Close Menu
AzerVoice Logo
    Facebook X (Twitter) Linkedin Youtube

    AzerVoice

    • Baş xəbər
    • Xəbər lenti
    • Siyasət
    • Türk Dövlətləri
    • Digər Dövlətlər
      • Şimali Afrika
      • Yaxın Şərq
    • Təhlil
    • İran Müharibəsi
    Facebook X (Twitter) Linkedin Youtube
    AzerVoice
    Voice of Azerbaijan / Cəmiyyət / Linux dünyası
    Linux dünyası

    Linuxda kiber təhlükəsizlik: UFW firewall vasitəsilə serverin qorunması

    14 İyun 2026 18:00
    Facebook Twitter Pinterest Copy Link Telegram LinkedIn Tumblr Email
    Linuxda kiber təhlükəsizlik: UFW firewall vasitəsilə serverin qorunması
    Facebook Twitter LinkedIn Pinterest Email

    BAKI,VOA

    Linux əməliyyat sistemləri təbii olaraq təhlükəsiz quruluşa malik olsa da, internetə açıq olan hər bir server və ya kompüter hər saniyə kiber hücumların, xüsusilə avtomatlaşdırılmış botların hədəfindədir. Bu hücumların qarşısını almağın ən ilkin və vacib yolu düzgün tənzimlənmiş bir təhlükəsizlik divarı — yəni Firewall istifadə etməkdir. Linux dünyasında bu işi sadələşdirmək üçün UFW (Uncomplicated Firewall) adlı möhtəşəm alət mövcuddur. Bu məqalədə serverimizi dünyaya necə bağlayacağımızı və yalnız güvəndiyimiz qapıları necə açacağımızı öyrənəcəyik.

    Linuxda arxivləşdirmə və sıxılma: Tar, Zip və Unzip komandaları Linuxda arxivləşdirmə və sıxılma: Tar, Zip və Unzip komandaları

    UFW nədir və niyə vacibdir?

    Linuxun daxilində çox güclü bir firewall mexanizmi (Iptables) var, lakin onun komandaları yeni başlayanlar üçün olduqca mürəkkəbdir. UFW isə adından da göründüyü kimi (Uncomplicated — Sadələşdirilmiş), bu mürəkkəbliyi aradan qaldırır və cəmi bir neçə sadə komanda ilə şəbəkə trafikini tam nəzarətə götürməyə imkan verir.

    1. Addım: UFW vəziyyətini yoxlamaq və aktivləşdirmək

    Standart olaraq bir çox Linux distributivində UFW quraşdırılmış gəlir, lakin sönülü (inactive) vəziyyətdə olur.

    Vəziyyəti yoxlamaq: sudo ufw status

    Firewall-u aktiv etmək: sudo ufw enable

    Firewall-u söndürmək: sudo ufw disable

    Çox vacib xəbərdarlıq: Əgər uzaqdakı bir serverə SSH (Port 22) vasitəsilə bağlısınızsa, SSH portuna icazə vermədən UFW-ni aktiv etsəniz, serverlə bağlantınız dərhal kəsilər və bir daha daxil ola bilməzsiniz!

    2. Addım: Əsas qapıları açmaq (İcazələr)

    Serverinizdə hansı xidmətlərin işlədiyinə uyğun olaraq müəyyən portlara icazə verməlisiniz:

    SSH bağlantısına icazə vermək: sudo ufw allow 22 (və ya sudo ufw allow ssh)

    Veb sayt trafiki üçün (HTTP): sudo ufw allow 80

    Təhlükəsiz veb sayt trafiki üçün (HTTPS): sudo ufw allow 443

    3. Addım: İstenmeyen girişləri bloklamaq (Yasaqlar)

    Müəyyən bir IP ünvanından və ya portdan gələn təhlükəli hücumların qarşısını almaq üçün bloklama komandasından istifadə edilir:

    Müəyyən bir IP-ni tam bloklamaq: sudo ufw deny from 192.168.1.50

    Müəyyən bir portu bağlamaq: sudo ufw deny 21 (Məsələn, köhnə FTP portunu bağlamaq üçün).

