Ubuntu VDS Aldıktan Sonra Yapılması Gereken İlk 10 Ayar
Yeni bir Ubuntu VDS satın aldıktan sonra sunucuyu doğrudan kullanmaya başlamak yerine birkaç temel yapılandırmayı tamamlamak gerekir. Sistem güncellemeleri, ayrı bir kullanıcı hesabı, SSH güvenliği, firewall ve brute-force koruması; internete açık bir sunucunun ilk dakikalarda karşılaştığı otomatik tarama ve parola denemelerine karşı sizi korur.
Bu rehber, Ubuntu VDS ilk kurulum sürecini sırasıyla ve komut komut anlatır. Adımlar Ubuntu 22.04 LTS ve 24.04 LTS üzerinde geçerlidir. Rehberin sonunda sunucunuz daha güvenli olur ve web sitesi, uygulama ya da servis kurulumuna hazır hale gelir.
- ✓ Sistemi güncelleme
- ✓ Yeni sudo kullanıcısı oluşturma
- ✓ SSH güvenliği
- ✓ Firewall yapılandırması
- ✓ Fail2Ban kurulumu
- ✓ Otomatik güncellemeler
- ✓ Saat ve NTP ayarları
- ✓ Sistem kaynaklarını kontrol etme
- ✓ Gereksiz servisleri inceleme
- ✓ Sunucuyu kullanıma hazır hale getirme
- 1. Sistemi Güncelleyin
- 2. Yeni Bir Sudo Kullanıcısı Oluşturun
- 3. SSH Key ile Giriş Yapılandırın
- 4. SSH Güvenlik Ayarlarını Yapın
- 5. UFW Firewall Kurun
- 6. Fail2Ban Kurun
- 7. Saat Dilimi ve NTP Ayarlarını Kontrol Edin
- 8. Otomatik Güvenlik Güncellemelerini Etkinleştirin
- 9. Sunucu Kaynaklarını Kontrol Edin
- 10. Açık Portları ve Servisleri Kontrol Edin
- Bonus: Daha da Güvenli Sunucu
- Sonuç
Başlamadan Önce Gerekenler
VDS aldıktan sonra yapılması gerekenlere geçmeden önce aşağıdakilerin hazır olduğundan emin olun:
- Ubuntu 22.04 LTS veya 24.04 LTS kurulu bir VDS sunucusu
- Sunucunun IP adresi ve sağlayıcınızın ilettiği ilk giriş bilgileri (genellikle
rootkullanıcısı ve parola) - Bir SSH istemcisi: Linux ve macOS'ta Terminal, Windows 10/11'de PowerShell (OpenSSH)
Henüz bir VDS sunucunuz yoksa ihtiyaçlarınıza uygun Netiyo VDS çözümlerini inceleyebilirsiniz.
Sunucuya ilk bağlantıyı root kullanıcısıyla kurun.
SUNUCU_IP yerine sunucunuzun gerçek IP adresini yazın:
ssh root@SUNUCU_IP
İlk bağlantıda sunucunun parmak izini (fingerprint) onaylamanız istenir.
yes yazarak devam edin, ardından root parolasını girin. Rehberdeki
kullaniciadi ve
SUNUCU_IP ifadeleri örnektir; kendi değerlerinizle değiştirmeyi
unutmayın.
Ubuntu Sistemini Güncelleyin
Yeni kurulan bir VDS imajı, hazırlandığı tarihten sonra yayımlanan güvenlik
yamalarını içermeyebilir. Paket listesini yenileyip yüklü paketleri güncel sürüme getirmek, bilinen açıklara
karşı alabileceğiniz en temel önlemdir. Komutlar sudo ile
yazılmıştır; root olarak bağlıysanız da aynen çalışır.
sudo apt update
sudo apt upgrade -y
sudo apt updatepaket depolarındaki güncel sürüm bilgilerini indirir. Henüz hiçbir paketi değiştirmez.sudo apt upgrade -yyüklü paketleri yeni sürümlerine yükseltir.-yparametresi onay sorularını otomatik olarak “evet” ile geçer.
