forumKonu aç

Sunucuya honeypot koyalım dedik — küçük işletmede işe yarar mı, riski var mı?

KKübra M***Katılımcı
Görev
Muhasebe müdürü
Sektör
Danışmanlık
Yapı
yeni kurulmuş girişim
Katılım
Eki 2023
Mesaj
140
#1

12 kişilik tekstil e-ticaret firmasıyız. işte kendi kiralık sanal sunucumuzda web sitemiz ve sipariş takip yazılımımız çalışıyor. Geçen ay sunucuya 3 günde 40 binden fazla başarısız SSH denemesi geldi. Güvenlik duvarı kurduk fakat yazılımcımız 'honeypot yani tuzak sistem kuralım, saldırganları oraya yönlendirip log toplayalım, erken uyarı alırız' dedi.

Honeypot fikri teoride kulağa hoş geliyor ama ekibimizde sadece bi yazılımcı ve yarı zamanlı bi sistem destekçimiz var. Tuzak sistem nedir, gercekten bizim gibi küçük ekiplerde işe yarar mı?

Yanlış yapılandırılırsa bu tuzak sistemin saldırganlar için ana ağa sıçrama noktası oluşturma riski var mı? Bizim ölçeğimizde kurulum ve günlük izleme yükü ne kadar zaman alır harcanan emeğe değer mi?

YYiğit A***VeteranTopluluk üyesi
Katılım
Oca 2025
Mesaj
2
En çok yardımcı olan#2

Kısa cevap: Tuzak sistem (honeypot), saldırganları aldatmak, niyetlerini anlamak ve üretim ortamından uzak tutmak için bilerek zafiyetli gibi gösterilen sahte bir ağ veya sunucu kaynağıdır. Küçük bir işletme için doğru yapılandırılmazsa faydadan çok güvenlik riski ve ciddi operasyonel yük doğurur.

Temelde iki tip tuzak sistem vardır: düşük etkileşimli ve yüksek etkileşimli. Düşük etkileşimli sistemler sadece belirli servisleri (örneğin sahte bir SSH portu) taklit eder ve saldırganın komut çalıştırmasına izin vermez. Yüksek etkileşimli olanlar ise gerçek bir işletim sistemi sunar; saldırganın içeride hareket etmesine izin verir ancak tam izolasyon sağlanmazsa saldırganın oradan ana sunucunuza sıçrama riski çok yüksektir.

Sizin gibi 12 kişilik ve tek yazılımcılı bi ekipte honeypot kurmak yerine temel güvenlik sıkılaştırması yapmak çok daha rasyoneldir. SSH portunu standart dışı bi porta taşımak, kök kullanıcı girişini kapatıp sadece anahtar tabanlı kimlik doğrulama kullanmak ve IP kısıtlaması getirmek SSH denemelerinin neredeyse tamamını keser.

Toplanan yüz binlerce satır saldırı logunu analiz edecek bi güvenlik uzmanınız yoksa, honeypot kurmak sadece sunucu kaynağını tüketir ve dikkat dağıtır. Önceliğiniz tuzak kurmak değl, ana kapıları kilitlemek olmalıdır.

OOkan I***Katılımcı
Görev
Ön muhasebe
Sektör
Kozmetik
Yapı
tek kişilik işletme
Katılım
Kas 2023
Mesaj
260
#3

Honeypot bir savunma aracı değil, bir istihbarat aracıdır. Büyük kurumlar saldırı tekniklerini incelemek için kurar. KOBİ ölçeğinde içeri sızmaya çalışan rastgele botları izlemenin şirkete hiçbir ticari veya teknik faydası olmaz. Vaktinizi güvenlik yamalarına ve yedekleme disiplinine ayırın.

CCaner A***Katılımcı
Görev
Teknik servis elemanı
Sektör
Tarım
Yapı
tek kişilik işletme
Katılım
Kas 2022
Mesaj
157
#4

Gelen 40 bin deneme muhtemelen interneti rastgele tarayan basit kaba kuvvet botlarıdır. Size özel hedefli bir saldırı bile değilken tuzak sistem kurup log izlemeye çalışmak samanlıkta iğne ararken yangın çıkarmaya benzer. bu arada yanlış ağ yapılandırmasıyla ana sunucuyu açık hedef yaparsınız.

CCaner G***KatılımcıTopluluk üyesi
Katılım
Ağu 2023
Mesaj
218
#5

Yazılımcınız heves etmiş ama hiç gerek yok. SSH portunu 22 yerine rastgele beş haneli bir porta alın, şifreyle girişi kapatıp sadece SSH anahtarı zorunlu kılın, sunucuya da fail2ban kurun. 40 bin deneme bir günde sıfıra iner, kafanız rahat eder.

HHavva B***KatılımcıTopluluk üyesi
Katılım
Ara 2023
Mesaj
4
#6

Biz geçen sene merak edip ayrı bir IP üzerinde düşük etkileşimli bir tuzak kurduk. Bir haftada 180 bin IP kaydetti. İlk üç gün heyecanla baktık, sonra kimse logları açmadı bile. Aylık sunucu maliyetine 450 TL ek yük getirmekten başka işe yaramadı, iki ay sonra kapattık.

