# Yeni bir Linux sunucu ilk saatte nasıl güvenli hale getirilir

> Yeni bir Linux VPS veya dedicated sunucu için pratik ilk saat kontrol listesi: güncellemeler, sudo kullanıcısı, SSH anahtarları, güvenlik duvarı ve yedekler.

1. [Ana Sayfa](https://hyperdc.com/)
2. [Rehberler](https://hyperdc.com/tr/guides)
3. Yeni bir Linux sunucu ilk saatte nasıl güvenli hale getirilir

Yeni bir sunucu açıldığı anda internetten erişilebilir olur. Bu adımlar, başka bir şey kurmadan önce en yaygın açıkları kapatır. Komutlar Ubuntu ve Debian için verilmiştir; AlmaLinux, Rocky Linux ve diğer RHEL ailesi sistemler için notlar da vardır.

root@vps: \~

$ ssh root@203.0.113.24

Welcome to Ubuntu 26.04 LTS (GNU/Linux x86\_64)

root@vps:\~# apt update && apt upgrade -y

0 upgraded, 0 newly installed, 0 to remove.

root@vps:\~# ufw allow 443/tcp

Rule added

root@vps:\~# systemctl is-active nginx

active

root@vps:\~#

## Kısa cevap

Sistemi güncelleyin, sudo yetkili kendi kullanıcınızı oluşturun ve SSH anahtarıyla giriş yapın; ardından SSH üzerinden şifreyle ve root ile girişi kapatın. Güvenlik duvarında yalnızca ihtiyacınız olan portlara izin verin, otomatik güvenlik güncellemelerini açın ve en az bir kez geri yüklediğiniz yedekler kurun.

root@vps: \~

$ ssh root@203.0.113.24

Welcome to Ubuntu 26.04 LTS (GNU/Linux x86\_64)

root@vps:\~# apt update && apt upgrade -y

0 upgraded, 0 newly installed, 0 to remove.

root@vps:\~# ufw allow 443/tcp

Rule added

root@vps:\~# systemctl is-active nginx

active

root@vps:\~#

## İlk saat kontrol listesi

Adımları bu sırayla uygulayın. Her biri aşağıda açıklanmıştır.

### Önce tüm güncellemeleri kurun

Bekleyen tüm güncellemeleri kurun ve çekirdek değiştiyse yeniden başlatın.

### root olarak değil, sudo kullanıcısı olarak çalışın

Günlük işleri adı belli bir kullanıcıyla yapın, yönetim için sudo kullanın.

### Şifre yerine SSH anahtarları

Yalnızca SSH anahtarlarına izin verin ve doğrudan root girişini durdurun.

### Varsayılan olarak reddeden bir güvenlik duvarı

Gelen trafiği varsayılan olarak reddedin; SSH'a ve çalıştırdığınız hizmetlere izin verin.

### Otomatik güvenlik güncellemeleri

Sunucunun güvenlik düzeltmelerini kendi kendine kurmasına izin verin.

### Test ettiğiniz yedekler

Kopyaları sunucudan uzakta tutun ve geri yükleyebildiğinizi kanıtlayın.

## Sistemi güncelleyin ve kendi kullanıcınızı oluşturun

### 1. Sistemi güncelleyin

Aşağıdaki komutlar sudo yetkisi olan bir kullanıcı varsayar; hâlâ root olarak oturum açtıysanız `sudo` kısmını yazmayın. Tamamen güncellenmiş bir sistemle başlayın. Ubuntu ve Debian'da:

```
sudo apt update
sudo apt full-upgrade
```

AlmaLinux, Rocky Linux ve diğer RHEL ailesi sistemlerde `sudo dnf upgrade` komutunu çalıştırın. Çekirdek güncellendiyse yeniden başlatın.

### 2. sudo yetkili bir kullanıcı oluşturun

root olarak çalışmak her yazım hatasını sistem genelinde bir riske dönüştürür. Kendi kullanıcınızı oluşturun ve ona yönetici yetkisi verin:

```
adduser alex
usermod -aG sudo alex
```

RHEL ailesi sistemlerde yönetici grubu `wheel`'dir: kullanıcıyı `useradd -m alex` ile oluşturun, `passwd alex` ile şifre belirleyin ve `usermod -aG wheel alex` komutunu çalıştırın.