    4. Addım: Edilən tənzimləmələri yoxlamaq və silmək

    Yaratdığınız qaydaların siyahısına baxmaq və səhv qoyduğunuz icazəni silmək çox asandır:

    Nömrələnmiş siyahı: sudo ufw status numbered

    Qaydanı silmək: sudo ufw delete 2 (Siyahıdakı 2 nömrəli qaydanı sistemdən silir).

    Kiber təhlükəsizlik üçün qızıl məsləhətlər

    Hər şeyi bağla, ehtiyac olanı aç: UFW-nin əsas fəlsəfəsi bütün daxil olan (incoming) trafikləri avtomatik bloklamaq, yalnız icazə verdiyiniz portları açıq saxlamaq olmalıdır.

    SSH portunu dəyişin: Standart olaraq botlar həmişə 22-ci porta hücum edir. Server təhlükəsizliyi üçün SSH portunu fərqli bir rəqəmə (məsələn, 2244) dəyişmək və UFW-də həmin porta icazə vermək hücumların 99%-nin qarşısını alır.

    Loqları izləyin: Firewall-un blokladığı şübhəli girişləri görmək üçün /var/log/ufw.log faylını mütəmadi yoxlayın.

    #Linuxda təhlükəsizlik #Linuxda kiber təhlükəsizlik #UFW firewall #Firewall #Uncomplicated Firewall #Iptables #Port 22 #sudo ufw allow 443 #FTP #sudo ufw status numbered #sudo ufw delete #sudo ufw disable #sudo ufw enable #sudo ufw status #Uncomplicated
    Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link

    Oxşar Xəbərər

    Linuxda kiber təhlükəsizlik: UFW firewall vasitəsilə serverin qorunması

    14 İyun 2026 18:00

    Linuxda arxivləşdirmə və sıxılma: Tar, Zip və Unzip komandaları

    8 İyun 2026 11:00

    Linuxda proseslərin idarə edilməsi: Top, Htop və Kill komandaları

    31 May 2026 16:00

    Linuxda istifadəçi idarəetməsi: Useradd və Passwd komandaları

    24 May 2026 15:59

    Linuxda fayl və mətn axtarışı: Find və Grep komandaları

    10 May 2026 21:00

    Linuxda təhlükəsizlik: Fayl və qovluq icazələri (Chmod)

    19 Aprel 2026 19:46

    Praktik Linux dərsləri: Gündəlik işləri terminalla sürətləndirin

    12 Aprel 2026 18:10

    Linux terminalında ən vacib 10 komanda hansılardır?

    5 Aprel 2026 22:35

    Linux dünyası: Texnologiyanın azad və güclü tərəfi

    22 Mart 2026 22:21
    XƏBƏR LENTİ

    Qızılquş cildindən insan formasına: Demonologiyada elmləri öyrədən şeytanın sirri

    Linuxda kiber təhlükəsizlik: UFW firewall vasitəsilə serverin qorunması

    Hikmət Hacıyev ilə Armen Qriqoryan arasında işgüzar görüş keçirilib

    Türkiyə 6G dövrünə hazırlaşır: 5G abunəçilərinin sayı 42 milyona yaxınlaşdı

    Sosial şəbəkə asılılığından faydalı vərdişlərə keçid yolları

    Müdafiə Nazirliyi həftəlik icmalı təqdim etdi

    Bakı 14-cü Özəl Sektor Forumuna ev sahibliyi edəcək

    Z nəsli üçün şəxsi inkişaf: Sən əjdahasan kitabının geniş analizi

    Qətər nümayəndə heyəti Tehranda: ABŞ-İran danışıqları üzrə yeni diplomatik təmaslar başladı

    Qurani-Kərimdə adları keçən və insanlara sehr öyrətdiyinə inanılan iki mələk - Harut və Marut

    Facebook X (Twitter) Linkedin Youtube
    © 2026 Azervoice.
    • Əlaqə
    • Haqqımızda
    • İstifadə şərtləri
    • Məxfilik siyasəti
    • Xəbər lenti

    Axtarış üçün yuxarıya yazın və Enter düyməsinə basın. Ləğv etmək üçün Esc düyməsini sıxın.