[]
Ev statik ip
Evde home server olarak kullandigim eski bi bilgisayarim var. ttnet ten statik ip aldim, ev disinda servera erisebilmek icin. Internette statik ip nin guvenlik sorunlari oldugundan bahsetmisler. Ben modemi uzaktan erisime kapadim ama baska neler yapabilirim guvenlik icin? Statik ip nin riskleri nelerdir?
"ttnet ten statik ip aldim, ev disinda servera erisebilmek icin."
ne ile eristigin onemli burada. diyelim ki ssh actin, ben sana ssh icin aldigim onlemleri yazayim: fail2ban+ssh key with passphrase+totp. bunun disinda sshd'nin zafiyet barindirmayan bir versiyonda bulunmasi gerekiyor. veya rdp actin, basit parola koydun mu, guvenlik guncellemeleri yapili mi. vs vs. yani ne amacladigini bilmeden bu soruyu tam olarak cevaplamak zor. bir suru baglanti yontemi ve bunlarin guvenligini saglamakla ilgili maddeler var. ya mesaj atarsin ben sana anlatirim ya da "devreye almak istedigin protokol/uygulama" + "hardening" google aramasi ile istedigini elde edebilirsin.
kisaca static ip kullanirken saldiri yuzeyini iyi dusunmek gerekiyor. mesela bir uygulama devreye alacaksin, diyelim ki subversion. subversion'i makineye kurup direkt port forwarding yapmamak lazim. once bir sanal makine uzerinde subversion kurup, ayarlarini yapip, gerekli onlemleri tam olarak aldiktan sonra asil makineye kurup port forwarding yapilmali.
ne ile eristigin onemli burada. diyelim ki ssh actin, ben sana ssh icin aldigim onlemleri yazayim: fail2ban+ssh key with passphrase+totp. bunun disinda sshd'nin zafiyet barindirmayan bir versiyonda bulunmasi gerekiyor. veya rdp actin, basit parola koydun mu, guvenlik guncellemeleri yapili mi. vs vs. yani ne amacladigini bilmeden bu soruyu tam olarak cevaplamak zor. bir suru baglanti yontemi ve bunlarin guvenligini saglamakla ilgili maddeler var. ya mesaj atarsin ben sana anlatirim ya da "devreye almak istedigin protokol/uygulama" + "hardening" google aramasi ile istedigini elde edebilirsin.
kisaca static ip kullanirken saldiri yuzeyini iyi dusunmek gerekiyor. mesela bir uygulama devreye alacaksin, diyelim ki subversion. subversion'i makineye kurup direkt port forwarding yapmamak lazim. once bir sanal makine uzerinde subversion kurup, ayarlarini yapip, gerekli onlemleri tam olarak aldiktan sonra asil makineye kurup port forwarding yapilmali.
- arakaali (17.01.25 21:21:55)
1