Close Menu
AzerVoice Logo
    Facebook X (Twitter) Linkedin Youtube

    AzerVoice

    • Baş xəbər
    • Qətər
    • Körfəz Əməkdaşlıq Şurası
    • Arab+
    • ArabShow
      • ArabLyrics
      • ArabSport
    • Təhlil
    • Xəbər lenti
    Facebook X (Twitter) Linkedin Youtube
    AzerVoice
    Voice of Azerbaijan / Cəmiyyət / Linux dünyası
    Linux dünyası

    Linuxda kiber təhlükəsizlik: UFW firewall vasitəsilə serverin qorunması

    14 İyun 2026 18:00
    Facebook Twitter Pinterest Copy Link Telegram LinkedIn Tumblr Email
    Linuxda kiber təhlükəsizlik: UFW firewall vasitəsilə serverin qorunması
    Facebook Twitter LinkedIn Pinterest Email

    BAKI,VOA

    Linux əməliyyat sistemləri təbii olaraq təhlükəsiz quruluşa malik olsa da, internetə açıq olan hər bir server və ya kompüter hər saniyə kiber hücumların, xüsusilə avtomatlaşdırılmış botların hədəfindədir. Bu hücumların qarşısını almağın ən ilkin və vacib yolu düzgün tənzimlənmiş bir təhlükəsizlik divarı — yəni Firewall istifadə etməkdir. Linux dünyasında bu işi sadələşdirmək üçün UFW (Uncomplicated Firewall) adlı möhtəşəm alət mövcuddur. Bu məqalədə serverimizi dünyaya necə bağlayacağımızı və yalnız güvəndiyimiz qapıları necə açacağımızı öyrənəcəyik.

    Linuxda arxivləşdirmə və sıxılma: Tar, Zip və Unzip komandaları Linuxda arxivləşdirmə və sıxılma: Tar, Zip və Unzip komandaları

    UFW nədir və niyə vacibdir?

    Linuxun daxilində çox güclü bir firewall mexanizmi (Iptables) var, lakin onun komandaları yeni başlayanlar üçün olduqca mürəkkəbdir. UFW isə adından da göründüyü kimi (Uncomplicated — Sadələşdirilmiş), bu mürəkkəbliyi aradan qaldırır və cəmi bir neçə sadə komanda ilə şəbəkə trafikini tam nəzarətə götürməyə imkan verir.

    1. Addım: UFW vəziyyətini yoxlamaq və aktivləşdirmək

    Standart olaraq bir çox Linux distributivində UFW quraşdırılmış gəlir, lakin sönülü (inactive) vəziyyətdə olur.

    Vəziyyəti yoxlamaq: sudo ufw status

    Firewall-u aktiv etmək: sudo ufw enable

    Firewall-u söndürmək: sudo ufw disable

    Çox vacib xəbərdarlıq: Əgər uzaqdakı bir serverə SSH (Port 22) vasitəsilə bağlısınızsa, SSH portuna icazə vermədən UFW-ni aktiv etsəniz, serverlə bağlantınız dərhal kəsilər və bir daha daxil ola bilməzsiniz!

    2. Addım: Əsas qapıları açmaq (İcazələr)

    Serverinizdə hansı xidmətlərin işlədiyinə uyğun olaraq müəyyən portlara icazə verməlisiniz:

    SSH bağlantısına icazə vermək: sudo ufw allow 22 (və ya sudo ufw allow ssh)

    Veb sayt trafiki üçün (HTTP): sudo ufw allow 80

    Təhlükəsiz veb sayt trafiki üçün (HTTPS): sudo ufw allow 443

    3. Addım: İstenmeyen girişləri bloklamaq (Yasaqlar)

    Müəyyən bir IP ünvanından və ya portdan gələn təhlükəli hücumların qarşısını almaq üçün bloklama komandasından istifadə edilir:

    Müəyyən bir IP-ni tam bloklamaq: sudo ufw deny from 192.168.1.50

    Müəyyən bir portu bağlamaq: sudo ufw deny 21 (Məsələn, köhnə FTP portunu bağlamaq üçün).

    4. Addım: Edilən tənzimləmələri yoxlamaq və silmək

    Yaratdığınız qaydaların siyahısına baxmaq və səhv qoyduğunuz icazəni silmək çox asandır:

    Nömrələnmiş siyahı: sudo ufw status numbered

    Qaydanı silmək: sudo ufw delete 2 (Siyahıdakı 2 nömrəli qaydanı sistemdən silir).