NNurcanYeni üye
Görev
Temizlik hizmetleri
Katılım
Kas 2024
Mesaj
26
#7

peki bu tuzağa düşen saldırgan gercekten sunucuyu ele geçirdiğinni mi sanıyor? yani içine sahte müşteri veriis falan mı koymak gerekiyor inandırıcı olması için?

KKaan G***UzmanTopluluk üyesi
Katılım
Haz 2023
Mesaj
94
#8

biz de bi ara denemiştik log dosyası şişip diski doldurunca ana veritabanı çöktü gecenin bir yarısı. ya bnc hiç bulaşmayın standart güvenlik adımları yeterli oluyor.

İİbrahim S***Uzman
Görev
Mağaza müdürü
Sektör
Matbaa
Yapı
20 kişilik firma
Katılım
Kas 2022
Mesaj
1
#9

Eğer ekip yine de kurmakta ısrar ederse şu kurallara kesinlikle uyun: 1) Tuzağı kesinlikle ana sunucuyla aynı yerel ağda barındırmayın, tamamen izole bir sanal sunucuda tutun. 2) Asla dışarıya giden bağlantılara izin vermeyin, sunucunuz başkalarına saldırı için zombi yapılmasın. 3) Logların disk alanını bitirmemesi için günlük rotasyon uygulayın.

FFiliz A***UzmanTopluluk üyesi
Katılım
May 2025
Mesaj
14
#10

Özetle tuzak sistem hedefli saldırıları izleyen büyük güvenlik ekipleri içindir. Küçük e-ticaret siteleri için gereksiz risk ve operasyonel yük demektir. Port değiştirmek ve anahtar tabanlı girişe geçmek sorununuzu tamamen çözer.

SSena K***Katılımcı
Görev
Muhasebe elemanı
Sektör
Medya ve yayıncılık
Yapı
butik ajans
Katılım
Şub 2025
Mesaj
2
#11

Tartışma dağıldı, toparlayayım. Küçük bir deneme ile başlayın, tamamını bir anda bağlamayın.

Kolay gelsin.

RRamazan K***KatılımcıTopluluk üyesi
Katılım
Oca 2025
Mesaj
33
#12

Katılıyorum.

EEmre D***KatılımcıTopluluk üyesi
Katılım
Kas 2024
Mesaj
43
#13

şunu yaşadıktan snra bakışım değişti... bu arada kararı geri almak ne kdr zorsa o kadar yavaş verin.

benim görüşüm bu, kesin dğru diye yazmıyorum.

MMert D***KatılımcıTopluluk üyesi
Katılım
Şub 2023
Mesaj
40
#14

bi uyarı bırakayım sonra olayların çoğu zafiyetten dgl sızmş bi paroladan başlıyor.

benim görüşüm bu kesin doğru diye yazmıyorum.

NNuri Y***Uzman
Görev
Mağaza müdürü
Sektör
Deri
Yapı
300 kişilik kurum
Katılım
Ağu 2022
Mesaj
95
#15

ben de aynı kanıdayım ama bu arada kararı verirken elinizde hangi veri var, önce ona bakın.

tcrübeyle sabit.

FFatma Ç***Katılımcı
Görev
Üretim müdürü
Sektör
Matbaa
Yapı
kooperatif
Katılım
May 2023
Mesaj
27
#16

Kafamdaki soru işareti kalktı, teşekurler.

OOnur M***Veteran
Görev
Teknoloji direktörü
Sektör
Elektrik-elektronik
Yapı
zincir mağaza
Katılım
Ağu 2024
Mesaj
19

Doki · Sızma testi · 2026

#17

Tam olarak böyle. Bunu tek başına yapmaya çalışmak en pahalı yol.

Asıl mesele rakam değil, o rakamın neye göre çıktığı. Kolay gelsin.

KKemal S***Katılımcı
Görev
İçerik editörü
Sektör
Spor ve fitness
Yapı
holding bünyesinde bir şirket
Katılım
Tem 2022
Mesaj
1
#18

Ben bu yoldan geçtim, anlatayım. tuzak sistem nedir tarafında yapılan hata genelde geri dönülebilir ama pahalı.

SSenaKatılımcı
Görev
Grafik tasarımcı
Yapı
iki şubeli işletme
Katılım
Tem 2024
Mesaj
86
#19

uzun sure bu isle ugrastim. bu arada karari verirken eilniizzde hangi veri var once ona bakin

unutulmuş test ortamları calı sistemden daha sık kapı oluyor

LLeyla P***Katılımcı
Görev
Üretim planlama
Sektör
Bilişim hizmetleri
Yapı
yeni kurulmuş girişim
Katılım
Kas 2024
Mesaj
249
#20

Buna katılıyorum... İlk kez yapıyorsanız küçük başlayın, ölçek snra gelir.

Umarım işinize yarar.

Yanıt yaz