Güncelleme sonrasında artık ihtiyaç duyulmayan bağımlılıkları temizlemek için şu komutu kullanabilirsiniz:
sudo apt autoremove -y
Bu komut, başka paketlerin artık kullanmadığı kütüphaneleri ve eski çekirdek (kernel) paketlerini kaldırarak disk alanı kazandırır.
Güncelleme sırasında çekirdek (kernel) de güncellendiyse yeni sürümün devreye girmesi için sunucuyu yeniden başlatmanız gerekir. Henüz hiçbir servis çalıştırmadığınız ilk kurulum aşaması bunun için en uygun zamandır.
sudo reboot
Bir dakika kadar bekleyip aynı IP adresiyle tekrar bağlanabilirsiniz.
Yeni Bir Sudo Kullanıcısı Oluşturun
Çoğu VDS root hesabıyla teslim edilir. Root kullanıcısı sistemde sınırsız yetkiye sahiptir; yanlış yazılmış tek bir komut sistemi geri döndürülemez şekilde bozabilir. Ayrıca “root” kullanıcı adı herkesin bildiği bir hesaptır ve saldırganların ilk denediği hedeftir.
Günlük işlemler için sınırlı yetkili bir kullanıcı oluşturup yönetici komutlarını
sudo ile çalıştırmak hem hata riskini azaltır hem de yetkili
işlemlerin kayıt altında tutulmasını sağlar.
adduser kullaniciadi
usermod -aG sudo kullaniciadi
adduser kullaniciadiyeni kullanıcıyı ve ev dizinini oluşturur. Sizden güçlü bir parola belirlemeniz istenir. Ad, telefon gibi diğer alanları boş bırakıp Enter ile geçebilirsiniz.usermod -aG sudo kullaniciadikullanıcıyısudogrubuna ekler.-a(append) parametresi kullanıcının mevcut gruplarını korur,-Gise eklenecek grubu belirtir.
Hesabın çalıştığını doğrulamak için yeni kullanıcıya geçin ve sudo yetkisini test edin:
su - kullaniciadi
sudo whoami
Son komutun çıktısı root ise sudo
yetkisi doğru çalışıyor demektir. exit yazarak root oturumuna
dönebilirsiniz.
SSH Key ile Giriş Yapılandırın
SSH key, parola yerine kullanılan bir anahtar çiftidir. Çiftin public key (genel anahtar) kısmı sunucuya yüklenir, private key (özel anahtar) kısmı ise yalnızca sizin bilgisayarınızda kalır. Bağlantı sırasında sunucu, private key'e sahip olduğunuzu kriptografik olarak doğrular. Tahmin edilebilecek bir parola olmadığı için bu yöntem brute-force saldırılarına karşı çok daha dayanıklıdır.
Aşağıdaki komutları sunucuda değil, kendi bilgisayarınızda çalıştırın. Modern, kısa ve güvenli olduğu için ed25519 algoritmasını öneriyoruz.
ssh-keygen -t ed25519
Komut dosya konumunu sorar; varsayılanı
(~/.ssh/id_ed25519) kabul edebilirsiniz. Ardından bir parola
(passphrase) belirlemenizi öneririz; bu parola, private key dosyası çalınsa bile anahtarın doğrudan
kullanılmasını engeller. İşlem sonunda iki dosya oluşur: private key olan
id_ed25519 ve public key olan
id_ed25519.pub.
Public key'i yeni kullanıcınızın hesabına aktarın:
ssh-copy-id kullaniciadi@SUNUCU_IP
Bu komut, kullanıcının parolasıyla bağlanır ve public key'i sunucudaki
~/.ssh/authorized_keys dosyasına ekler.