## Ubuntu, Debian ve RHEL ailesinde aynı adımlar

Bu rehberdeki komutlar Ubuntu ve Debian içindir. Her birinin altındaki not, AlmaLinux, Rocky Linux ve diğer RHEL ailesi sistemlerdeki karşılığını verir.

| Güncellemeleri kurun | sudo apt update && sudo apt full-upgrade RHEL ailesi: sudo dnf upgrade |
| --- | --- |
| Yönetici grubu | sudo RHEL ailesi: wheel |
| SSH hizmetini yeniden başlatın | sudo systemctl restart ssh RHEL ailesi: sudo systemctl restart sshd |
| Güvenlik duvarı | UFW RHEL ailesi: firewalld |
| Otomatik güvenlik güncellemeleri | unattended-upgrades RHEL ailesi: dnf-automatic |

## SSH erişimini sıkılaştırın

### 3. SSH anahtarıyla giriş yapın

Kendi bilgisayarınızda bir anahtar çifti oluşturun ve genel anahtarı yeni kullanıcıya kopyalayın. Özel anahtar bilgisayarınızda kalır; onu bir parolayla koruyun.

```
ssh-keygen -t ed25519
ssh-copy-id alex@203.0.113.10
```

Başka bir şeyi değiştirmeden önce yeni bir terminal açın ve `ssh alex@203.0.113.10` komutunun sizi anahtarla giriş yaptırdığını doğrulayın.

### 4. Şifreyle ve root ile girişi kapatın

SSH ayarlarınızı ayrı bir dosyaya yazın. OpenSSH her seçenek için okuduğu ilk değeri kullanır ve güncel Ubuntu, Debian ve RHEL ailesi sürümleri `/etc/ssh/sshd_config.d/` içindeki dosyaları ana yapılandırmanın geri kalanından önce okur; bu yüzden adı sıralamada ilk gelen dosya geçerli olur:

```
sudo nano /etc/ssh/sshd_config.d/00-hardening.conf
```

```
PermitRootLogin no
PasswordAuthentication no
KbdInteractiveAuthentication no
PubkeyAuthentication yes
```

Sözdizimini `sudo sshd -t` ile kontrol edin ve gerçekten geçerli olan ayarları `sudo sshd -T` ile listeleyin. Ardından hizmeti yeniden başlatın: Ubuntu ve Debian'da `sudo systemctl restart ssh`, RHEL ailesi sistemlerde `sudo systemctl restart sshd`. Mevcut oturumunuzu açık tutun ve ikinci bir terminalde yeni bir girişi test edin; böylece bir hata sizi dışarıda bırakamaz.

## Geri dönüş yolunu açık tutun

Her SSH veya güvenlik duvarı değişikliğini, ilk oturumu kapatmadan önce ikinci bir oturumda test edin. Bir değişiklik yine de sizi dışarıda bırakırsa, paketiniz sağlıyorsa müşteri panelindeki sunucu konsolunu kullanın ya da bir destek talebi açın.

[Talep açın](https://hyperdc.com/support/new-ticket)

## Güvenlik duvarını ve otomatik güncellemeleri açın

### 5. Güvenlik duvarını açın

Kendi bağlantınızı kesmemek için önce SSH'a izin verin, sonra güvenlik duvarını açın. Ubuntu'da UFW varsayılan olarak kuruludur; Debian'da `sudo apt install ufw` ile kurun.

```
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH
sudo ufw allow 80,443/tcp
sudo ufw enable
```

RHEL ailesi sistemlerde genellikle firewalld kullanılır ve varsayılan bölgesinde SSH'a izin verilir: bir hizmeti `sudo firewall-cmd --permanent --add-service=https` ile açın ve `sudo firewall-cmd --reload` ile uygulayın. Yalnızca gerçekten çalıştırdığınız hizmetlerin portlarını açın. SSH'ı başka bir porta taşımak kayıtlardaki gürültüyü azaltır ama tek başına koruma sağlamaz; koruyan şey anahtarlar ve güvenlik duvarıdır.

### 6. Otomatik güvenlik güncellemeleri

Ubuntu `unattended-upgrades` paketini varsayılan olarak kurar ve güvenlik güncellemelerini otomatik uygular; etkin olduğunu `sudo dpkg-reconfigure -plow unattended-upgrades` ile doğrulayın. Debian'da önce aynı paketi kurun. RHEL ailesi sistemlerde `dnf-automatic` paketini kurun, `/etc/dnf/automatic.conf` dosyasında `apply_updates = yes` ayarlayın ve `sudo systemctl enable --now dnf-automatic.timer` ile etkinleştirin. Yeni bir çekirdek gibi bazı güncellemeler yalnızca yeniden başlatmadan sonra devreye girer; bu yüzden düzenli bir bakım zamanı planlayın.

