İçeriğe geç

Yeniİstanbul veri merkezimiz şimdi aktif! Düşük gecikme, yüksek performans.

Blog

Barındırma altyapınızı yöneten ekipten eğitimler, rehberler, ürün haberleri ve mühendislik içgörüleri.

Linux

Ubuntu VDS Aldıktan Sonra Yapılması Gereken İlk 10 Ayar

9 Ekim 2026 13 dk okuma
Bu yazıyı paylaş

Yeni bir Ubuntu VDS satın aldıktan sonra sunucuyu doğrudan kullanmaya başlamak yerine birkaç temel yapılandırmayı tamamlamak gerekir. Sistem güncellemeleri, ayrı bir kullanıcı hesabı, SSH güvenliği, firewall ve brute-force koruması; internete açık bir sunucunun ilk dakikalarda karşılaştığı otomatik tarama ve parola denemelerine karşı sizi korur.

Bu rehber, Ubuntu VDS ilk kurulum sürecini sırasıyla ve komut komut anlatır. Adımlar Ubuntu 22.04 LTS ve 24.04 LTS üzerinde geçerlidir. Rehberin sonunda sunucunuz daha güvenli olur ve web sitesi, uygulama ya da servis kurulumuna hazır hale gelir.

Bu rehberde neler yapacağız?
  • ✓  Sistemi güncelleme
  • ✓  Yeni sudo kullanıcısı oluşturma
  • ✓  SSH güvenliği
  • ✓  Firewall yapılandırması
  • ✓  Fail2Ban kurulumu
  • ✓  Otomatik güncellemeler
  • ✓  Saat ve NTP ayarları
  • ✓  Sistem kaynaklarını kontrol etme
  • ✓  Gereksiz servisleri inceleme
  • ✓  Sunucuyu kullanıma hazır hale getirme

Başlamadan Önce Gerekenler

VDS aldıktan sonra yapılması gerekenlere geçmeden önce aşağıdakilerin hazır olduğundan emin olun:

  • Ubuntu 22.04 LTS veya 24.04 LTS kurulu bir VDS sunucusu
  • Sunucunun IP adresi ve sağlayıcınızın ilettiği ilk giriş bilgileri (genellikle root kullanıcısı ve parola)
  • Bir SSH istemcisi: Linux ve macOS'ta Terminal, Windows 10/11'de PowerShell (OpenSSH)

Henüz bir VDS sunucunuz yoksa ihtiyaçlarınıza uygun Netiyo VDS çözümlerini inceleyebilirsiniz.

Sunucuya ilk bağlantıyı root kullanıcısıyla kurun. SUNUCU_IP yerine sunucunuzun gerçek IP adresini yazın:

●  Terminal
ssh root@SUNUCU_IP

İlk bağlantıda sunucunun parmak izini (fingerprint) onaylamanız istenir. yes yazarak devam edin, ardından root parolasını girin. Rehberdeki kullaniciadi ve SUNUCU_IP ifadeleri örnektir; kendi değerlerinizle değiştirmeyi unutmayın.

Adım 1

Ubuntu Sistemini Güncelleyin

Yeni kurulan bir VDS imajı, hazırlandığı tarihten sonra yayımlanan güvenlik yamalarını içermeyebilir. Paket listesini yenileyip yüklü paketleri güncel sürüme getirmek, bilinen açıklara karşı alabileceğiniz en temel önlemdir. Komutlar sudo ile yazılmıştır; root olarak bağlıysanız da aynen çalışır.

●  Terminal
sudo apt update
sudo apt upgrade -y
  • sudo apt update paket depolarındaki güncel sürüm bilgilerini indirir. Henüz hiçbir paketi değiştirmez.
  • sudo apt upgrade -y yüklü paketleri yeni sürümlerine yükseltir. -y parametresi onay sorularını otomatik olarak “evet” ile geçer.

Güncelleme sonrasında artık ihtiyaç duyulmayan bağımlılıkları temizlemek için şu komutu kullanabilirsiniz:

●  Terminal
sudo apt autoremove -y

Bu komut, başka paketlerin artık kullanmadığı kütüphaneleri ve eski çekirdek (kernel) paketlerini kaldırarak disk alanı kazandırır.