Windows kullanıcıları için
Windows 10 ve 11'de PowerShell üzerinden OpenSSH istemcisini kullanabilirsiniz.
Anahtar üretmek için yukarıdaki ssh-keygen -t ed25519 komutu
PowerShell'de de aynen çalışır. Windows'ta ssh-copy-id bulunmadığı
için public key'i aşağıdaki komutla aktarabilirsiniz:
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh kullaniciadi@SUNUCU_IP "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
Aktarımdan sonra, yeni bir terminal penceresinde key ile giriş yapabildiğinizi test edin:
ssh kullaniciadi@SUNUCU_IP
Bağlantı kullanıcı parolası sorulmadan açılıyorsa (key'e passphrase verdiyseniz yalnızca passphrase sorulur) SSH key yapılandırması tamamdır.
Private key'inizi kimseyle paylaşmayın.
id_ed25519 dosyasını e-posta, mesajlaşma uygulaması, destek
talebi veya herhangi bir Git deposu üzerinden göndermeyin. Sunucuya yalnızca
.pub uzantılı public key eklenir. Private key ele geçirilirse
sahibi sunucunuza giriş yapabilir; böyle bir durumda ilgili satırı
authorized_keys dosyasından silip yeni bir anahtar çifti
oluşturun.
SSH Güvenlik Ayarlarını Yapın
Ubuntu SSH güvenliği, sunucuya uzaktan erişimin kimler tarafından ve hangi
yöntemle yapılabileceğini belirleyen sshd_config dosyasındaki
ayarlara dayanır. Bu adımda root ile doğrudan girişi kapatacak ve yalnızca SSH key ile bağlanılmasını
sağlayacağız.
Root erişimini kapatmadan önce aşağıdaki üç maddenin çalıştığından emin olun:
- Yeni sudo kullanıcısı oluşturuldu.
- Bu kullanıcıyla SSH key üzerinden sunucuya giriş yapabiliyorsunuz.
- Bu kullanıcıyla
sudokomutu çalışıyor.
Üçü de doğrulanmadan root girişini ve parola girişini kapatmayın. Mevcut SSH oturumunu açık tutun, testleri ayrı bir terminal penceresinde yapın. Aksi halde sunucuya erişiminizi tamamen kaybedebilirsiniz.
Yapılandırma dosyasını düzenlemek için açın:
sudo nano /etc/ssh/sshd_config
Nano editöründe değişiklikleri kaydetmek için
Ctrl + O ve Enter, editörden çıkmak için
Ctrl + X tuşlarını kullanın. Dosyada aşağıdaki satırları bulun ve
gösterildiği gibi değiştirin. Satır başında # varsa yorum
satırıdır; işaretini kaldırmanız gerekir.
PermitRootLogin no
PubkeyAuthentication yes
PasswordAuthentication no
PermitRootLogin noroot kullanıcısıyla doğrudan SSH girişini kapatır. Saldırganlar artık en bilinen kullanıcı adını hedef alamaz.PubkeyAuthentication yesSSH key ile girişe izin verir. Ubuntu'da varsayılan olarak açıktır; yine de açıkça belirtmek yapılandırmayı okunabilir kılar.PasswordAuthentication noparola ile girişi kapatır. Yalnızca private key'e sahip kişiler bağlanabilir ve parola tahmin saldırıları anlamsız hale gelir. Bu satırı yalnızca key ile girişi başarıyla test ettikten sonra uygulayın.
Dosyayı kaydettikten sonra yapılandırmanın sözdizimini test edin:
sudo sshd -t
Komut hiçbir çıktı vermiyorsa yapılandırma hatasızdır. Hata varsa dosya adı ve satır numarasıyla birlikte gösterilir; düzeltmeden devam etmeyin. Test başarılıysa ayarları SSH servisine bağlantıları kesmeden yükleyin:
sudo systemctl reload ssh
Şimdi mevcut oturumu kapatmadan yeni bir terminal penceresi açın
ve ssh kullaniciadi@SUNUCU_IP ile bağlanın. Bağlantı başarılıysa
ayarlar doğru çalışıyordur. Root ile bağlanmayı denediğinizde ise
Permission denied hatası almanız gerekir.