## 7. Saat, hizmetler ve tekrarlanan giriş denemeleri

Saati doğru tutun, çünkü kayıtlar, sertifikalar ve iki adımlı doğrulama kodları ona bağlıdır.

| Zaman eşitlemesi | timedatectl Zaman eşitlemesinin etkin olup olmadığını gösterir |
| --- | --- |
| Ağdaki hizmetler | sudo ss -tulpn Dinleyen hizmetleri listeler; ihtiyacınız olmayanları devre dışı bırakın |
| Tekrarlanan giriş denemeleri | Fail2ban Hâlâ şifre kabul eden hizmetlerde tekrar tekrar başarısız olan adresleri engeller |

## 8. Geri yükleyebileceğiniz yedekler

Bir yedek ancak onu geri yüklediğinizde kanıtlanmış olur. 3-2-1 fikrini izleyin: verilerinizin iki farklı depolama türünde üç kopyası ve bunlardan birinin sunucudan uzakta olması.

1. ### Riskli değişikliklerden önce anlık görüntü alın
   Paketiniz anlık görüntü sunuyorsa yükseltmelerden ve diğer riskli değişikliklerden önce bir anlık görüntü alın.
2. ### Düzenli yedekleri planlayın
   Veritabanı dökümlerini ve dosya yedeklerini sunucudan uzak bir konuma planlayın.
3. ### Bir test sistemine geri yükleyin
   Çalıştığını kontrol etmek için bir yedeği bir test sistemine geri yükleyin ve testi düzenli olarak tekrarlayın.

## Sık yapılan hatalar

### Kendinizi dışarıda bırakmak

İlk oturumu kapatmadan önce her SSH veya güvenlik duvarı değişikliğini ikinci bir oturumda test edin.

### Şifreyle girişi açık bırakmak

Otomatik betikler internetin her yerindeki sunuculara yaygın şifreleri dener.

### Her şeyi root olarak çalıştırmak

Her uygulamaya yalnızca ihtiyaç duyduğu yetkilere sahip kendi kullanıcısını verin.

### Test portlarını açık bırakmak

İşiniz bitince geçici portları ve yönetim panellerini kapatın ya da yalnızca kendi IP adresinize sınırlayın.

### Güncellemeleri atlamak

Birçok saldırı, düzeltmesi zaten bulunan bilinen açıkları kullanır.

### Test edilmemiş yedekler

Düzenli olarak geri yükleyin: geri yüklenemeyen bir yedek sizi korumaz.

## Tam root erişimli Linux sunucular

- ### [Linux VPS Hosting](https://hyperdc.com/tr/linux-vps-hosting)
  Linux VPS Hosting grants you more control and freedom with virtual private servers, particularly suited for Linux-based projects, offering excellent performance and customization.
  Başlangıç fiyatı **$4.20** /ay
- ### [Linux VDS Hosting](https://hyperdc.com/tr/linux-vds-hosting)
  Linux VDS Hosting is scalable and high-performance, utilizing virtual dedicated servers to cater to your Linux-based projects.
  Başlangıç fiyatı **$29.90** /ay
- ### [Nested Dedicated Server Hosting](https://hyperdc.com/tr/nested-dedicated-server-hosting)
  Nested Dedicated Servers provide dedicated server performance within a virtual environment, offering scalability and cost-efficiency.
  Başlangıç fiyatı **$55.00** /ay
- ### [America Dedicated Server Hosting](https://hyperdc.com/tr/dedicated-servers/united-states)
  With Dedicated Server Hosting, you have exclusive access to a physical server, providing high performance and customization options.
  Başlangıç fiyatı **$100.00** /ay

## Diğer rehberler

### VPS, VDS ve dedicated sunucu karşılaştırması

Her terimin anlamı, bir VPS'i ne zaman aştığınızı nasıl anlayacağınız ve fiziksel sunucunun ne zaman değdiği.

[Ayrıntılar](https://hyperdc.com/tr/guides/vps-vs-vds-vs-dedicated-server)

### iOS CI için macOS sunucu seçimi

Xcode ve macOS sürümleri, Apple silicon, boyutlandırma, CI çalıştırıcısı ve kod imzalama.

[Ayrıntılar](https://hyperdc.com/tr/guides/macos-server-for-ios-ci)

### Web sitesini kesintisiz taşıyın

Dosyalar, veritabanları, DNS, SSL ve e-posta için adım adım bir plan.

[Ayrıntılar](https://hyperdc.com/tr/guides/move-website-without-downtime)

### Yeni bir alan adı için DNS temelleri

Ad sunucuları, kayıtlar, TTL ve her alan adının ihtiyaç duyduğu e-posta kayıtları.