Bilgi

Güncelleme sırasında çekirdek (kernel) de güncellendiyse yeni sürümün devreye girmesi için sunucuyu yeniden başlatmanız gerekir. Henüz hiçbir servis çalıştırmadığınız ilk kurulum aşaması bunun için en uygun zamandır.

●  Terminal
sudo reboot

Bir dakika kadar bekleyip aynı IP adresiyle tekrar bağlanabilirsiniz.

Adım 2

Yeni Bir Sudo Kullanıcısı Oluşturun

Çoğu VDS root hesabıyla teslim edilir. Root kullanıcısı sistemde sınırsız yetkiye sahiptir; yanlış yazılmış tek bir komut sistemi geri döndürülemez şekilde bozabilir. Ayrıca “root” kullanıcı adı herkesin bildiği bir hesaptır ve saldırganların ilk denediği hedeftir.

Günlük işlemler için sınırlı yetkili bir kullanıcı oluşturup yönetici komutlarını sudo ile çalıştırmak hem hata riskini azaltır hem de yetkili işlemlerin kayıt altında tutulmasını sağlar.

●  Terminal (root olarak)
adduser kullaniciadi
usermod -aG sudo kullaniciadi
  • adduser kullaniciadi yeni kullanıcıyı ve ev dizinini oluşturur. Sizden güçlü bir parola belirlemeniz istenir. Ad, telefon gibi diğer alanları boş bırakıp Enter ile geçebilirsiniz.
  • usermod -aG sudo kullaniciadi kullanıcıyı sudo grubuna ekler. -a (append) parametresi kullanıcının mevcut gruplarını korur, -G ise eklenecek grubu belirtir.

Hesabın çalıştığını doğrulamak için yeni kullanıcıya geçin ve sudo yetkisini test edin:

●  Terminal
su - kullaniciadi
sudo whoami

Son komutun çıktısı root ise sudo yetkisi doğru çalışıyor demektir. exit yazarak root oturumuna dönebilirsiniz.

Adım 3

SSH Key ile Giriş Yapılandırın

SSH key, parola yerine kullanılan bir anahtar çiftidir. Çiftin public key (genel anahtar) kısmı sunucuya yüklenir, private key (özel anahtar) kısmı ise yalnızca sizin bilgisayarınızda kalır. Bağlantı sırasında sunucu, private key'e sahip olduğunuzu kriptografik olarak doğrular. Tahmin edilebilecek bir parola olmadığı için bu yöntem brute-force saldırılarına karşı çok daha dayanıklıdır.

Aşağıdaki komutları sunucuda değil, kendi bilgisayarınızda çalıştırın. Modern, kısa ve güvenli olduğu için ed25519 algoritmasını öneriyoruz.

●  Yerel bilgisayarınızda (Linux / macOS)
ssh-keygen -t ed25519

Komut dosya konumunu sorar; varsayılanı (~/.ssh/id_ed25519) kabul edebilirsiniz. Ardından bir parola (passphrase) belirlemenizi öneririz; bu parola, private key dosyası çalınsa bile anahtarın doğrudan kullanılmasını engeller. İşlem sonunda iki dosya oluşur: private key olan id_ed25519 ve public key olan id_ed25519.pub.

Public key'i yeni kullanıcınızın hesabına aktarın:

●  Yerel bilgisayarınızda (Linux / macOS)
ssh-copy-id kullaniciadi@SUNUCU_IP

Bu komut, kullanıcının parolasıyla bağlanır ve public key'i sunucudaki ~/.ssh/authorized_keys dosyasına ekler.