Ubuntu 22.04 ve
sonrasında /etc/ssh/sshd_config.d/ dizinindeki dosyalar ana
dosyadan önce okunur ve aynı ayar orada tanımlıysa onun değeri geçerli olur (örneğin bulut imajlarındaki
50-cloud-init.conf). Ayarlarınızın gerçekten uygulandığını
aşağıdaki komutla kontrol edebilirsiniz.
sudo sshd -T | grep -e permitrootlogin -e passwordauthentication -e pubkeyauthentication
UFW Firewall Kurun
UFW (Uncomplicated Firewall), Ubuntu'nun ağ filtreleme altyapısını basit komutlarla yönetmenizi sağlayan bir firewall aracıdır. Varsayılan politikası gelen bağlantıları reddetmek, giden bağlantılara izin vermektir. Siz yalnızca ihtiyaç duyduğunuz portları açarsınız. Bu yaklaşım, Ubuntu server güvenliğinin temel taşlarından biridir.
SSH portuna izin vermeden
UFW'yi etkinleştirirseniz mevcut bağlantınız kopabilir ve sunucuya bir daha SSH ile
bağlanamayabilirsiniz. Bu yüzden
önce SSH kuralını ekleyin, sonra firewall'u etkinleştirin. SSH portunu 22'den başka bir
değere değiştirdiyseniz OpenSSH yerine kendi portunuza izin
vermelisiniz.
sudo apt install ufw -y
sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status verbose
sudo apt install ufw -yUFW'yi kurar. Ubuntu'da çoğunlukla yüklü gelir; yüklüyse komut bir şey değiştirmez.sudo ufw allow OpenSSHSSH bağlantıları için gerekli kuralı ekler.sudo ufw enablefirewall'u başlatır ve sunucu her açıldığında otomatik çalışmasını sağlar. “Command may disrupt existing SSH connections” uyarısında SSH kuralını eklediğiniz içinyile onaylayabilirsiniz.sudo ufw status verboseaktif kuralları ve varsayılan politikaları gösterir.Default: deny (incoming), allow (outgoing)satırını görmelisiniz.
Web sunucusu kullanacaksanız
80 (HTTP) ve 443 (HTTPS) portlarını yalnızca sunucuda Nginx, Apache gibi bir web sunucusu çalıştıracaksanız açın. Her açık port saldırı yüzeyini büyüttüğü için kullanmayacağınız portlara izin vermeyin.
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
Fail2Ban Kurun
İnternete açık her sunucu kısa sürede SSH üzerinden parola deneyen botlarla karşılaşır. Fail2Ban, sistem günlüklerini izler ve kısa sürede çok sayıda başarısız giriş denemesi yapan IP adreslerini belirli bir süre engeller. Böylece brute-force denemeleri hem etkisiz kalır hem de sunucu kaynaklarını ve log dosyalarınızı gereksiz yere doldurmaz.
sudo apt install fail2ban -y
Servisi hem hemen başlatmak hem de sunucu her açıldığında otomatik çalışacak şekilde etkinleştirmek için:
sudo systemctl enable --now fail2ban
Servisin çalıştığını doğrulayın:
sudo systemctl status fail2ban
Çıktıda active (running) ifadesini
görmelisiniz. Durum ekranından çıkmak için q tuşuna basın. Ubuntu
paketi SSH koruması (sshd jail) varsayılan olarak etkin gelir;
engellenen IP'leri ve deneme sayısını görmek için şu komutu kullanabilirsiniz:
sudo fail2ban-client status sshd
Varsayılan ayarlar ilk kurulum için yeterli bir korumadır. Engelleme süresi, deneme sınırı ve güvenilir IP listesi gibi özel jail yapılandırmaları ileri seviye bir konudur ve ayrı bir rehberin konusudur.