    Kiber təhlükəsizlik üçün qızıl məsləhətlər

    Hər şeyi bağla, ehtiyac olanı aç: UFW-nin əsas fəlsəfəsi bütün daxil olan (incoming) trafikləri avtomatik bloklamaq, yalnız icazə verdiyiniz portları açıq saxlamaq olmalıdır.

    SSH portunu dəyişin: Standart olaraq botlar həmişə 22-ci porta hücum edir. Server təhlükəsizliyi üçün SSH portunu fərqli bir rəqəmə (məsələn, 2244) dəyişmək və UFW-də həmin porta icazə vermək hücumların 99%-nin qarşısını alır.

    Loqları izləyin: Firewall-un blokladığı şübhəli girişləri görmək üçün /var/log/ufw.log faylını mütəmadi yoxlayın.

    #Linuxda təhlükəsizlik #Linuxda kiber təhlükəsizlik #UFW firewall #Firewall #Uncomplicated Firewall #Iptables #Port 22 #sudo ufw allow 443 #FTP #sudo ufw status numbered #sudo ufw delete #sudo ufw disable #sudo ufw enable #sudo ufw status #Uncomplicated
    Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link

    Oxşar Xəbərər

    Linuxda terminalın fərdiləşdirilməsi: Alias yaratmaq və .bashrc faylı

    9 Avqust 2026 16:00

    Linuxda proseslərin arxa planda idarəsi: Bg, Fg və & simvolu

    2 Avqust 2026 11:00

    Linuxda faylların oxunması və izlənilməsi: Head, Tail və Less komandaları

    26 İyul 2026 15:00

    Linuxda vaxt və saat tənzimləməsi - Date və timedatectl dərsləri

    19 İyul 2026 14:00

    Linuxda mətn redaktorları: Nano və Vi/Vim ilə faylların idarə edilməsi

    12 İyul 2026 13:00

    Linuxda disk idarəçiliyi: Df, Du və Mount komandaları

    12 İyul 2026 11:00

    Linux terminalı üçün sürətli referans siyahısı

    5 İyul 2026 12:00

    Linuxda paket idarəetməsi: APT, DPKG və repozitorilərin sazlanması

    28 İyun 2026 13:00

    Linuxda şəbəkə idarəçiliyi və diaqnostika: Ping, Ifconfig və Netstat komandaları

    21 İyun 2026 16:00

    Linuxda kiber təhlükəsizlik: UFW firewall vasitəsilə serverin qorunması

    14 İyun 2026 18:00

    Linuxda istifadəçi idarəetməsi: Useradd və Passwd komandaları

    24 May 2026 15:59

    Linuxda təhlükəsizlik: Fayl və qovluq icazələri (Chmod)

    19 Aprel 2026 19:46
    XƏBƏR LENTİ

    Liviyada 10 nəfərin edamı ilə bağlı araşdırma tələb olunur

    İranla mübarizədə son mərhələyə daxil oluruq - Skott Bessent

    Səudiyyədə qadınların İKT sektorundakı payı 35%-ə çatdı

    Şotlandiyalı sənətçilər Edinburq festivalından İsraillə əlaqəli sponsorluqdan imtina tələb edir

    Türk Mədəniyyəti və İrsi Fondunun Prezidenti Qazaxıstanın Özbəkistandakı yeni təyin olunmuş səfiri ilə görüşüb

    İraq Səudiyyə Ərəbistanı və İranı vahid təhlükəsizlik şurasına çağırdı

    AfD əyalət seçkilərini Almaniyada hakimiyyətə yol kimi görür

    ABŞ İrana qarşı ən geniş iqtisadi təzyiq planını işə salır

    Norveç kralı V Haraldın səhhəti pisləşib

    İordaniya əsilli müğənni Zeyn 9 Avropa şəhərində konsert verəcək

    Facebook X (Twitter) Linkedin Youtube
    © 2026 Azervoice.
    • Əlaqə
    • Haqqımızda
    • İstifadə şərtləri
    • Məxfilik siyasəti
    • Xəbər lenti

    Axtarış üçün yuxarıya yazın və Enter düyməsinə basın. Ləğv etmək üçün Esc düyməsini sıxın.