Başlangıç olarak sunucunuza root olarak giriş yapınız.
% ssh -l root [hostname] root@[hostname]'s password: [password] Last login: [Date] from [hostname]
APF -- Advanced Policy-based Firewall Kurulumu
rfxnetworks üzerinden son sürümünü edinin ve kuruluma başlayın:
# cd /usr/src # mkdir utils # cd utils # wget http://rfxnetworks.com/downloads/apf-current.tar.gz# tar xfz apf-current.tar.gz # cd apf-* # ./install.shREADME.apf ve README.antidos dosyalarını ayarlarınızı yapılandırmanız için okuyun. Default olarak cPanel - Plesk gibi popüler web panellerin kullandıkları portlarına izin verilmektedir. Ancak özelleştirilmiş ve değişitirilmiş paneller kullanıyor ve port değişitiriyorsanız /etc/apf/conf.apf yolu ile ayar dosyasını aşağıdaki satırlarda ihtiyaçlarınıza göre düzenleyebilirsiniz.
DEVEL_MODE="0" IG_TCP_CPORTS="21,22,25,53,80,110,143,443,3306" IG_UDP_CPORTS="53,111" USE_AD="1"Yine varsayılan ayar olarak APF "Developement" modunda çalışmakta ve her 5 dakikada bir firewall kurallarını sıfırlamaktadır (Flush Rules).
Inbound TCP ve UDP portlarını ihtiyaçlarınıza göre açıp kapatın. En son olarak USE_AD="0". değerini "1" yapıp APF'yi başlatın. (/etc/apf/ad/conf.antidos)
# apf --start
BFD -- Brute Force Detection Kurulumu
BDF güvenlik kayıtlarını ve başarısız erişim girişimlerini tesbit edip kötü amaçlı girişimleri engelleyen ve APF ile birlikte çalışan bir kabuk yazılımıdır.
## Get the latest source and untar. # cd /usr/src/utils # wget http://rfxnetworks.com/downloads/bfd-current.tar.gz # tar xfz bfd-current.tar.gz # cd bfd-* # ./install.sh
README dosyasını okuyup ayarlarını yapılandırmak için /usr/local/bfd/conf.bfd dosyasını düzenleyin:
ALERT="0" ifadesini bulup ALERT="1" ile değiştirin.
EMAIL_USR="root" ifadesini bulup EMAIL_USR="username@yourdomain.com" ile değiştiriniz.
/usr/local/bfd/ignore.hosts dosyasını bulup burada güvendiğiniz ve erişimine müsade ettiğiniz IP'leri yazabilirsiniz.
Yazılımı başlatınız:
## Start the program. # /usr/local/sbin/bfd -s
DDoS Deflate
## Get the latest source # cd /usr/src/utils # mkdir ddos # cd ddos # wget http://www.inetbase.com/scripts/ddos/install.sh # sh install.sh
/usr/local/ddos/ddos.conf yolu üzerinden ayar dosyasını düzenleyerek yazılımı başlatın:
# /usr/local/ddos/ddos.sh -c
RootKit -- Spyware ve Junkware Algılama ve Yok Etme Aracı
Rootkit Hunter ana sayfasına gidip son sürümü bulup indirin:
## Get the latest source and untar # cd /usr/src/utils # wget http://downloads.rootkit.nl/rkhunter-<versionu yazınız>.tar.gz # tar xfz rkhunter-*.gz # cd rkhunter # ./installer.sh ## run rkhunter # rkhunter -c
Otomatik Tesbiti ve Sunucu Reboot'u Ayarlama.
## Edit /etc/rc.d/rc.local ## (or similar file depending on Linux version) ## Add the following lines at the bottom of the file /usr/local/sbin/apf --start /usr/local/ddos/ddos.sh -cNotlar:
- SYN Flood saldırıları ve ICMP DDoS saldırıları Linux
traffic control utility (tc) (Linux Trafik kontrol aracı) tarafından
da engellenebilmektedir.
Bunun için Linux Advanced Routing & Traffic Control HOWTO makalesine
göz atabilirsiniz.
bash# apf --start Unable to load iptables module (ip_tables), aborting.APF'yi çalıştıramayıp yukarıdaki sorunu yaşayanlar /etc/apf/conf.apf ayar dosyası içinde SET_MONOKERN değerini "1" yapmaları sorunu çözecektir.
Makale İngilizce olan anlatımdan aslına sadık kalınarak ve yalınlaştırılarak çevrilip anlatılmıştır. İhtiyacı olanlara fayda sağlaması dileği ile...
tarığı kızdırmışsınız
İşini bilen biri bu yazılımlar olmadan sunucusunun daha rahat çalışacağını bilir. Ama ufak tefek flood saldırıları için inetbase kullanabilirsiniz limiti düşük tutmadıkça iş görür.