Sunucunun Saat Dilimini ve NTP Ayarlarını Kontrol Edin
Sunucu saati; log kayıtlarının, zamanlanmış görevlerin ve güvenlik incelemelerinin dayanağıdır. Saat yanlışsa bir olayın ne zaman gerçekleştiğini doğru tespit edemezsiniz, cron işleri beklediğiniz saatte çalışmaz. SSL sertifikası doğrulaması ve tek kullanımlık doğrulama kodları gibi zamana bağlı mekanizmalar da hatalı çalışabilir.
Mevcut saat ve saat dilimi bilgisini görüntüleyin:
timedatectl
Çıktıda Local time,
Time zone,
System clock synchronized ve
NTP service satırlarını göreceksiniz. VDS sunucuları genellikle
UTC ile gelir. Sunucuyu UTC'de bırakmak da geçerli bir tercihtir; önemli olan saatin tutarlı ve doğru
olmasıdır. Logları ve zamanlanmış görevleri Türkiye saatine göre takip etmek istiyorsanız saat dilimini
değiştirin:
sudo timedatectl set-timezone Europe/Istanbul
Ardından saat senkronizasyonunun (NTP) çalıştığını kontrol edin:
timedatectl status
System clock synchronized: yes ve
NTP service: active değerlerini görmelisiniz. Ubuntu bu işi
varsayılan olarak systemd-timesyncd ile yapar. NTP kapalıysa şu
komutla açabilirsiniz:
sudo timedatectl set-ntp true
Otomatik Güvenlik Güncellemelerini Etkinleştirin
Güvenlik açıkları sürekli keşfedilir ve yamalar çoğu zaman hızla yayımlanır.
Sunucuyu her gün elle kontrol etmek yerine unattended-upgrades
paketi, güvenlik güncellemelerini arka planda kendiliğinden indirip uygulayabilir. Böylece bilinen bir açık,
siz fark etmeden günlerce açık kalmaz. Paket Ubuntu sunucu imajlarında çoğunlukla yüklü gelir; kurulu
değilse şu komutla yükleyebilirsiniz:
sudo apt install unattended-upgrades -y
Özelliği etkinleştirmek için yapılandırma sihirbazını çalıştırın:
sudo dpkg-reconfigure --priority=low unattended-upgrades
Açılan ekranda “Automatically download and install stable updates?” sorusuna Yes seçeneğini seçip Enter'a basın. Ubuntu varsayılan yapılandırmasında genellikle yalnızca güvenlik güncellemelerini uygular ve sunucuyu kendiliğinden yeniden başlatmaz. Ayarın oluştuğunu şu dosyadan kontrol edebilirsiniz:
cat /etc/apt/apt.conf.d/20auto-upgrades
Dosyada
APT::Periodic::Update-Package-Lists "1"; ve
APT::Periodic::Unattended-Upgrade "1"; satırları varsa otomatik
güncelleme etkindir.
Üretimde çalışan veya iş açısından kritik sunucularda güncelleme politikasını ayrıca planlayın. Veritabanı, web sunucusu ya da uygulama bağımlılıklarının otomatik güncellenmesi beklenmedik uyumsuzluklara yol açabilir. Önemli güncellemeleri önce test ortamında deneyin, bakım penceresi belirleyin ve yeniden başlatma gerektiren güncellemeler için bir yöntem tanımlayın.
Sunucu Kaynaklarını Kontrol Edin
Sunucuya uygulama yüklemeden önce CPU, RAM ve disk kaynaklarının beklediğiniz gibi tanımlandığını doğrulayın. İlk kurulumdaki boşta değerleri not almak, ileride sorun incelerken size karşılaştırma noktası sağlar.
