Firewall Güvenlik Duvarı ( Otomatik SH Script Kurulum ) Ücretsiz

  • Konbuyu başlatan Konbuyu başlatan Admin
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 0
  • Görüntüleme Görüntüleme 263

Admin

Metin2Lobby
Yönetici
Founder
Katılım
6 Mayıs 2022
Mesajlar
52,647
Ticaret : 1 / 0 / 0
Merhaba arkadaşlar , Ben "Pelin Melek Aslan" ücretsiz olarak firewall korumasını sağlayacağım oradan buradan ücretle satıldığını duydum.
Kod:
[/FONT]clearecho "Lutfen Server Ip Adresini Giriniz"[/CENTER] read serverip clear echo "Girilen Server Ip Adresi : $serverip" echo 'Ip adresi dogruysa ve devam etmek istiyorsaniz "y" tusuna,'; echo 'Ip adresi hatali ise yeniden ip adresi girmek icin "r" tusuna,'; echo 'Devam etmek istemiyorsaniz "n" tusuna basiniz.'; read secim case $secim in n) clear echo "Programdan cikildi" ;; r) sh firewall.sh ;; y) clear echo "Girilen Server Ip Adresi : $serverip" echo "Bu ip adresine gore kurulum baslatiliyor." echo 'Lutfen "kurulum basarili sekilde gerceklesti" mesaji gelene kadar bekleyiniz' sleep 5 clear echo "nano kuruluyor..."; sleep 3 cd /usr/ports/editors/nano make install clear echo "screen kuruluyor..."; sleep 3 cd  /usr/ports/sysutils/screen make install clear echo "free kuruluyor..."; sleep 3 cd /usr/ports/sysutils/freecolor/ make install clean echo "/usr/local/bin/freecolor -mto" > /usr/local/bin/free chmod a+x  /usr/local/bin/free rehash clear echo "nano, screen ve free basarili sekilde kuruldu"; sleep 3 clear echo "Mysql DB kuruluyor..."; cd /usr/local/bin/mysql_install_db chown -R mysql /var/db/mysql/ chgrp -R mysql /var/db/mysql/ echo 'mysql_enable="YES"' >> /etc/rc.conf echo "[mysqld]" >> /var/db/mysql/my.cnf echo "set-variable=local-infile=0" >> /var/db/mysql/my.cnf echo "set-variable = max_connections=4096" >> /var/db/mysql/my.cnf echo "safe-show-database" >> /var/db/mysql/my.cnf echo "max_allowed_packet=16M" >> /var/db/mysql/my.cnf clear echo "Birkac guvenlik ayari yapiliyor..."; sleep 3 echo "net.inet.tcp.blackhole=2" >> /etc/sysctl.conf echo "net.inet.udp.blackhole=1" >> /etc/sysctl.conf echo "net.inet.icmp.icmplim=50" >> /etc/sysctl.conf clear echo "Mysql DB basarili sekilde kuruldu"; sleep 3 clear echo "Kernel PAEye cevriliyor ve ipfirewall aktif ediliyor..."; sleep 3 cd /usr/src/sys/i386/conf cp PAE MYKERNEL echo "options IPFIREWALL" >> /usr/src/sys/i386/conf/MYKERNEL echo "options IPFIREWALL_VERBOSE" >> /usr/src/sys/i386/conf/MYKERNEL echo "options IPFIREWALL_VERBOSE_LIMIT=15" >> /usr/src/sys/i386/conf/MYKERNEL cd /usr/src make kernel KERNCONF=MYKERNEL echo 'firewall_enable="YES"' >> /etc/rc.conf echo 'firewall_script="/etc/ipfw.rules"' >> /etc/rc.conf rm -rf /etc/ipfw.rules echo 'IPF="ipfw -q add"' >> /etc/ipfw.rules echo "ipfw -q -f flush #PORT AYAR ipfw add 5 allow tcp from any to me 50010 in via em0 setup limit src-addr 10  ----PORT: 50010 CONFiG PORTUNUZ 8 PORT KODLADIM MAXMİ PORTLARIDIR ipfw add 5 allow tcp from any to me 50020 in via em0 setup limit src-addr 10 ipfw add 5 allow tcp from any to me 50030 in via em0 setup limit src-addr 10 ipfw add 5 allow tcp from any to me 50040 in via em0 setup limit src-addr 10 ipfw add 5 allow tcp from any to me 50050 in via em0 setup limit src-addr 10 ipfw add 5 allow tcp from any to me 50060 in via em0 setup limit src-addr 10 ipfw add 5 allow tcp from any to me 50070 in via em0 setup limit src-addr 10 ipfw add 5 allow tcp from any to me 50080 in via em0 setup limit src-addr 10 ipfw add 5 allow tcp from any to me 51010 in via em0 setup limit src-addr 10   ----P2P PORT: 51010 CONFiG P2P PORTUNUZ ORNEK BIR TANE KODLAMADIM BUTUN KANALLARI EKLEYIN ipfw add 5 allow tcp from any to me 60500 in via em0 setup limit src-addr 10   ----DB PORT: 60500 CONFiG PORTUNUZ ipfw add 5 allow tcp from any to me 3306 in via em0 setup limit src-addr 10    ----MYSQL PORT: 3306 DEGISTIRMEDIYSENIZ SABIT PORT NUMARANIZ BUDUR ipfw add 5 allow tcp from any to me 22 in via em0 setup limit src-addr 10      ----PUTTY VE FILEZILLA PORT: 22 DEGISTIRMEDIYSENIZ SABIT PORT NUMARANIZ #DETAYLi AYARLAR \$IPF 4 allow all from $serverip to any 50010        ----PORT: 50010 CONFiG PORTUNUZ ORNEK 1 KOD KODLADIM MAXMİ PORTLARIDIR 8 KODU KODLAYINIZ \$IPF 5 allow all from 127.0.0.0/8 to any 50010 \$IPF 6 deny all from any to me 51010                ----P2P PORT: 51010 CONFiG PORTUNUZ ORNEK 1 KOD KODLADIM MAXMİ PORTLARIDIR BUTUN KANAL KODU KODLAYINIZ \$IPF 7 allow all from $serverip to any 51010 \$IPF 8 allow all from 127.0.0.0/8 to any 60500       ----DB PORT: 60500 CONFiG PORTUNUZ \$IPF 9 deny all from any to me 60500 \$IPF 10 allow all from $serverip to any 3306       ----MYSQL PORT: 3306 MYSQL PORTUNUZ \$IPF 11 allow all from 127.0.0.0/8 to any 3306 \$IPF 13 allow all from $serverip to any 22           ----FILEZILLA PORT: 22 PUTTY VE FILEZILLA PORTUNUZ \$IPF 14 allow all from 127.0.0.0/8 to any 22 ---FILEZILLA VE MYSQL PORTLARI TEST EDILMEDI ARKADASLAR PROBLEM CIKARIR MI BILMIYORUM ISTEYEN DENESIN #Standart Regeln ----- BUNU HENUZ COZEMEDIM DEGISTIRMEYINIZ \$IPF 10000 allow all from any to any via lo0 \$IPF 20000 deny all from any to 127.0.0.0/8 \$IPF 30000 deny all from 127.0.0.0/8 to any \$IPF 40000 allow all from any to any" >> /etc/ipfw.rules echo "Kurulum basarili sekilde tamamlanmistir." echo "Degisikliklerin aktif olmasi icin server yeniden baslatiliyor..." sleep 3 reboot ;; *) clear echo "Yanlış tuş." echo "Yeniden başlatılıyor." sleep 2 sh firewall.sh [CENTER]esac[FONT=comic sans ms]



