Kitap hakkında
Yetki sorunlarını güvenliği bozmadan çözün.
"chmod 777" refleksinden kurtulun, sistemin kapılarını güvenle yönetin!
Sahada "Bu dosyaya neden erişemiyorum?" sorusuna verilen en tehlikeli ve en yaygın cevap chmod 777 komutudur. Bu kitap, komutları ezberletmek için değil; sistemin kimin ne yapabileceğini nasıl kontrol ettiğini anlamanız için yazıldı. Güvenliği bir engel olarak değil, sistemin doğru ve izole çalışmasını sağlayan bir mimari olarak okumayı öğreneceksiniz.
Bu Kitap Size Neler Katar?
İzin mi, Sahiplik mi?: Dosyaya erişilemediğinde sorunun izinden (chmod) mi yoksa yanlış sahiplikten (chown) mi kaynaklandığını bir bakışta teşhis edin.
Kullanıcı İzolasyonu: Neden her uygulamayı root ile çalıştırmamanız gerektiğini ve servis kullanıcılarının (-s /usr/sbin/nologin) sistem güvenliğindeki kritik rolünü keşfedin.
Sudo'nun Gerçek Amacı: sudo herkese root yetkisi vermek değil, yetkileri sınırlandırmaktır! visudo kullanarak kullanıcılara sadece ihtiyaç duydukları komutlar için nasıl yetki verileceğini öğrenin.
SSH Kalesi: Sunucuların en çok saldırı alan kapısı olan SSH'ı koruma altına alın. Parolalı girişleri kapatma, anahtar tabanlı doğrulama ve sshd_config üzerinden root girişini (PermitRootLogin no) engelleme.
Sistem Denetimi (Audit): Gece 03:00'te sunucuya kim girdi? last, who ve auth.log üzerinden şüpheli aktiviteleri, başarısız brute-force denemelerini ve yetkisiz sudo kullanımlarını geriye dönük okuma refleksi.
Kimler İçin?
"Çalışsın yeter" demek yerine sistemini görünmez risklere karşı korumak isteyen, güvenlik açıklarını oluşmadan önce okuyabilmeyi hedefleyen tüm Sistem Yöneticileri ve BT profesyonelleri için.
Bu kitapta
Neler öğreneceksiniz?
İzin ve sahiplik
Erişim problemlerinde izin ile sahiplik farkını ayırt edip doğru düzeltmeyi seçmeyi.
Kullanıcı izolasyonu
Servisleri gereksiz root yetkisi vermeden ayrı kullanıcılarla güvenli çalıştırmayı.
Sudo ve SSH güvenliği
Yönetici yetkilerini sınırlandırmayı ve SSH erişimini anahtar tabanlı güvenli ayarlarla korumayı.
Sistem denetimi
Oturum ve kimlik doğrulama kayıtlarından şüpheli girişleri ve yetkisiz işlemleri araştırmayı.
Kimler için?
Kimler için?
Linux sistemlerini yalnızca çalıştırmakla kalmayıp görünmeyen erişim risklerine karşı korumak isteyen sistem yöneticileri, BT profesyonelleri ve güvenlik alanına hazırlananlar için.





