Linux sunucularda çalışan servislerin (Web, FTP, SSH, Oyun Sunucuları vb.) dış dünya ile iletişim kurabilmesi veya güvenliğin sağlanması için portların doğru yönetilmesi gerekir. Bu işlemler sunucunuzda kurulu olan güvenlik duvarına (Firewall) göre değişiklik gösterir.
Bu makalede, Linux dünyasında en sık kullanılan iki güvenlik duvarı olan Firewalld ve UFW üzerinde port açma/kapatma komutlarını inceleyeceğiz.
1. AlmaLinux / CentOS / RHEL (Firewalld Kullanımı)
RedHat tabanlı işletim sistemlerinde varsayılan olarak firewalld servisi kullanılır.
- Port Açma (Örn: TCP 8080 Portu):
firewall-cmd --permanent --zone=public --add-port=8080/tcp - Port Kapatma (Örn: TCP 8080 Portu):
firewall-cmd --permanent --zone=public --remove-port=8080/tcp - Değişiklikleri Aktif Etme:
Yapılan işlemlerin sunucuda geçerli olması için firewall servisini her işlemden sonra mutlaka yeniden yüklemelisiniz:firewall-cmd --reload - Açık Portları Listeleme:
firewall-cmd --list-ports

2. Ubuntu / Debian (UFW Kullanımı)
Ubuntu ve Debian tabanlı sistemlerde ise yönetim kolaylığı sağlayan ufw (Uncomplicated Firewall) tercih edilir.
- Port Açma (Örn: TCP 8080 Portu):
ufw allow 8080/tcp - Port Kapatma (Örn: TCP 8080 Portu):
ufw delete allow 8080/tcp - Güvenlik Duvarını Aktif/Pasif Etme:
ufw enable(Aktif eder) veyaufw disable(Kapatır). - Açık Portları ve Kuralları Listeleme:
ufw status verbose

Hızlı Kontrol: Portun Açık Olduğunu Nasıl Anlarım?
Sunucu içerisinde bir portun aktif olarak dinlenip dinlenmediğini (listen durumunu) kontrol etmek için aşağıdaki komutları kullanabilirsiniz:
netstat -tulnp | grep 8080ss -tulnp | grep 8080
Eğer komut sonucunda ilgili portun yanında LISTEN yazısını görüyorsanız, sunucunuz o port üzerinden gelen bağlantıları kabul etmeye hazırdır.