Windows kullanıcıları için

Windows 10 ve 11'de PowerShell üzerinden OpenSSH istemcisini kullanabilirsiniz. Anahtar üretmek için yukarıdaki ssh-keygen -t ed25519 komutu PowerShell'de de aynen çalışır. Windows'ta ssh-copy-id bulunmadığı için public key'i aşağıdaki komutla aktarabilirsiniz:

●  Windows PowerShell
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh kullaniciadi@SUNUCU_IP "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

Aktarımdan sonra, yeni bir terminal penceresinde key ile giriş yapabildiğinizi test edin:

●  Yerel bilgisayarınızda
ssh kullaniciadi@SUNUCU_IP

Bağlantı kullanıcı parolası sorulmadan açılıyorsa (key'e passphrase verdiyseniz yalnızca passphrase sorulur) SSH key yapılandırması tamamdır.

Güvenlik

Private key'inizi kimseyle paylaşmayın. id_ed25519 dosyasını e-posta, mesajlaşma uygulaması, destek talebi veya herhangi bir Git deposu üzerinden göndermeyin. Sunucuya yalnızca .pub uzantılı public key eklenir. Private key ele geçirilirse sahibi sunucunuza giriş yapabilir; böyle bir durumda ilgili satırı authorized_keys dosyasından silip yeni bir anahtar çifti oluşturun.

Adım 4

SSH Güvenlik Ayarlarını Yapın

Ubuntu SSH güvenliği, sunucuya uzaktan erişimin kimler tarafından ve hangi yöntemle yapılabileceğini belirleyen sshd_config dosyasındaki ayarlara dayanır. Bu adımda root ile doğrudan girişi kapatacak ve yalnızca SSH key ile bağlanılmasını sağlayacağız.

Dikkat: Önce doğrulayın, sonra kapatın

Root erişimini kapatmadan önce aşağıdaki üç maddenin çalıştığından emin olun:

  • Yeni sudo kullanıcısı oluşturuldu.
  • Bu kullanıcıyla SSH key üzerinden sunucuya giriş yapabiliyorsunuz.
  • Bu kullanıcıyla sudo komutu çalışıyor.

Üçü de doğrulanmadan root girişini ve parola girişini kapatmayın. Mevcut SSH oturumunu açık tutun, testleri ayrı bir terminal penceresinde yapın. Aksi halde sunucuya erişiminizi tamamen kaybedebilirsiniz.

Yapılandırma dosyasını düzenlemek için açın:

●  Terminal
sudo nano /etc/ssh/sshd_config

Nano editöründe değişiklikleri kaydetmek için Ctrl + O ve Enter, editörden çıkmak için Ctrl + X tuşlarını kullanın. Dosyada aşağıdaki satırları bulun ve gösterildiği gibi değiştirin. Satır başında # varsa yorum satırıdır; işaretini kaldırmanız gerekir.

●  /etc/ssh/sshd_config
PermitRootLogin no
PubkeyAuthentication yes
PasswordAuthentication no
  • PermitRootLogin no root kullanıcısıyla doğrudan SSH girişini kapatır. Saldırganlar artık en bilinen kullanıcı adını hedef alamaz.
  • PubkeyAuthentication yes SSH key ile girişe izin verir. Ubuntu'da varsayılan olarak açıktır; yine de açıkça belirtmek yapılandırmayı okunabilir kılar.
  • PasswordAuthentication no parola ile girişi kapatır. Yalnızca private key'e sahip kişiler bağlanabilir ve parola tahmin saldırıları anlamsız hale gelir. Bu satırı yalnızca key ile girişi başarıyla test ettikten sonra uygulayın.

Dosyayı kaydettikten sonra yapılandırmanın sözdizimini test edin:

●  Terminal
sudo sshd -t

Komut hiçbir çıktı vermiyorsa yapılandırma hatasızdır. Hata varsa dosya adı ve satır numarasıyla birlikte gösterilir; düzeltmeden devam etmeyin. Test başarılıysa ayarları SSH servisine bağlantıları kesmeden yükleyin:

●  Terminal
sudo systemctl reload ssh

Şimdi mevcut oturumu kapatmadan yeni bir terminal penceresi açın ve ssh kullaniciadi@SUNUCU_IP ile bağlanın. Bağlantı başarılıysa ayarlar doğru çalışıyordur. Root ile bağlanmayı denediğinizde ise Permission denied hatası almanız gerekir.

