• 16-10-2020, 12:58:54
    #10
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    1- Openssh kullanıyorsunuz, /etc/ssh/sshd_config içinden bind address'i 127.0.0.1 yapabilirsiniz; öncesinde VPN ağı kurup local bağlantı kurabildiğinizi de test etmelisiniz yoksa SSH gider.
    2- Kafesleme yok, site kullanıcısından privilege escalation yapılarak root olunabilir; kafesleme şart.
    3- 53,80,443 portları dışındaki tüm portlar güvenlik duvarından DROP(düşür) seçeneğiyle engellenmelidir. SSH, Kontrol Paneli ise ya local only yapılır ya da statik IP adresiniz varsa sadece o adresten girişe izin verilecek şekilde ayarlanır.
    4- Wordpress kullandığınızı belirten, PHP sürümünüzü açığa çıkaran(expose php), nginx sürümünüzü çıktı veren HTTP başlıkları ve PHP kodları vardır, onları silmelisiniz.
    5- Düzenli olarak clamav ve/veya imunify ile tarama yapmalısınız(wordfence çok iyi sayılmaz)

    Başlangıç olarak bunları yapabilirsiniz, ekstrem önlemler daha sonra konuşulması gereken şeylerdir ve bu üstte anlattıklarıma bağlıdır.
    Çok teşekkür ederim. Önerilerinizin tümünü not alıyorum
  • 16-10-2020, 13:01:43
    #11
    Gutenberg adlı üyeden alıntı: mesajı görüntüle
    Çok teşekkür ederim. Önerilerinizin tümünü not alıyorum
    Statik IP varsa SSHD Bind Address'e dokunma hocam, firewallden 22 portuna gelen istekler IP adresindense kabul et diğerlerini düşür diye komut verebilirsin.
  • 16-10-2020, 13:13:41
    #12
    Elle VPN kurmak, yonetimini ve guvenligini saglamak zor is. Onun yerine Tailscale kullanin. Sunucuya erisim icin kullanilacak hicbir yolu Internet'e acmayin.
  • 16-10-2020, 13:22:11
    #13
    berkantipek adlı üyeden alıntı: mesajı görüntüle
    Elle VPN kurmak, yonetimini ve guvenligini saglamak zor is. Onun yerine Tailscale kullanin. Sunucuya erisim icin kullanilacak hicbir yolu Internet'e acmayin.
    OpenVPN and SOCKS says:
    Are we a joke to you?

    Mealen;

    OpenVPN ve SOCKS ile rahatlıkla VPN konuşlandırabilirsiniz, ha ince ayarı var ama onu da öğrenerek yapabilirsiniz. Statik IP tabii ki benim de tavsiyem ama her zaman mümkün olmuyor
  • 16-10-2020, 13:27:51
    #14
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    OpenVPN and SOCKS says:
    Are we a joke to you?

    Mealen;

    OpenVPN ve SOCKS ile rahatlıkla VPN konuşlandırabilirsiniz, ha ince ayarı var ama onu da öğrenerek yapabilirsiniz. Statik IP tabii ki benim de tavsiyem ama her zaman mümkün olmuyor
    Zero-config, auth-free ve point-to-point bir çözüm varken joke oluyor. Tailscale statik IP de gerektirmiyor, NAT arkasındaki makineleri rahatlıkla bulabiliyor, olmadı trafiği bir relay server üzerinden geçiriyor.
  • 16-10-2020, 13:29:35
    #15
    berkantipek adlı üyeden alıntı: mesajı görüntüle
    Zero-config, auth-free ve point-to-point bir çözüm varken joke oluyor.
    PPTP'ye bir şey demem, dersem çarpıladabilirim ama özellikle SOCKS5 yeterli bir çözüm bence. Eğer çok üst düzey bir güvenlik isteniyorsa Endpoint VPN'ler kurulabilir.
  • 16-10-2020, 17:57:46
    #16
    Gutenberg adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar,

    2016'dan bu yana sitelerim için kendi VPS sunucumda panelsiz CentOS 7 kullanmayı tercih ediyorum. Konfigürasyonum NGINX + PHP 7.X + MariaDB şeklinde ve CRM olarak WordPress kullanıyorum.

    Güvenlik için
    • Wordfence Security eklentisi, CloudFlare kullanıyorum veya sitenin türüne göre hiçbir şey yapmıyorum.
    • İlk kurulumdan anında SSH portu değiştiriyorum.
    • Sunucuya bağlanırken root şifresi belirlemeden, SSH Key kullanıyorum.

    Böyle bir yaklaşımda güvenlik zafiyeti var mıdır, güvende miyim sizce?
    Merhaba Gutenberg,

    Hiç bir sistem %100 güvenli değildir. Bu sistem sanal sunucu içerisindeki işletim sistemi olabilir, sanallaştırma yazılımı olabilir, işletim sistemindeki yazılımlar olabilir, yazılımlar ile çalışan scriptler olabilir vs ..

    Maddeledikleriniz haricinde bir çok yapılması gereken güvenlik işlemi mevcuttur.

    İyi çalışmalar.