VPS (Virtual Private Server) yönetimi, özellikle güvenlik söz konusu olduğunda, titizlik ve bilgi gerektiren bir süreçtir. Sunucunuzu dış tehditlere karşı korumanın ve sistem bütünlüğünü sağlamanın ilk adımı, doğru bir kullanıcı yönetimi stratejisi oluşturmaktır. Varsayılan olarak gelen ve tüm yetkilere sahip olan “root” kullanıcısı ile günlük işlemleri yapmak, sunucunuzu gereksiz risklere açık hale getirir. Bu rehberde, VPS güvenliğinin temelini oluşturan ayrı bir kullanıcı hesabı oluşturma, bu kullanıcıya yönetici yetkileri atama ve SSH erişimini daha güvenli hale getirme adımlarını detaylı bir şekilde ele alacağız. Bu sayede, sunucunuzu daha proaktif bir şekilde koruyabilir ve olası güvenlik ihlallerinin etkisini en aza indirebilirsiniz.
İçerik Tablosu
VPS Güvenliğinde Kullanıcı Yönetiminin Temel İlkeleri
Kullanıcı yönetimi, bir VPS’in güvenlik katmanlarının en önemlilerinden biridir. Doğru yapılandırılmış kullanıcı hesapları ve yetkileri, sisteminizi hem içeriden gelebilecek hatalara hem de dışarıdan gelecek saldırılara karşı korur. Bu bölümde, kullanıcı yönetiminin neden bu kadar kritik olduğunu ve temel prensiplerini inceleyeceğiz.
VPS Nedir ve Neden Ayrı Bir Kullanıcı Hesabına İhtiyaç Duyulur?
VPS, “Virtual Private Server” (Sanal Özel Sunucu) kelimelerinin kısaltmasıdır ve fiziksel bir sunucunun sanallaştırma teknolojisi ile birden fazla bağımsız sanal sunucuya bölünmesiyle oluşturulur. Her vps, kendi işletim sistemini çalıştırır ve kullanıcılara tam kök (root) erişimi sağlar. Bu, paylaşımlı hosting hizmetlerine göre çok daha fazla kontrol ve esneklik sunar. Ancak bu kontrol, beraberinde büyük bir sorumluluk getirir. Ayrı bir kullanıcı hesabına ihtiyaç duyulmasının temel nedeni, “root” kullanıcısının sınırsız yetkilere sahip olmasıdır. Yanlış bir komut, tüm sistemi çalışmaz hale getirebilir veya bir güvenlik açığı durumunda saldırganın sunucu üzerinde tam kontrol elde etmesine yol açabilir.
“root” Kullanıcısı: Yetkileri ve Taşıdığı Güvenlik Riskleri
“root” kullanıcısı, Linux tabanlı işletim sistemlerinde süper kullanıcı (superuser) olarak bilinir ve sistemdeki her dosya, servis ve ayar üzerinde mutlak yetkiye sahiptir. Sistem dosyalarını değiştirebilir, yazılımları yükleyip kaldırabilir ve tüm kullanıcı verilerine erişebilir. Bu sınırsız güç, onu siber saldırganlar için birincil hedef haline getirir. Saldırganlar, sunucunuza erişim sağlamak için genellikle “root” kullanıcısının parolasını kırmaya çalışır. Eğer bu hesabı günlük işler için kullanırsanız, farkında olmadan zararlı bir betik çalıştırma veya kritik bir sistem dosyasını silme riskiniz de artar.
| Özellik | “root” Kullanıcısı | Ayrıcalıklı Olmayan (Non-Root) Kullanıcı |
|---|---|---|
| Yetki Seviyesi | Sınırsız ve mutlak kontrol | Sınırlı, yalnızca kendi dosyaları üzerinde tam yetki |
| Güvenlik Riski | Çok Yüksek (Birincil hedef) | Düşük (Yetkileri kısıtlıdır) |
| Hata Toleransı | Sıfır (Yanlış komut sistemi çökertebilir) | Yüksek (Yapılan hatalar genellikle tüm sistemi etkilemez) |
| Önerilen Kullanım | Yalnızca ilk kurulum ve kaçınılmaz sistem yönetimi görevleri | Tüm günlük işlemler, dosya yönetimi ve uygulama çalıştırma |
Ayrıcalıklı Olmayan (Non-Root) Kullanıcı Hesabının Avantajları
Ayrıcalıklı olmayan, yani standart bir kullanıcı hesabı oluşturmak, sunucu güvenliğinde proaktif bir adımdır. Bu kullanıcının yetkileri kendi ev dizini (home directory) ile sınırlıdır ve sistem genelinde değişiklik yapamaz. Bu durumun birçok avantajı vardır. Öncelikle, olası bir kullanıcı hatasının sisteme vereceği zarar minimuma iner. İkincisi, bu hesap ele geçirilse bile, saldırganın sistemde kritik değişiklikler yapması için ek bir yetki yükseltme saldırısı gerçekleştirmesi gerekir. Ayrıca, günlük işlemleri bu hesapla yapmak, hangi işlemin hangi kullanıcı tarafından yapıldığının takibini kolaylaştırır ve sistem yönetimini daha düzenli hale getirir.