Bilgi: Ek yapılandırma dosyaları

Ubuntu 22.04 ve sonrasında /etc/ssh/sshd_config.d/ dizinindeki dosyalar ana dosyadan önce okunur ve aynı ayar orada tanımlıysa onun değeri geçerli olur (örneğin bulut imajlarındaki 50-cloud-init.conf). Ayarlarınızın gerçekten uygulandığını aşağıdaki komutla kontrol edebilirsiniz.

●  Terminal
sudo sshd -T | grep -e permitrootlogin -e passwordauthentication -e pubkeyauthentication
Adım 5

UFW Firewall Kurun

UFW (Uncomplicated Firewall), Ubuntu'nun ağ filtreleme altyapısını basit komutlarla yönetmenizi sağlayan bir firewall aracıdır. Varsayılan politikası gelen bağlantıları reddetmek, giden bağlantılara izin vermektir. Siz yalnızca ihtiyaç duyduğunuz portları açarsınız. Bu yaklaşım, Ubuntu server güvenliğinin temel taşlarından biridir.

Dikkat: Kendinizi sunucudan kilitlemeyin

SSH portuna izin vermeden UFW'yi etkinleştirirseniz mevcut bağlantınız kopabilir ve sunucuya bir daha SSH ile bağlanamayabilirsiniz. Bu yüzden önce SSH kuralını ekleyin, sonra firewall'u etkinleştirin. SSH portunu 22'den başka bir değere değiştirdiyseniz OpenSSH yerine kendi portunuza izin vermelisiniz.

●  Terminal
sudo apt install ufw -y
sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status verbose
  • sudo apt install ufw -y UFW'yi kurar. Ubuntu'da çoğunlukla yüklü gelir; yüklüyse komut bir şey değiştirmez.
  • sudo ufw allow OpenSSH SSH bağlantıları için gerekli kuralı ekler.
  • sudo ufw enable firewall'u başlatır ve sunucu her açıldığında otomatik çalışmasını sağlar. “Command may disrupt existing SSH connections” uyarısında SSH kuralını eklediğiniz için y ile onaylayabilirsiniz.
  • sudo ufw status verbose aktif kuralları ve varsayılan politikaları gösterir. Default: deny (incoming), allow (outgoing) satırını görmelisiniz.

Web sunucusu kullanacaksanız

80 (HTTP) ve 443 (HTTPS) portlarını yalnızca sunucuda Nginx, Apache gibi bir web sunucusu çalıştıracaksanız açın. Her açık port saldırı yüzeyini büyüttüğü için kullanmayacağınız portlara izin vermeyin.

●  Terminal
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
Adım 6

Fail2Ban Kurun

İnternete açık her sunucu kısa sürede SSH üzerinden parola deneyen botlarla karşılaşır. Fail2Ban, sistem günlüklerini izler ve kısa sürede çok sayıda başarısız giriş denemesi yapan IP adreslerini belirli bir süre engeller. Böylece brute-force denemeleri hem etkisiz kalır hem de sunucu kaynaklarını ve log dosyalarınızı gereksiz yere doldurmaz.

●  Terminal
sudo apt install fail2ban -y

Servisi hem hemen başlatmak hem de sunucu her açıldığında otomatik çalışacak şekilde etkinleştirmek için:

●  Terminal
sudo systemctl enable --now fail2ban

Servisin çalıştığını doğrulayın:

●  Terminal
sudo systemctl status fail2ban

Çıktıda active (running) ifadesini görmelisiniz. Durum ekranından çıkmak için q tuşuna basın. Ubuntu paketi SSH koruması (sshd jail) varsayılan olarak etkin gelir; engellenen IP'leri ve deneme sayısını görmek için şu komutu kullanabilirsiniz:

●  Terminal
sudo fail2ban-client status sshd
Güvenlik

Varsayılan ayarlar ilk kurulum için yeterli bir korumadır. Engelleme süresi, deneme sınırı ve güvenilir IP listesi gibi özel jail yapılandırmaları ileri seviye bir konudur ve ayrı bir rehberin konusudur.