RAM kullanımı
free -h
Komut toplam, kullanılan ve boş RAM ile swap alanını okunabilir birimlerle
(-h) gösterir. Asıl bakmanız gereken sütun
available'dır; uygulamaların kullanabileceği tahmini bellek
miktarını verir. Swap alanı sürekli doluyorsa sunucunun RAM'i yetersiz demektir.
Disk kullanımı
df -h
Bağlı disk bölümlerinin toplam boyutunu, kullanılan alanı ve doluluk oranını
(Use%) listeler. Kök dizin olan
/ bölümünün doluluğunu düzenli takip edin; disk dolduğunda
servisler dosya yazamaz ve loglar kaybolabilir.
lsblk
Sunucuya bağlı diskleri ve bölümleri ağaç yapısında gösterir. Satın aldığınız disk boyutunun sistemde doğru göründüğünü buradan doğrulayabilirsiniz.
CPU ve sistem yükü
uptime
Çıktı; sunucunun ne kadar süredir açık olduğunu, bağlı kullanıcı sayısını ve load average değerlerini verir. Üç sayı sırasıyla son 1, 5 ve 15 dakikalık ortalama yükü gösterir. Bu değerleri sunucunun CPU çekirdek sayısıyla karşılaştırın:
nproc
Örneğin 2 çekirdekli bir sunucuda load average değerinin uzun süre 2'nin üzerinde kalması, işlemcinin yoğun çalıştığını ve işlerin sıra beklediğini gösterir.
top
top, çalışan işlemleri CPU ve RAM
kullanımına göre canlı olarak listeler. Üstteki %Cpu(s) satırında
id boşta kalan CPU oranını,
wa ise disk beklemesini gösterir. Çıkmak için
q tuşuna basın.
Daha okunaklı alternatif: htop
htop,
top'a göre renkli ve etkileşimli bir arayüz sunar. CPU
çekirdeklerini ve bellek kullanımını çubuk grafikleriyle gösterir, işlemleri ok tuşlarıyla seçip yönetmenizi
sağlar. Ubuntu'da varsayılan olarak kurulu gelmeyebilir:
sudo apt install htop -y
htop
Çıkmak için q veya
F10 tuşunu kullanabilirsiniz.
Açık Portları ve Çalışan Servisleri Kontrol Edin
Bir sunucuya dışarıdan erişilebilen her servis, potansiyel bir giriş kapısıdır. VDS güvenliği için hangi servislerin çalıştığını ve hangi portları dinlediğini bilmeniz gerekir. İlk kurulumdan sonra bu listeyi bir kez inceleyip sunucunuzun “normal” halini tanımış olursunuz.
sudo ss -tulpn
Komut dinlemede olan ağ portlarını listeler. Parametrelerin anlamı şöyledir:
t TCP, u UDP,
l dinleyen (listening) bağlantılar,
p ilgili işlem, n ise
port ve adreslerin isim yerine sayı olarak gösterilmesidir.
0.0.0.0:22veya[::]:22gibi adresler servisin tüm ağ arayüzlerinden erişilebilir olduğunu gösterir.127.0.0.1veya127.0.0.53gibi adresler servisin yalnızca sunucunun kendisinden erişilebilir olduğunu gösterir. Örneğinsystemd-resolved'un 127.0.0.53'te dinlemesi normaldir.- Son sütundaki işlem adı, portu hangi programın açtığını gösterir. Temiz bir kurulumda genellikle
yalnızca
sshddışarıya açıktır.
Şimdi çalışan servisleri listeleyin:
systemctl --type=service --state=running
Bu komut, o anda aktif olarak çalışan systemd servislerini gösterir. Listede tanımadığınız bir servis görürseniz hemen kapatmayın; önce ne işe yaradığını araştırın.
