Task Runners: Code Node'larını Güvenli Çalıştırma
n8n Task Runners, Code node'larını ana süreç yerine izole şekilde çalıştırır. İşte iç ve dış mod nasıl çalışır.
n8n nasıl sıkılaştırılır: 2FA'yı etkinleştirin, SSRF korumasını kurun, riskli nodeları NODES_EXCLUDE ile kilitleyin ve kullanılmıyorsa Public API'yi devre dışı bırakın.
Kendi barındırdığı bir n8n örneğini işleten kişi, bu örneğin güvenliğinden tamamen kendisi sorumludur, çünkü n8n Cloud bu korumaların bir kısmını otomatik olarak üstlenirken, kendi sunucusu bunu kendiliğinden yapmaz. Yalnızca resmi n8n dokümantasyonunun güvenlik yapılandırması bölümünde, iki faktörlü kimlik doğrulamadan SSRF korumasına ve Public API'ye kadar, şimdiye dek Almanca olarak bu şekilde hiçbir yerde bir araya getirilmemiş onlarca ayrı bölüm bulunur. Sürekli işletim için en önemli dört kaldıraç şunlardır: 2FA'yı kullanılabilir hale getirmek ve zorunlu kılmak, SSRF korumasını etkinleştirmek, riskli nodeları NODES_EXCLUDE ile kilitlemek ve kimsenin ihtiyaç duymadığı durumlarda Public API'yi devre dışı bırakmak. Güncelleme: Temmuz 2026.
n8n, varsayılan değeri true olan N8N_MFA_ENABLED ortam değişkeni üzerinden 2FA özelliğini örnek genelinde etkinleştirir. Bu sayede tek tek kullanıcılar iki faktörlü kimlik doğrulamayı kendi kişisel hesap ayarlarında kendileri kurabilir; tüm hesaplar için aynı anda zorunlu kılan merkezi bir anahtar temel dokümantasyonda tanımlanmamıştır. Pratikte önemli olan: bir kullanıcı 2FA'yı bir kez etkinleştirdiğinde, n8n dokümantasyona göre ortam değişkeni üzerinden yapılan sonradan devre dışı bırakmayı yok sayar, dolayısıyla koruma bir yapılandırma değişikliğiyle yanlışlıkla kaldırılamaz.
Server-Side Request Forgery, bir workflow nodeunun, örneğin HTTP Request nodeunun, dışarıdan aslında erişilebilir olmaması gereken iç ağ kaynaklarına, bulut metadata endpointlerine veya localhost hizmetlerine istek göndermek amacıyla kötüye kullanılması anlamına gelir. n8n bunun için 2.12.0 sürümünden itibaren N8N_SSRF_PROTECTION_ENABLED=true ile etkinleştirilebilen kendi koruma mekanizmasını sunar. Koruma etkinken n8n, kullanıcı tarafından kontrol edilen nodelardan gelen giden HTTP isteklerini, yönlendirme hedefleri ve DNS çözümlemesi dahil olmak üzere yapılandırılmış izin ve engelleme listelerine göre kontrol ederek tipik atlatma tekniklerini önler.
Her node her kullanıcı grubu için uygun değildir. NODES_EXCLUDE ortam değişkeni, örneğin instance'ın hiçbir kullanıcısı tarafından bulunamayacak veya kullanılamayacak node türlerinden oluşan bir liste tanımlamanızı sağlar. Değer, node tanımlayıcılarından oluşan bir JSON dizisi olarak verilir, örneğin ["n8n-nodes-base.executeCommand", "n8n-nodes-base.readWriteFile"] içeriğine sahip NODES_EXCLUDE. Dokümantasyon, tüm kullanıcıların tam olarak güvenilir olmadığı ortamlar için tipik adaylar olarak özellikle Execute Command nodeunu ve Read/Write Files from Disk nodeunu adlandırır, çünkü ikisi de host sistemine doğrudan erişime izin verir.
n8n Public REST API, arayüz üzerinden yapılabilen hemen hemen her şeyi, yani workflow oluşturmayı, çalıştırmaları tetiklemeyi veya kimlik bilgilerini yönetmeyi programatik olarak kontrol etmeye izin verir. Kullanılmadan aktif kalması durumunda onu tam da bu özellik ek bir saldırı yüzeyi haline getirir. N8N_PUBLIC_API_DISABLED=true ile Public API'yi tamamen kapatırsınız; dokümantasyon, API'yi fiilen kimse kullanmıyorsa bunu açıkça önerir. API'ye ihtiyaç duyan ama etkileşimli dokümantasyon arayüzünü herkese açık göstermek istemeyen kişi, ek olarak N8N_PUBLIC_API_SWAGGERUI_DISABLED=true ayarlayabilir; bu yalnızca API playground'unu devre dışı bırakır, API'nin kendisi erişilebilir kalır.
