YetkinBulutNet

Sanal Sunucu

Sanal sunucuda ilk güvenlik ayarları nasıl yapılır?

Son güncelleme:

Sanal sunucunuz internete açık olarak teslim edilir ve kısa süre içinde otomatik tarama araçlarının giriş denemeleriyle karşılaşabilir. Bu makalede Ubuntu, Debian, AlmaLinux ve Rocky Linux sunucularda ilk bağlantıdan sonra yapmanız önerilen temel güvenlik adımlarını sıraladık. Sunucuya nasıl bağlanacağınızı bilmiyorsanız önce SSH ile bağlanma makalesine bakın.

1. Sistemi güncelleyin

İlk iş olarak işletim sistemindeki tüm paketleri güncelleyin.

  • Ubuntu ve Debian: apt update && apt upgrade -y
  • AlmaLinux ve Rocky Linux: dnf update -y

Çekirdek güncellemesi geldiyse işlem bittikten sonra reboot komutuyla sunucuyu yeniden başlatın.

2. Yetkili bir kullanıcı oluşturun

Günlük işler için root yerine yönetici yetkisi verilmiş ayrı bir kullanıcı kullanmak daha güvenlidir.

  1. Yeni kullanıcı oluşturun: adduser kullaniciadi komutunu çalıştırın ve şifre belirleyin. AlmaLinux ve Rocky Linux’ta şifreyi ayrıca passwd kullaniciadi komutuyla belirleyin.
  2. Kullanıcıya yönetici yetkisi verin. Ubuntu ve Debian’da usermod -aG sudo kullaniciadi, AlmaLinux ve Rocky Linux’ta usermod -aG wheel kullaniciadi komutunu kullanın.
  3. Bu kullanıcıyla yeni bir SSH oturumu açıp sudo whoami komutunun root yanıtını verdiğini kontrol edin.

3. SSH girişini sıkılaştırın

Önce yeni kullanıcınız için SSH anahtarıyla girişi ayarlayın ve anahtarla bağlanabildiğinizi doğrulayın. Ardından:

  1. /etc/ssh/sshd_config dosyasını bir metin düzenleyiciyle açın, örneğin nano /etc/ssh/sshd_config.
  2. PermitRootLogin satırını PermitRootLogin no olarak değiştirin.
  3. PasswordAuthentication satırını PasswordAuthentication no olarak değiştirin.
  4. /etc/ssh/sshd_config.d/ klasöründe aynı ayarları geçersiz kılan dosyalar olup olmadığını kontrol edin.
  5. Dosyayı kaydedin ve SSH servisini yeniden başlatın: Ubuntu ve Debian’da systemctl restart ssh, AlmaLinux ve Rocky Linux’ta systemctl restart sshd.

Önemli: Mevcut oturumunuzu kapatmadan yeni bir pencerede bağlanmayı deneyin. Bağlanamazsanız açık oturumdan ayarları geri alabilirsiniz. Tamamen erişimi kaybederseniz sunucu yönetim panelindeki konsol erişimini kullanabilirsiniz.

4. Güvenlik duvarını açın

Yalnızca kullandığınız servislerin portlarını açık bırakın.

Ubuntu ve Debian (ufw)

  1. ufw allow OpenSSH komutuyla SSH erişimine izin verin.
  2. Web sunucusu çalıştıracaksanız ufw allow 80/tcp ve ufw allow 443/tcp komutlarını da çalıştırın.
  3. ufw enable ile güvenlik duvarını etkinleştirin ve ufw status ile kuralları kontrol edin.

AlmaLinux ve Rocky Linux (firewalld)

  1. firewall-cmd --permanent --add-service=ssh
  2. Gerekirse firewall-cmd --permanent --add-service=http ve firewall-cmd --permanent --add-service=https
  3. firewall-cmd --reload ile kuralları uygulayın.

SSH portunu değiştirdiyseniz güvenlik duvarına yeni portu, eski kuralı kaldırmadan önce ekleyin.

5. Giriş denemelerini sınırlayın

Fail2ban, art arda hatalı giriş yapan IP adreslerini belirli bir süre engeller. Ubuntu ve Debian’da apt install fail2ban komutuyla kurulabilir; AlmaLinux ve Rocky Linux’ta EPEL deposu üzerinden kurulur. Varsayılan ayarlarla SSH korumasını başlatır.

6. Otomatik güvenlik güncellemelerini açın

Ubuntu ve Debian’da unattended-upgrades, AlmaLinux ve Rocky Linux’ta dnf-automatic paketiyle güvenlik güncellemelerinin otomatik kurulmasını sağlayabilirsiniz. Üretim ortamında çalışan kritik uygulamalarınız varsa güncellemeleri kontrollü bir zamanda elle yapmayı tercih edebilirsiniz.

7. Yedekleme planı yapın

Paketinizde snapshot özelliği varsa önemli değişikliklerden önce snapshot alın. Snapshot ek bir güvencedir; verileriniz için sunucu dışında saklanan düzenli bir yedekleme planı oluşturmanızı öneririz. İşletim sistemini yeniden kurmanın diskteki tüm verileri sileceğini unutmayın.

Sanal sunucularda güvenlik ve bakım, yönetimli hizmet alınmadıkça sunucu sahibinin sorumluluğundadır. Bu işlemleri ekibimize bırakmak isterseniz Sanal Sunucu sayfasındaki yönetimli hizmet seçeneği hakkında Müşteri Panelinden destek talebi oluşturabilirsiniz.

Altyapımız

Güvendiğimiz teknolojilerle çalışıyoruz