Kullanmadığınız
servisleri durdurmak saldırı yüzeyini küçültür, ancak
bir servisin ne yaptığını öğrenmeden onu kapatmayın. SSH, ağ yapılandırması ve sistem
servisleri sunucunun çalışması için gereklidir. Barındırma sağlayıcısının yönetim araçlarının kullandığı
servisler de olabilir. Önce systemctl status servis-adi
çıktısına bakın ve servis adını güvenilir bir kaynakta arayın.
Bir servisin gerçekten gereksiz olduğundan eminseniz hem durdurup hem de açılışta devre dışı bırakabilirsiniz:
sudo systemctl disable --now servis-adi
İşlemi geri almak için aynı komutta
disable yerine enable
kullanabilirsiniz. Gereksiz bir portun açık kalması, servis kullanılmasa bile bir güvenlik açığı
bulunduğunda sunucunuza giriş yolu olabilir. Bu yüzden açık portlarınızı UFW kurallarınızla birlikte düzenli
olarak gözden geçirin.
Bonus: Sunucunuzu Daha da Güvenli Hale Getirin
On adımı tamamladığınızda sunucunuz iyi bir temel güvenlik seviyesine ulaşır. Güvenlik tek seferlik bir işlem olmadığı için aşağıdaki alışkanlıkları sürdürmenizi öneririz:
- Düzenli yedekleme: Yedekleri sunucunun dışında bir konumda saklayın ve geri yükleme işlemini önceden test edin.
- Monitoring: CPU, RAM, disk ve servis durumunu izleyin; kritik eşikler aşıldığında uyarı alın.
- SSH key kullanımı: Her kişi ve cihaz için ayrı key kullanın, erişimi kalkan kişilerin
key'lerini
authorized_keysdosyasından kaldırın. - Güçlü kullanıcı politikaları: Uzun ve benzersiz parolalar kullanın, ortak hesaplardan kaçının ve sudo yetkisini yalnızca gerekli kullanıcılara verin.
- Log takibi:
/var/log/auth.loggibi kayıtları vejournalctlçıktısını arada kontrol ederek olağan dışı giriş denemelerini fark edin. - Gereksiz portların kapatılması: Yeni bir servis kurdukça veya kaldırdıkça açık portları ve firewall kurallarını güncelleyin.
- Uygulamaların güncel tutulması: Web sunucusu, veritabanı ve yüklediğiniz uygulamalar işletim sistemi kadar önemlidir; eski sürümler en sık kullanılan saldırı yollarından biridir.
Ubuntu VDS'nizi temel olarak hazırladıktan sonra kendi VPN sunucunuzu kurmak istiyorsanız WireGuard kurulum rehberimize göz atabilirsiniz.
Sonuç
Bu rehberde Ubuntu sunucu kurulumunun temel adımlarını uyguladınız. Sistemi güncellediniz, root yerine sudo yetkili bir kullanıcı oluşturdunuz, SSH key ile girişi yapılandırıp SSH ayarlarını sıkılaştırdınız. UFW ile ağ erişimini sınırladınız, Fail2Ban ile brute-force denemelerine karşı koruma eklediniz, saat ve NTP ayarlarını doğruladınız ve otomatik güvenlik güncellemelerini açtınız. Son olarak sunucu kaynaklarını, açık portları ve çalışan servisleri kontrol ettiniz.
Ubuntu VDS kurmak sadece işletim sistemini çalıştırmak değildir; güvenlik ve temel sistem ayarlarının doğru yapılması gerekir. VDS aldıktan sonra yapılması gerekenleri baştan tamamlamak, ileride yaşayabileceğiniz erişim kaybı, güvenlik ihlali ve performans sorunlarının büyük bölümünü önler. Sunucunuz artık web sitesi, uygulama veya kendi servisleriniz için hazır.
Ubuntu tabanlı bir sunucu oluşturmak ve kendi uygulamalarınızı barındırmak istiyorsanız Netiyo VDS paketlerini inceleyebilirsiniz.
VDS Paketlerini İncele