Site Overlay

Not Panosu

SAMBA üzerinden Ortak Dosyaları Kimin Kullanıcıdğını gösteren komut

smbstatus
image

Robocopy ile D diskinden E diskine güevenli şekilde tüm dosyaları kopyalama PowerShell.

robocopy D:\ E:\ /E /V /ETA /TEE /LOG:C:\kopya_log.txt
image 1

Home Assistant – ek güvenlik önlemleri

image

✅ Senaryonu ve Doğru Anlayışını Onaylıyorum

🎯 Şu anki mevcut yapı:

  • Ana makine: Windows Server 2022
  • Üzerinde: VMware Workstation
  • VM 1: Home Assistant (10.128.196.34:8123)
  • Firewall: pfSense üzerinden port 8123 dünyaya açık → bu sayede her yerden erişiyorsun
  • Alan adı: home.arifakyuz.com → bu domain doğrudan Home Assistant’ın IP ve 8123 portuna yönlendiriliyor
  • 💡 Risk: Port 8123 doğrudan dünyaya açık, dolayısıyla güvenlik tehditi var (brute force, exploit, DoS vb.)

🌐 Cloudflare Tunnel Yapısı — Anladığın gibi:

🧠 Cloudflare Tunnel nasıl çalışır?

  1. İç ağda bir sunucuya (mesela Ubuntu VM) cloudflared adlı küçük bir uygulama kuruyorsun.
  2. Bu uygulama Cloudflare’e dışa doğru güvenli bir bağlantı (HTTPS tunnel) kuruyor.
  3. Artık port açmadan, sadece bu tünel üzerinden trafiği içeri alabiliyorsun.
  4. Yani home.arifakyuz.com adresine gelen istekler direkt olarak senin IP’ne değil, Cloudflare üzerinden tünellenmiş şekilde senin Ubuntu makineye geliyor.
  5. Ubuntu’daki cloudflared ise gelen istekleri Home Assistant VM’ine (10.128.196.34:8123) forward ediyor.

🛡️ Bu Yöntemin Güvenlik Avantajı:

Özellik Şu Anki Durum (Port Açık) Cloudflare Tunnel
Port açmaVar (8123)Yok
IP ifşasıGerçek IP görünürCloudflare IP görünür
DDoS KorumasıYokVar (Cloudflare proxy)
Geo-filter / Zero TrustYokVar
Ekstra 2FA/Access KısıtlamasıSadece Home Assistant 2FACloudflare + Home Assistant 2FA

🛠️ Uygulama Alternatifleri:

🧩 Alternatif 1: Ubuntu VM’e Cloudflared kur, Home Assistant VM’e reverse proxy yap:

  • Ubuntu VM: 10.128.196.50
  • Home Assistant VM: 10.128.196.34:8123

Cloudflared config:

ingress:
  - hostname: home.arifakyuz.com
    service: http://10.128.196.34:8123
  - service: http_status:404

🧩 Alternatif 2: Cloudflared’i direkt Home Assistant VM’ine kur (eğer destekliyorsa)

Eğer Home Assistant bir Supervised veya OS versiyonu ise, addon olarak Cloudflared kurmak da mümkün (biraz daha uğraşlı).

🧠 Özetle:

Evet, Cloudflared senin network’ünden Cloudflare ağına tek yönlü, güvenli bir HTTPS tünel açar, dış dünyadan içeri trafik sadece bu tünel üzerinden gelir. Böylece senin gerçek IP’n ve port 8123 tamamen gizlenmiş olur. Bu da hem güvenli hem pratik bir çözümdür.

İstersen adım adım terminal komutlarıyla VM üzerine kurulumu yapabiliriz. Hazırsan birlikte başlayalım mı?

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.