En Az Ayrıcalık Prensibi (Principle of Least Privilege)
En Az Ayrıcalık Prensibi, siber güvenliğin temel taşlarından biridir. Bu ilkeye göre, bir kullanıcıya veya sürece, görevini yerine getirebilmesi için gereken minimum yetkilerin verilmesi gerekir. VPS yönetiminde bu prensibi uygulamak, her kullanıcı hesabının sadece ihtiyaç duyduğu komutlara, dosyalara ve servislere erişebilmesini sağlamak anlamına gelir. Örneğin, bir web geliştiricinin veritabanını yönetmesi gerekiyorsa, ona tüm sunucu üzerinde “root” yetkisi vermek yerine, sadece veritabanı servisini yeniden başlatma yetkisi verilebilir. Bu yaklaşım, potansiyel saldırı yüzeyini önemli ölçüde daraltır.
Adım Adım Yeni Kullanıcı Hesabı Oluşturma
Sunucu güvenliğini sağlamanın ilk pratik adımı, “root” kullanıcısına bir alternatif oluşturmaktır. Bu süreç, sunucuya güvenli bir şekilde bağlanmayı, yeni bir kullanıcı eklemeyi ve bu kullanıcının parolasını belirlemeyi içerir. Yeni bir VPS aldıktan sonra bu adımları uygulamak, en iyi güvenlik pratiklerinden biridir.
VPS’e root Kullanıcısı ile SSH Bağlantısı Kurma
Yeni bir kullanıcı oluşturmak için öncelikle sunucuya “root” olarak giriş yapmanız gerekir. Bu işlem, SSH (Secure Shell) adı verilen güvenli bir protokol üzerinden gerçekleştirilir. Yerel bilgisayarınızdaki terminal (Linux/macOS) veya bir SSH istemcisi (Windows için PuTTY gibi) kullanarak aşağıdaki komutu girin. “sunucu_ip_adresi” yerine size atanan VPS IP adresini yazmalısınız.
ssh root@sunucu_ip_adresi
Bağlantı kurulduğunda, sizden “root” kullanıcısının parolası istenecektir. Parolayı doğru girdikten sonra sunucu komut satırına erişim sağlamış olursunuz.
`adduser` Komutu Kullanarak Yeni Kullanıcı Ekleme
Sunucuya “root” olarak bağlandıktan sonra, yeni bir kullanıcı eklemek için adduser komutunu kullanmak en basit ve etkili yöntemdir. Bu komut, sadece kullanıcıyı oluşturmakla kalmaz, aynı zamanda kullanıcının ev dizinini ve diğer temel yapılandırmalarını da otomatik olarak yapar. Örneğin, “ihsuser” adında yeni bir kullanıcı oluşturmak için aşağıdaki komutu çalıştırmanız yeterlidir:
adduser ihsuser
Bu komut, sizi yeni kullanıcı için bir parola belirlemeniz ve bazı ek bilgileri (İsim, Telefon vb.) girmeniz için yönlendirecektir. Bu ek bilgileri doldurmak zorunlu değildir, isterseniz Enter tuşuna basarak geçebilirsiniz.
Güçlü ve Güvenli Bir Parola Belirlemenin Önemi
Yeni kullanıcıyı oluştururken sistem sizden bir parola belirlemenizi isteyecektir. Bu parola, hesabın güvenliği için en kritik unsurdur. Güçlü bir parola; büyük harf, küçük harf, rakam ve özel karakterlerin (örneğin, !, @, #, %) bir kombinasyonunu içermelidir. Kolay tahmin edilebilir şifreler (örn: “123456”, “password”) veya kişisel bilgiler içeren şifreler kullanmaktan kaçının. Zayıf bir parola, otomatize edilmiş Brute Force saldırıları ile kolayca kırılabilir ve sunucunuzun güvenliğini tehlikeye atar.