Adım 7

Sunucunun Saat Dilimini ve NTP Ayarlarını Kontrol Edin

Sunucu saati; log kayıtlarının, zamanlanmış görevlerin ve güvenlik incelemelerinin dayanağıdır. Saat yanlışsa bir olayın ne zaman gerçekleştiğini doğru tespit edemezsiniz, cron işleri beklediğiniz saatte çalışmaz. SSL sertifikası doğrulaması ve tek kullanımlık doğrulama kodları gibi zamana bağlı mekanizmalar da hatalı çalışabilir.

Mevcut saat ve saat dilimi bilgisini görüntüleyin:

●  Terminal
timedatectl

Çıktıda Local time, Time zone, System clock synchronized ve NTP service satırlarını göreceksiniz. VDS sunucuları genellikle UTC ile gelir. Sunucuyu UTC'de bırakmak da geçerli bir tercihtir; önemli olan saatin tutarlı ve doğru olmasıdır. Logları ve zamanlanmış görevleri Türkiye saatine göre takip etmek istiyorsanız saat dilimini değiştirin:

●  Terminal
sudo timedatectl set-timezone Europe/Istanbul

Ardından saat senkronizasyonunun (NTP) çalıştığını kontrol edin:

●  Terminal
timedatectl status

System clock synchronized: yes ve NTP service: active değerlerini görmelisiniz. Ubuntu bu işi varsayılan olarak systemd-timesyncd ile yapar. NTP kapalıysa şu komutla açabilirsiniz:

●  Terminal
sudo timedatectl set-ntp true
Adım 8

Otomatik Güvenlik Güncellemelerini Etkinleştirin

Güvenlik açıkları sürekli keşfedilir ve yamalar çoğu zaman hızla yayımlanır. Sunucuyu her gün elle kontrol etmek yerine unattended-upgrades paketi, güvenlik güncellemelerini arka planda kendiliğinden indirip uygulayabilir. Böylece bilinen bir açık, siz fark etmeden günlerce açık kalmaz. Paket Ubuntu sunucu imajlarında çoğunlukla yüklü gelir; kurulu değilse şu komutla yükleyebilirsiniz:

●  Terminal
sudo apt install unattended-upgrades -y

Özelliği etkinleştirmek için yapılandırma sihirbazını çalıştırın:

●  Terminal
sudo dpkg-reconfigure --priority=low unattended-upgrades

Açılan ekranda “Automatically download and install stable updates?” sorusuna Yes seçeneğini seçip Enter'a basın. Ubuntu varsayılan yapılandırmasında genellikle yalnızca güvenlik güncellemelerini uygular ve sunucuyu kendiliğinden yeniden başlatmaz. Ayarın oluştuğunu şu dosyadan kontrol edebilirsiniz:

●  Terminal
cat /etc/apt/apt.conf.d/20auto-upgrades

Dosyada APT::Periodic::Update-Package-Lists "1"; ve APT::Periodic::Unattended-Upgrade "1"; satırları varsa otomatik güncelleme etkindir.

Dikkat: Kritik sunucularda politika belirleyin

Üretimde çalışan veya iş açısından kritik sunucularda güncelleme politikasını ayrıca planlayın. Veritabanı, web sunucusu ya da uygulama bağımlılıklarının otomatik güncellenmesi beklenmedik uyumsuzluklara yol açabilir. Önemli güncellemeleri önce test ortamında deneyin, bakım penceresi belirleyin ve yeniden başlatma gerektiren güncellemeler için bir yöntem tanımlayın.

Adım 9

Sunucu Kaynaklarını Kontrol Edin

Sunucuya uygulama yüklemeden önce CPU, RAM ve disk kaynaklarının beklediğiniz gibi tanımlandığını doğrulayın. İlk kurulumdaki boşta değerleri not almak, ileride sorun incelerken size karşılaştırma noktası sağlar.