[Ayrıntılar](https://hyperdc.com/tr/guides/dns-basics-for-a-new-domain)

### Veri merkezi lokasyonu seçin

Mesafenin nasıl gecikmeye dönüştüğü, nasıl ölçüleceği ve veri kurallarının lokasyon için ne anlama geldiği.

[Ayrıntılar](https://hyperdc.com/tr/guides/choose-a-data-center-location)

## Sıkça sorulan sorular

Başka sorunuz mu var? Bize mesaj gönderin, ekibimiz e-posta ile yanıt versin.

[Bize ulaşın](https://hyperdc.com/tr/contact-us) [Talep açın](https://hyperdc.com/support/new-ticket)

### SSH portunu değiştirmeli miyim?

Kayıtlarınızdaki otomatik gürültüyü azaltır, ancak hedefli bir saldırganı durdurmaz. Sunucuyu yalnızca anahtarla kimlik doğrulama, kapatılmış root girişi ve güvenlik duvarı korur. Portu değiştirirseniz önce yeni porta güvenlik duvarında izin verin.

### Yalnızca SSH ve bir web sunucusu çalışıyorsa güvenlik duvarı gerekir mi?

Evet. Varsayılan olarak reddeden bir güvenlik duvarı sizi daha sonra kurduğunuz veya unuttuğunuz hizmetlere karşı korur ve erişilebilen yerleri seçtiğiniz portlarla sınırlı tutar.

### SSH'a iki adımlı doğrulama nasıl eklerim?

`ed25519-sk` gibi bir OpenSSH anahtar türüyle donanım güvenlik anahtarı ya da PAM için tek kullanımlık şifre modülü kullanın. Test edilmiş yedek bir giriş yolunu hazır tutun.

### SSH anahtarımı kaybedersem ne olur?

Paketiniz sunuyorsa müşteri panelindeki sunucu konsolundan giriş yapın ya da destekle iletişime geçin. Ardından yeni bir genel anahtar ekleyin ve kaybettiğiniz anahtarı `~/.ssh/authorized_keys` dosyasından silin.

### Hangi Linux dağıtımını seçmeliyim?

Zaten bildiğiniz bir dağıtım ya da Ubuntu LTS, Debian veya AlmaLinux gibi uzun süreli destek sürümü. Sipariş formu her paket için sunulan imajları listeler.

### Anahtar kullanıyorsam SSH üzerinden root girişini kapatmalı mıyım?

Evet. `PermitRootLogin no` ayarıyla saldırganlar her Linux sunucuda bulunan tek hesap adını hedef alamaz ve yönetim işleri kendi kullanıcınız ve sudo üzerinden yürür; sudo kimin ne yaptığını kayıtlara yazar. Ayarı değiştirmeden önce kendi kullanıcınızın anahtarıyla giriş yapabildiğinden ve sudo kullanabildiğinden emin olun.

### Sunucumu ne sıklıkla güncellemeliyim?

Otomatik güncellemelerin güvenlik düzeltmelerini yayımlandıkça kurmasına izin verin ve yeniden başlatmalar ile diğer güncellemeler için düzenli bir bakım zamanı planlayın, örneğin ayda bir. Yeni bir çekirdek gibi bazı güncellemeler yalnızca yeniden başlatmadan sonra devreye girer. Büyük yükseltmelerden önce, bir şey bozulursa geri dönebilmek için paketiniz sunuyorsa bir anlık görüntü ya da bir yedek alın.

### Sunucuma kimin giriş yapmaya çalıştığını nasıl görebilirim?

SSH hizmetinin kaydını okuyun: Ubuntu ve Debian'da `journalctl -u ssh`, RHEL ailesi sistemlerde `journalctl -u sshd`. Pek çok adresten gelen başarısız denemeler internette olağan arka plan gürültüsüdür ve yalnızca anahtarla girişe izin verildiğinde başarılı olamazlar. Bunun yerine tanımadığınız başarılı girişlere dikkat edin.

## Sipariş öncesi sorularınız mı var?

Bize mesaj gönderin, ekibimiz doğru hizmeti seçmenize yardımcı olsun.

[Bize ulaşın](https://hyperdc.com/tr/contact-us) [Müşteri paneli](https://hyperdc.com/account)

Destek talebi

**Siz**Web sitemi yeni bir sunucuya taşımama yardım edebilir misiniz?

**HyperDC ekibi**Elbette. Mevcut sağlayıcınızın bilgilerini gönderin, taşımayı sizinle birlikte planlayalım.

Yanıtlandı

---

Kaynak: <https://hyperdc.com/tr/guides/secure-a-new-linux-server>\
Son güncelleme: 2026-10-08
