgemeden; hazırlık, kontrollü değişiklik, doğrulama ve geri dönüş adımlarıyla ele alır.
Bu rehberin odağı: erişimi bozmadan güvenlik kapsamını daraltma. Sunucu yazılımı değişikliklerinde sürüm uyumluluğu, lisans kapsamı ve servis bağımlılıkları birlikte değerlendirilmelidir.
Mevcut durumu kaydedin
- İşletim sistemi, kernel, panel, servis sürümü, lisans durumu ve bağlı portları kaydedin.
- Kuralın hangi domain, port, yol veya kullanıcı grubunu etkileyeceğini açıkça belirleyin.
- Desteklenmeyen depo, kırık bağımlılık veya lisans dışı bileşen kullanmayın.
Değişikliği güvenli sınırda uygulayın
- Kapsamı sabitleyin: Yalnız bu makalenin hedeflediği hesap, alan adı, servis veya işlem kaydı üzerinde çalışın.
- Başlangıç durumunu kaydedin: İşletim sistemi, kernel, panel, servis sürümü, lisans durumu ve bağlı portları kaydedin.
- Tek değişiklik uygulayın: Paket veya ayarı tek servis sınırında uygulayın; yapılandırma doğrulaması başarılı olmadan servisi yeniden yüklemeyin.
- Kanıtı toplayın: zincir/kural doğrulaması, erişim testi ve güvenlik günlüğü bilgilerini işlem kaydına ekleyin.
- Kabul veya geri dönüş kararı verin: Kabul kriteri sağlanmıyorsa yeni değişiklik eklemek yerine geri dönüş adımını uygulayın.
Karar ve kanıt tablosu
| Aşama | Sorulacak soru | Beklenen kanıt |
|---|---|---|
| Hazırlık | Doğru hedef ve yetki belirlendi mi? | Envanter ve başlangıç değeri |
| Uygulama | Tek ve izlenebilir değişiklik mi yapıldı? | Değişiklik zamanı ve işlem kaydı |
| Doğrulama | Kritik görev gerçek koşulda çalışıyor mu? | zincir/kural doğrulaması, erişim testi ve güvenlik günlüğü |
| Geri dönüş | Kabul kriteri sağlanmadığında dönüş yolu hazır mı? | Son çalışan sertifika veya kural setini geri yükleyin. |
Kanıtla ve kayıt altına alın
- Servis sağlığı, port dinleme durumu, hata günlüğü ve bağımlı uygulamaların gerçek isteğini kontrol edin.
- Hata ve uyarı günlüklerini değişiklik öncesi zaman aralığıyla karşılaştırın.
- Sonucu yalnız ekranda görünmesine göre değil, gerçek kullanıcı göreviyle doğrulayın.
Sık karşılaşılan hatalar
- Güvenlik kuralını test etmeden tüm trafiğe uygulamak
- Sürüm uyumluluk matrisini kontrol etmemek
- Yapılandırmayı doğrulamadan restart yapmak
- Günlükleri incelemeden yalnız süreç durumuna bakmak
Geri dönüş ve destek sınırı
Geri dönüş: Son çalışan sertifika veya kural setini geri yükleyin.
Uzman desteği: Kernel, ağ, güvenlik duvarı veya üretim trafiğini kesebilecek bir servis etkileniyorsa bakım penceresi oluşturun.
İşlem sonunda gizli anahtar, parola, kişisel veri veya tam sunucu günlüğü paylaşmayın; destek kaydına yalnız gerekli ve maskelenmiş kanıtı ekleyin.
Bu rehber yardımcı oldu mu?
Geri bildiriminiz içerikleri daha anlaşılır ve güncel tutmamıza yardımcı olur.