RAM kullanımı

●  Terminal
free -h

Komut toplam, kullanılan ve boş RAM ile swap alanını okunabilir birimlerle (-h) gösterir. Asıl bakmanız gereken sütun available'dır; uygulamaların kullanabileceği tahmini bellek miktarını verir. Swap alanı sürekli doluyorsa sunucunun RAM'i yetersiz demektir.

Disk kullanımı

●  Terminal
df -h

Bağlı disk bölümlerinin toplam boyutunu, kullanılan alanı ve doluluk oranını (Use%) listeler. Kök dizin olan / bölümünün doluluğunu düzenli takip edin; disk dolduğunda servisler dosya yazamaz ve loglar kaybolabilir.

●  Terminal
lsblk

Sunucuya bağlı diskleri ve bölümleri ağaç yapısında gösterir. Satın aldığınız disk boyutunun sistemde doğru göründüğünü buradan doğrulayabilirsiniz.

CPU ve sistem yükü

●  Terminal
uptime

Çıktı; sunucunun ne kadar süredir açık olduğunu, bağlı kullanıcı sayısını ve load average değerlerini verir. Üç sayı sırasıyla son 1, 5 ve 15 dakikalık ortalama yükü gösterir. Bu değerleri sunucunun CPU çekirdek sayısıyla karşılaştırın:

●  Terminal
nproc

Örneğin 2 çekirdekli bir sunucuda load average değerinin uzun süre 2'nin üzerinde kalması, işlemcinin yoğun çalıştığını ve işlerin sıra beklediğini gösterir.

●  Terminal
top

top, çalışan işlemleri CPU ve RAM kullanımına göre canlı olarak listeler. Üstteki %Cpu(s) satırında id boşta kalan CPU oranını, wa ise disk beklemesini gösterir. Çıkmak için q tuşuna basın.

Daha okunaklı alternatif: htop

htop, top'a göre renkli ve etkileşimli bir arayüz sunar. CPU çekirdeklerini ve bellek kullanımını çubuk grafikleriyle gösterir, işlemleri ok tuşlarıyla seçip yönetmenizi sağlar. Ubuntu'da varsayılan olarak kurulu gelmeyebilir:

●  Terminal
sudo apt install htop -y
●  Terminal
htop

Çıkmak için q veya F10 tuşunu kullanabilirsiniz.

Adım 10

Açık Portları ve Çalışan Servisleri Kontrol Edin

Bir sunucuya dışarıdan erişilebilen her servis, potansiyel bir giriş kapısıdır. VDS güvenliği için hangi servislerin çalıştığını ve hangi portları dinlediğini bilmeniz gerekir. İlk kurulumdan sonra bu listeyi bir kez inceleyip sunucunuzun “normal” halini tanımış olursunuz.

●  Terminal
sudo ss -tulpn

Komut dinlemede olan ağ portlarını listeler. Parametrelerin anlamı şöyledir: t TCP, u UDP, l dinleyen (listening) bağlantılar, p ilgili işlem, n ise port ve adreslerin isim yerine sayı olarak gösterilmesidir.

  • 0.0.0.0:22 veya [::]:22 gibi adresler servisin tüm ağ arayüzlerinden erişilebilir olduğunu gösterir.
  • 127.0.0.1 veya 127.0.0.53 gibi adresler servisin yalnızca sunucunun kendisinden erişilebilir olduğunu gösterir. Örneğin systemd-resolved'un 127.0.0.53'te dinlemesi normaldir.
  • Son sütundaki işlem adı, portu hangi programın açtığını gösterir. Temiz bir kurulumda genellikle yalnızca sshd dışarıya açıktır.

Şimdi çalışan servisleri listeleyin:

●  Terminal
systemctl --type=service --state=running

Bu komut, o anda aktif olarak çalışan systemd servislerini gösterir. Listede tanımadığınız bir servis görürseniz hemen kapatmayın; önce ne işe yaradığını araştırın.

Güvenlik

Kullanmadığınız servisleri durdurmak saldırı yüzeyini küçültür, ancak bir servisin ne yaptığını öğrenmeden onu kapatmayın. SSH, ağ yapılandırması ve sistem servisleri sunucunun çalışması için gereklidir. Barındırma sağlayıcısının yönetim araçlarının kullandığı servisler de olabilir. Önce systemctl status servis-adi çıktısına bakın ve servis adını güvenilir bir kaynakta arayın.