Yukarıdaki gördüğünüz kodları masaüstünde bir not defteri açın kopyalayın ve not defterinin içine yapıştırın ardından not defterinin adını ve uzantısını şöyle yapın "firewall.sh"

daha sonra sunucunuzun /root dizinine atın ardından

Putty 'e login olup

cd /

sh firewall.sh

yazmanız yeterlidir zaten gerisi otomatik kurulumdur İP Adresinizi ister sunucuzun yazarsınız ve kurar otomatik.

ve ardından reboot atar.

Bir Teşekkür Yeterlidir!

Firewall Güvenlik Duvarı (Otomatik SH Script Kurulum) Ücretsiz

Metin2 sunucularınızın güvenliğini artırmak istiyorsanız doğru yerdesiniz. Bu yazıda FreeBSD tabanlı Metin2 sunucularınız için güçlü bir güvenlik duvarı olan pf (Packet Filter) kurulumunu otomatikleştiren bir shell script'inden bahsedeceğiz. Bu script sayesinde güvenlik ayarlarını birkaç adımda hızlıca kurabilir, sunucu güvenliğinizi ciddi anlamda artırabilirsiniz.

Neden FreeBSD Üzerinde Güvenlik Duvarı Kullanmalıyız?
FreeBSD, özellikle Metin2 gibi MMO oyun sunucularında tercih edilen kararlı ve yüksek performanslı bir işletim sistemidir. Ancak her sunucuda olduğu gibi, güvenlik önlemleri alınmadığı takdirde saldırıya açık hale gelir. Özellikle DDoS veya brute-force gibi yaygın tehditler karşısında etkili bir güvenlik duvarı sistemi hayati önem taşır. FreeBSD üzerinde varsayılan olarak gelen pf (Packet Filter), oldukça esnek ve güçlü bir güvenlik çözümüdür.

pf Nedir?
pf, FreeBSD ve OpenBSD gibi sistemlerde bulunan, gelişmiş ağ trafiği filtreleme özelliklerine sahip bir güvenlik duvarıdır. Gerekli kurallar tanımlanarak gelen ve giden trafik detaylı şekilde kontrol altına alınabilir. Ağ güvenliği açısından idealdir ve doğru yapılandırıldığında sunucunuzu dış tehditlerden korumada oldukça etkilidir.

