Kategori: Güvenlik

  • Linux’da Ping Erişimini Kapatmak

    Linux’da Ping Erişimini Kapatmak

    linux-ping-kapatmak

     

    Ping sorgularının açık olması olası ufak çaplı saldırıların olmasına zemin hazırlayabilir. Bu ihtimali yok etmek için linux üzerinde ufak birkaç komut ile ping erişimini kısıtlayabilirsiniz.

    Ping kapatmak için SSH ekranınıza aşağıdaki komudu yazmanız yeterlidir.

    sysctl -w net.ipv4.icmp_echo_ignore_all=1

    Fakat sisteminizini yeniden başlatınca bu komut pasif hale gelecektir. Bunun için ise;

    nano /etc/sysctl.conf

    alt satıra ekliyoruz.

    net.ipv4.icmp_echo_ignore_all=1
  • Sunucu bilgilerini gizlemek

    Sunucu bilgilerini gizlemek

    Sunucu bilgilerinizi gizleyerek koruma sağlayın.

    Sunucunuzun dışarıya bir takım ufak bilgileri aktarması sonucu bir takım saldırılara karşı ufak bir kapı açmış sayılırsınız. Bu tür ufak bilgiler bile kötü düşünceye sahip kullanıcıların sunucunuz üzerinde bir takım işlemler denemesinde işlem sürelerini kısaltabilir ve amaçlarına ulaşmalarını sağlayabilir.

    Bu dokümanda bu bilgileri nasıl kapatacağımızı basit bir şekilde ufak bir düzenlemeyle göstereceğiz.

    Httpd.conf yapılandırma dosyamızı açıyoruz. (cPanel için)

    nano /usr/local/apache/conf/httpd.conf

    Ben burada nano editörünü kullandım. Siz pico, vi, edit vb. gibi editörleri de kullanabilirsiniz.

    Editörle açtıktan sonra aşağıdaki ilgili yerleri bu şekilde düzenlemeniz yeterlidir.

    ServerSignature Off
    ServerTokens Prod

    En son olarak Web Serverimizi yeniden başlatabiliriz.

  • Linux Sunucuda DDOS ve SYN Saldırılarını Engelleme!

    Linux Sunucuda DDOS ve SYN Saldırılarını Engelleme!

    Linux Sunucuda DDOS ve SYN Saldırılarını Engelleme!

    DDOS ve SYN tipi saldırılar en çok görülen saldırı tipleri arasında yer alıyor. Bu tür saldırılara önlem olarak çeşitli yazılımlar mevcut. Şuan gayet basit bir mantığa sahip yazılımın kurulumunu göreceğiz.

    mkdir ddos
    wget http://www.inetbase.com/scripts/ddos/install.sh
    sh install.sh
    
    Üstteki kodlamayı sırasıyla SSH ekranınıza girdiyseniz kurulumu 
    gerçekleştirmişsiniz demektir.
    Bir sonraki adım Güvenlik Duvarı (Firewall) yapılandırmasını 
    düzenlemede;
    nano /usr/local/ddos/ddos.conf
    NO_OF_CONNECTIONS=100 >Bir ip adresi maksimum 100 bağlantı yapabilir.
    
    BAN_PERIOD=500 >10 dakika içinde aynı ip adresi 150 erişim yaparsa banlanır.
    
    EMAIL_TO=mailadresiniz.com Saldırı geldiği taktirde mail adresinize bildirim gelecektir.
    
    APF_BAN=1 Eğer APF kullanıyorsanız 1 kullanmıyorsanız 0 yapmanız gerekli

    CTRL + X >> Y deyip Enterliyoruz.

    Ve sistem hazır…

    syn-ddos-saldirilari