Red Hat Enterprise Linux (RHEL) Sistem Yönetiminde Kritik Güvenlik İpuçları ve RHCSA Notları
Home » Uncategorized  »  Red Hat Enterprise Linux (RHEL) Sistem Yönetiminde Kritik Güvenlik İpuçları ve RHCSA Notları
Red Hat Enterprise Linux (RHEL) Sistem Yönetiminde Kritik Güvenlik İpuçları ve RHCSA Notları

Sistem yöneticileri ve DevOps mühendisleri için Linux sunucu güvenliğini sağlarken en sık karşılaştığımız iki temel yapı taşı: Firewalld ve SELinux! 🐧🔥


RHCSA (Red Hat Certified System Administrator) sınav hazırlık sürecimde ve saha pratiklerinde öne çıkan bazı kritik teknik bilgileri özetledim:

🔥 Firewalld & Bölge Mimarisi:

  1. Öncelik Sırası: firewalld bir paketi değerlendirirken ilk olarak Kaynak IP (Source) eşleşmesine bakar; eğer yoksa Ağ Arayüzü (Interface) bölgesini kontrol eder.
  2. Canlı Kuralları Kaydetme: firewall-cmd --runtime-to-permanent komutu ile canlı sistemde test ettiğiniz geçici kuralları tek hamlede kalıcı ortama aktarabilirsiniz.
  3. Kesintisiz Yeniden Yükleme: firewall-cmd --reload komutu açık olan TCP/UDP bağlantılarını koparmadan diske kaydedilmiş kuralları belleğe yükler.

🛡️ SELinux ile Doğru Etiketleme ve Yönetim:

  1. Erişim Engellerinin Nedeni: Sisteminizde bir SELinux Denial (AVC) alıyorsanız sorun %90 ihtimalle hatalı dosya/süreç etiketidir (incorrect context).
  2. Standart Dışı Dizin Tanımlama: Servislere varsayılan dışı bir dizin eklerken iki adımlı kuralı uygulayın:
  3. Süreç Takibi: Çalışan servislerin SELinux etiketlerini ve alanlarını incelemek için ps -eZ komutunu kullanabilirsiniz.

🔑 SSH Güvenliği & İzin Yönetimi:

  • Manuel public key eklemek yerine ssh-copy-id kullanın! Bu araç uzak sunucudaki .ssh dizini ve authorized_keys dosyası için gerekli sıkı izinleri (700 ve 600) otomatik olarak ayarlar.
  • Doğrudan root erişimlerini sınırlandırmak için /etc/ssh/sshd_config içinde PermitRootLogin no direktifini tanımlamayı unutmayın.

Sistemlerinizin güvenli ve kesintisiz çalışması dileğiyle! 💡

#Linux #RedHat #RHCSA #RHEL #SystemAdministration #Firewalld #SELinux #CyberSecurity #DevOps #SysAdmin