Sanal sunucunuz internete açık olarak teslim edilir ve kısa süre içinde otomatik tarama araçlarının giriş denemeleriyle karşılaşabilir. Bu makalede Ubuntu, Debian, AlmaLinux ve Rocky Linux sunucularda ilk bağlantıdan sonra yapmanız önerilen temel güvenlik adımlarını sıraladık. Sunucuya nasıl bağlanacağınızı bilmiyorsanız önce SSH ile bağlanma makalesine bakın.
1. Sistemi güncelleyin
İlk iş olarak işletim sistemindeki tüm paketleri güncelleyin.
- Ubuntu ve Debian:
apt update && apt upgrade -y - AlmaLinux ve Rocky Linux:
dnf update -y
Çekirdek güncellemesi geldiyse işlem bittikten sonra reboot komutuyla sunucuyu yeniden başlatın.
2. Yetkili bir kullanıcı oluşturun
Günlük işler için root yerine yönetici yetkisi verilmiş ayrı bir kullanıcı kullanmak daha güvenlidir.
- Yeni kullanıcı oluşturun:
adduser kullaniciadikomutunu çalıştırın ve şifre belirleyin. AlmaLinux ve Rocky Linux’ta şifreyi ayrıcapasswd kullaniciadikomutuyla belirleyin. - Kullanıcıya yönetici yetkisi verin. Ubuntu ve Debian’da
usermod -aG sudo kullaniciadi, AlmaLinux ve Rocky Linux’tausermod -aG wheel kullaniciadikomutunu kullanın. - Bu kullanıcıyla yeni bir SSH oturumu açıp
sudo whoamikomutununrootyanıtını verdiğini kontrol edin.
3. SSH girişini sıkılaştırın
Önce yeni kullanıcınız için SSH anahtarıyla girişi ayarlayın ve anahtarla bağlanabildiğinizi doğrulayın. Ardından:
/etc/ssh/sshd_configdosyasını bir metin düzenleyiciyle açın, örneğinnano /etc/ssh/sshd_config.PermitRootLoginsatırınıPermitRootLogin noolarak değiştirin.PasswordAuthenticationsatırınıPasswordAuthentication noolarak değiştirin./etc/ssh/sshd_config.d/klasöründe aynı ayarları geçersiz kılan dosyalar olup olmadığını kontrol edin.- Dosyayı kaydedin ve SSH servisini yeniden başlatın: Ubuntu ve Debian’da
systemctl restart ssh, AlmaLinux ve Rocky Linux’tasystemctl restart sshd.
Önemli: Mevcut oturumunuzu kapatmadan yeni bir pencerede bağlanmayı deneyin. Bağlanamazsanız açık oturumdan ayarları geri alabilirsiniz. Tamamen erişimi kaybederseniz sunucu yönetim panelindeki konsol erişimini kullanabilirsiniz.
4. Güvenlik duvarını açın
Yalnızca kullandığınız servislerin portlarını açık bırakın.
Ubuntu ve Debian (ufw)
ufw allow OpenSSHkomutuyla SSH erişimine izin verin.- Web sunucusu çalıştıracaksanız
ufw allow 80/tcpveufw allow 443/tcpkomutlarını da çalıştırın. ufw enableile güvenlik duvarını etkinleştirin veufw statusile kuralları kontrol edin.
AlmaLinux ve Rocky Linux (firewalld)
firewall-cmd --permanent --add-service=ssh- Gerekirse
firewall-cmd --permanent --add-service=httpvefirewall-cmd --permanent --add-service=https firewall-cmd --reloadile kuralları uygulayın.
SSH portunu değiştirdiyseniz güvenlik duvarına yeni portu, eski kuralı kaldırmadan önce ekleyin.
5. Giriş denemelerini sınırlayın
Fail2ban, art arda hatalı giriş yapan IP adreslerini belirli bir süre engeller. Ubuntu ve Debian’da apt install fail2ban komutuyla kurulabilir; AlmaLinux ve Rocky Linux’ta EPEL deposu üzerinden kurulur. Varsayılan ayarlarla SSH korumasını başlatır.
6. Otomatik güvenlik güncellemelerini açın
Ubuntu ve Debian’da unattended-upgrades, AlmaLinux ve Rocky Linux’ta dnf-automatic paketiyle güvenlik güncellemelerinin otomatik kurulmasını sağlayabilirsiniz. Üretim ortamında çalışan kritik uygulamalarınız varsa güncellemeleri kontrollü bir zamanda elle yapmayı tercih edebilirsiniz.
7. Yedekleme planı yapın
Paketinizde snapshot özelliği varsa önemli değişikliklerden önce snapshot alın. Snapshot ek bir güvencedir; verileriniz için sunucu dışında saklanan düzenli bir yedekleme planı oluşturmanızı öneririz. İşletim sistemini yeniden kurmanın diskteki tüm verileri sileceğini unutmayın.
Sanal sunucularda güvenlik ve bakım, yönetimli hizmet alınmadıkça sunucu sahibinin sorumluluğundadır. Bu işlemleri ekibimize bırakmak isterseniz Sanal Sunucu sayfasındaki yönetimli hizmet seçeneği hakkında Müşteri Panelinden destek talebi oluşturabilirsiniz.
















































