
Sistem yöneticileri ve DevOps mühendisleri için Linux sunucu güvenliğini sağlarken en sık karşılaştığımız iki temel yapı taşı: Firewalld ve SELinux! 🐧🔥
RHCSA (Red Hat Certified System Administrator) sınav hazırlık sürecimde ve saha pratiklerinde öne çıkan bazı kritik teknik bilgileri özetledim:
🔥 Firewalld & Bölge Mimarisi:
- Öncelik Sırası: firewalld bir paketi değerlendirirken ilk olarak Kaynak IP (Source) eşleşmesine bakar; eğer yoksa Ağ Arayüzü (Interface) bölgesini kontrol eder.
- Canlı Kuralları Kaydetme: firewall-cmd --runtime-to-permanent komutu ile canlı sistemde test ettiğiniz geçici kuralları tek hamlede kalıcı ortama aktarabilirsiniz.
- Kesintisiz Yeniden Yükleme: firewall-cmd --reload komutu açık olan TCP/UDP bağlantılarını koparmadan diske kaydedilmiş kuralları belleğe yükler.
🛡️ SELinux ile Doğru Etiketleme ve Yönetim:
- Erişim Engellerinin Nedeni: Sisteminizde bir SELinux Denial (AVC) alıyorsanız sorun %90 ihtimalle hatalı dosya/süreç etiketidir (incorrect context).
- Standart Dışı Dizin Tanımlama: Servislere varsayılan dışı bir dizin eklerken iki adımlı kuralı uygulayın:
- Süreç Takibi: Çalışan servislerin SELinux etiketlerini ve alanlarını incelemek için ps -eZ komutunu kullanabilirsiniz.
🔑 SSH Güvenliği & İzin Yönetimi:
- Manuel public key eklemek yerine ssh-copy-id kullanın! Bu araç uzak sunucudaki .ssh dizini ve authorized_keys dosyası için gerekli sıkı izinleri (700 ve 600) otomatik olarak ayarlar.
- Doğrudan root erişimlerini sınırlandırmak için /etc/ssh/sshd_config içinde PermitRootLogin no direktifini tanımlamayı unutmayın.
Sistemlerinizin güvenli ve kesintisiz çalışması dileğiyle! 💡
#Linux #RedHat #RHCSA #RHEL #SystemAdministration #Firewalld #SELinux #CyberSecurity #DevOps #SysAdmin