Belirtilen dört madde günlük işletim için en büyük kaldıraca sahip olanlardır, ancak tüm alanı kapsamazlar. n8n güvenlik dokümantasyonu bunların yanı sıra Single Sign-On, yeni hesapların e-posta ile doğrulanması zorunluluğu, bağlantı için TLS şifrelemesi, şifreleme anahtarlarının düzenli olarak döndürülmesi, OAuth 2.0 tokenlarının JWE çözülmesi, execution verilerinin gizlenmesi, task runner'ların güvenliğinin sağlanması ve telemetrinin devre dışı bırakılması gibi konuları da ele alır. n8n ayrıca, bu ayarların çoğunu otomatik olarak kontrol eden ve açık noktaları listeleyen dahili bir güvenlik denetimini düzenli olarak çalıştırmayı önerir. Bu ayarları kendisi sürdürmek istemeyenler, n8n danışmanlığımız kapsamında kurulum ve sürekli işletim için destek bulur; burada otomasyonun tek başına yeterli olmadığı ve ekip içinde organizasyonel kuralların gerekli kaldığı noktaları da dürüstçe belirtiriz.
n8n özelliği N8N_MFA_ENABLED üzerinden örnek genelinde etkinleştirir, ancak fiili kurulum kişisel ayarlarda kullanıcı hesabı başına gerçekleşir. Tüm hesaplar için 2FA'yı hemen zorunlu kılan merkezi bir anahtar temel dokümantasyonda tanımlanmamıştır, bu nedenle ekibi organizasyonel olarak etkinleştirmeye zorunlu tutmak sizin göreviniz olarak kalır.
Hayır. SSRF koruması uygulama düzeyinde çalışır ve workflow nodelarından gelen giden istekleri kontrol eder; böylece firewall ve security group gibi ağ kontrollerini tamamlar, ancak dokümantasyona göre açıkça onların yerini almaz.
Dokümantasyon, ikisi de altta yatan host sistemine doğrudan erişime izin verdiği için Execute Command nodeunu ve Read/Write Files from Disk nodeunu NODES_EXCLUDE için tipik adaylar olarak adlandırır. Hangi diğer nodeların riskli olduğu, somut kullanıcı grubunuza bağlıdır.
Yalnızca n8n'i programatik olarak yönetiyorsanız, örneğin kendi scriptlerinizden, diğer sistemlerden veya CI/CD pipeline'larından. API aktif olarak kullanılmıyorsa, dokümantasyon onu N8N_PUBLIC_API_DISABLED üzerinden tamamen devre dışı bırakmanızı önerir.
Kaynaklar: n8n Güvenlik genel bakışı, İki faktörlü kimlik doğrulama, SSRF korumasını etkinleştirme, Nodeları engelleme, Public API'yi devre dışı bırakma
NordFlux, kuruluşlar için dijital çalışanlar kurar: tekrar eden işleri üstlenen otomasyonlar ve KI ajanları. Kontrol sizde kalır.
n8n Task Runners, Code node'larını ana süreç yerine izole şekilde çalıştırır. İşte iç ve dış mod nasıl çalışır.
Self-hosted'dan n8n Cloud'a geçiş: bakım yükü azalır, ancak kontrol de azalır. Node'lar ve kimlik bilgilerinde otomatik olarak taşınmayan şeyler.
Shopware 6'nın yerel bir n8n node'u yok. İşte Admin API ve HTTP Request Node ile siparişleri, müşterileri ve stoku nasıl bağlayacağın.
2FA, SSRF koruması ve engellenen node'lar yalnızca başlangıçtır: güvenli bir n8n kurulumu sürekli bakım, güncelleme ve her yeni saldırı yüzeyine dikkat gerektirir. NordFlux, n8n'i yönetilen bir hizmet olarak işletir; sıkılaştırma, izleme ve güncellemeleri sizin için üstlenir. İlk görüşmede kurulumunuzun bugün nerede açık verdiğini birlikte değerlendiririz.