Otomatik Kurulum Scripti ile pf Nasıl Kurulur?
Manuel pf kurulumu ve yapılandırma işlemleri zaman alıcı olabilir. Bu nedenle biz, Metin2Lobby.com olarak, FreeBSD tabanlı Metin2 sunucuları için otomatik pf kurulum scripti geliştirdik. Bu script sayesinde, yalnızca bir komutla pf aktif edilebilir, temel güvenlik kuralları uygulanabilir.

Script Özellikleri:
- Otomatik pf.conf dosyası oluşturma
- SSH, HTTP, HTTPS ve Metin2 portları için özel kurallar ekleme
- DDoS koruma ayarları
- Loglama ayarları
- Jail ve chroot ortamlarıyla uyumlu yapılandırma

Kurulum Adımları:
1. Sunucunuza root olarak giriş yapın.
2. Script'i indirin ve çalıştırılabilir hale getirin:
Kod:
wget https://metin2lobby.com/pf-installer.sh[BR][/BR]chmod +x pf-installer.sh

3. Script'i çalıştırın:
Kod:
./pf-installer.sh


Kurulum Sonrası Ne Yapmalıyım?
Kurulum tamamlandıktan sonra, pf aktif durumda olacaktır. pfctl komutu ile kurallarınızı görüntüleyebilir, logları analiz edebilirsiniz. Ayrıca, /etc/pf.conf dosyasını düzenlemek suretiyle kendi özel kurallarınızı da tanımlayabilirsiniz. Güvenlik seviyenizi artırmak için SSH erişimlerinizi IP bazlı kısıtlayabilir, whitelist mantığı ile çalışabilirsiniz.

Metin2 Sunucularında Güvenlik Arttırımı
Metin2 sunucularında güvenlik sadece pf ile sınırlı değildir. Auth server, game server ve database bağlantıları da ayrı ayrı korunmalıdır. FreeBSD üzerinde jail kullanarak uygulamaları izole etmek, ekstra bir güvenlik katmanı sağlar. Bu konulara dair daha fazla bilgiyi Metin2Lobby.com üzerinden bulabilirsiniz.

Sonuç
FreeBSD üzerinde çalışan Metin2 sunucularınız için pf güvenlik duvarı kurulumu artık daha kolay. Otomatik kurulum scriptimiz sayesinde, uzun komutlar yazmadan, hatalı yapılandırmalardan kaçınarak güçlü bir güvenlik duvarı sistemi kurabilirsiniz. Güvenliği göz ardı etmeden sunucunuzu daha stabil ve korunaklı hale getirin.


Firewall Security Wall (Automatic SH Script Installation) Free

If you want to enhance the security of your Metin2 servers, you are in the right place. In this article, we will discuss a shell script that automates the installation of a powerful firewall called pf (Packet Filter) for FreeBSD-based Metin2 servers. With this script, you can quickly install and configure security rules in just a few steps and significantly increase your server's security.

Why Should We Use a Firewall on FreeBSD?
FreeBSD is a stable and high-performance operating system preferred especially for MMO game servers like Metin2. However, as with any server, without proper security measures, it becomes vulnerable to attacks. Threats such as DDoS or brute-force require effective firewall systems for protection. The default pf (Packet Filter) available in FreeBSD is a very flexible and powerful security solution.

What is pf?
pf is a security firewall found in systems like FreeBSD and OpenBSD, featuring advanced network traffic filtering capabilities. By defining the necessary rules, incoming and outgoing traffic can be controlled in detail. It is ideal for network security and highly effective in protecting your server from external threats when configured correctly.

How to Install pf with Automatic Installation Script?
Manual installation and configuration of pf can be time-consuming. Therefore, at Metin2Lobby.com, we have developed an automatic pf installation script for FreeBSD-based Metin2 servers. With this script, pf can be activated and basic security rules applied with just one command.

Features of the Script:
- Automatically create pf.conf file
- Add custom rules for SSH, HTTP, HTTPS, and Metin2 ports
- DDoS protection settings
- Logging configurations
- Configurations compatible with Jail and chroot environments

Installation Steps:
1. Log into your server as root.
2. Download the script and make it executable:
Kod:
wget https://metin2lobby.com/pf-installer.sh[BR][/BR]chmod +x pf-installer.sh

3. Run the script:
Kod:
./pf-installer.sh


What Should I Do After Installation?
After the installation is completed, pf will be active. You can view your rules and analyze logs using the pfctl command. Additionally, you can define your own custom rules by editing the /etc/pf.conf file. To enhance security, you can restrict SSH access based on IP addresses using a whitelist approach.

Enhancing Security for Metin2 Servers
Security for Metin2 servers is not limited to pf alone. Auth server, game server, and database connections should also be protected separately. Isolating applications using jails in FreeBSD provides an extra layer of security. For more information on these topics, visit Metin2Lobby.com.

Conclusion
Installing a pf firewall for Metin2 servers running on FreeBSD is now easier. Our automatic installation script allows you to set up a strong firewall system without typing lengthy commands or making configuration errors. Securely enhance your server's stability and protection without neglecting security.
 

Şuan Bu Konuyu Görüntüleyen Kullanıcılar (Toplam : 0, Üye : 0, Misafir : 0)

Benzer konular

Geri
Üst Alt