Bir servisin gerçekten gereksiz olduğundan eminseniz hem durdurup hem de açılışta devre dışı bırakabilirsiniz:

●  Terminal
sudo systemctl disable --now servis-adi

İşlemi geri almak için aynı komutta disable yerine enable kullanabilirsiniz. Gereksiz bir portun açık kalması, servis kullanılmasa bile bir güvenlik açığı bulunduğunda sunucunuza giriş yolu olabilir. Bu yüzden açık portlarınızı UFW kurallarınızla birlikte düzenli olarak gözden geçirin.

Bonus: Sunucunuzu Daha da Güvenli Hale Getirin

On adımı tamamladığınızda sunucunuz iyi bir temel güvenlik seviyesine ulaşır. Güvenlik tek seferlik bir işlem olmadığı için aşağıdaki alışkanlıkları sürdürmenizi öneririz:

  • Düzenli yedekleme: Yedekleri sunucunun dışında bir konumda saklayın ve geri yükleme işlemini önceden test edin.
  • Monitoring: CPU, RAM, disk ve servis durumunu izleyin; kritik eşikler aşıldığında uyarı alın.
  • SSH key kullanımı: Her kişi ve cihaz için ayrı key kullanın, erişimi kalkan kişilerin key'lerini authorized_keys dosyasından kaldırın.
  • Güçlü kullanıcı politikaları: Uzun ve benzersiz parolalar kullanın, ortak hesaplardan kaçının ve sudo yetkisini yalnızca gerekli kullanıcılara verin.
  • Log takibi: /var/log/auth.log gibi kayıtları ve journalctl çıktısını arada kontrol ederek olağan dışı giriş denemelerini fark edin.
  • Gereksiz portların kapatılması: Yeni bir servis kurdukça veya kaldırdıkça açık portları ve firewall kurallarını güncelleyin.
  • Uygulamaların güncel tutulması: Web sunucusu, veritabanı ve yüklediğiniz uygulamalar işletim sistemi kadar önemlidir; eski sürümler en sık kullanılan saldırı yollarından biridir.
Bilgi

Ubuntu VDS'nizi temel olarak hazırladıktan sonra kendi VPN sunucunuzu kurmak istiyorsanız WireGuard kurulum rehberimize göz atabilirsiniz.

Sonuç

Bu rehberde Ubuntu sunucu kurulumunun temel adımlarını uyguladınız. Sistemi güncellediniz, root yerine sudo yetkili bir kullanıcı oluşturdunuz, SSH key ile girişi yapılandırıp SSH ayarlarını sıkılaştırdınız. UFW ile ağ erişimini sınırladınız, Fail2Ban ile brute-force denemelerine karşı koruma eklediniz, saat ve NTP ayarlarını doğruladınız ve otomatik güvenlik güncellemelerini açtınız. Son olarak sunucu kaynaklarını, açık portları ve çalışan servisleri kontrol ettiniz.

Ubuntu VDS kurmak sadece işletim sistemini çalıştırmak değildir; güvenlik ve temel sistem ayarlarının doğru yapılması gerekir. VDS aldıktan sonra yapılması gerekenleri baştan tamamlamak, ileride yaşayabileceğiniz erişim kaybı, güvenlik ihlali ve performans sorunlarının büyük bölümünü önler. Sunucunuz artık web sitesi, uygulama veya kendi servisleriniz için hazır.

Ubuntu Sunucunuzu Kendi VDS'nizde Kurun

Ubuntu tabanlı bir sunucu oluşturmak ve kendi uygulamalarınızı barındırmak istiyorsanız Netiyo VDS paketlerini inceleyebilirsiniz.

VDS Paketlerini İncele
Hiçbir Yazıyı Kaçırmayın

En yeni eğitim, rehber ve ürün haberlerini gelen kutunuzda alın.

Bülten aboneliğiniz alındı.