Oluşturulan Yeni Kullanıcı Hesabının Doğrulanması
Kullanıcıyı ve parolasını oluşturduktan sonra, hesabın doğru bir şekilde çalıştığını doğrulamak önemlidir. Mevcut “root” bağlantınızı kapatmadan yeni bir terminal penceresi açın ve bu kez yeni oluşturduğunuz kullanıcı ile SSH bağlantısı kurmayı deneyin:
ssh ihsuser@sunucu_ip_adresi
Az önce belirlediğiniz güçlü parolayı girdiğinizde başarılı bir şekilde giriş yapabiliyorsanız, yeni kullanıcı hesabınız kullanıma hazırdır. Bu aşamadan sonra “root” hesabını yalnızca zorunlu durumlarda kullanmanız önerilir.
Yeni Kullanıcıya Yönetici (Administrator) Yetkileri Verme
Yeni oluşturduğunuz standart kullanıcı, güvenlik açısından harika bir başlangıçtır ancak sistem yönetimi görevlerini yerine getirmek için yetersizdir. Paket kurmak, servisleri yeniden başlatmak veya sistem yapılandırma dosyalarını düzenlemek gibi işlemler için yönetici ayrıcalıkları gerekir. Bu noktada devreye sudo komutu girer. Root hesabını devre dışı bırakmak yerine `sudo` kullanmak, modern Linux yönetiminin temelini oluşturur.
`sudo` Nedir ve Neden “root” Hesabı Yerine Kullanılmalıdır?
sudo (superuser do), yetkili kullanıcıların, normal kullanıcı hesaplarından çıkış yapmadan, komutları geçici olarak “root” kullanıcısının ayrıcalıklarıyla çalıştırmasına olanak tanıyan bir araçtır. Bir komutun başına `sudo` eklediğinizde, sistem sizden kendi parolanızı girmenizi ister ve başarılı kimlik doğrulamasının ardından o komutu yönetici olarak çalıştırır. “root” hesabı yerine `sudo` kullanmak, hangi kullanıcının hangi yönetici komutunu ne zaman çalıştırdığını sistem günlüklerine kaydederek denetlenebilirliği artırır ve her komut için bilinçli bir yetki yükseltme adımı gerektirerek güvenliği pekiştirir.
Yeni Kullanıcıyı `sudo` veya `wheel` Grubuna Dahil Etme
Bir kullanıcının `sudo` komutunu kullanabilmesi için, ilgili gruba üye yapılması gerekir. Bu grup genellikle Debian/Ubuntu tabanlı sistemlerde `sudo`, Red Hat/CentOS tabanlı sistemlerde ise `wheel` olarak adlandırılır. “root” kullanıcısı ile oturum açıkken, daha önce oluşturduğumuz “ihsuser” kullanıcısını bu gruba eklemek için aşağıdaki komutu kullanabilirsiniz. -aG parametreleri, kullanıcıyı mevcut gruplarından çıkarmadan yeni gruba ekler (append).
Debian/Ubuntu için:
usermod -aG sudo ihsuser
CentOS/AlmaLinux için:
usermod -aG wheel ihsuser
Bu komutu çalıştırdıktan sonra “ihsuser” kullanıcısı, yönetici yetkileri gerektiren komutları `sudo` ile çalıştırabilme hakkına sahip olur.
`sudo` Yetkilerinin Doğru Çalıştığını Test Etme
Yetkilendirme işleminin başarılı olup olmadığını kontrol etmek için “ihsuser” ile oturum açmanız gerekir. Eğer hala “root” oturumundaysanız, su - ihsuser komutuyla bu kullanıcıya geçiş yapabilirsiniz. Ardından, normalde sadece “root” kullanıcısının erişebileceği bir komutu `sudo` ile çalıştırmayı deneyin. Örneğin, sistemdeki paket listesini güncellemeyi deneyelim:
sudo apt update (Debian/Ubuntu için)
sudo dnf update (CentOS/AlmaLinux için)
Komutu çalıştırdığınızda sistem sizden “[sudo] password for ihsuser:” şeklinde parolanızı isterse ve parolayı girdikten sonra komut başarıyla çalışırsa, `sudo` yetkilerini doğru bir şekilde vermişsiniz demektir.
SSH Erişimi İçin Gelişmiş Güvenlik Yapılandırması
Kullanıcı hesaplarını doğru yapılandırdıktan sonra, sunucuya erişim protokolü olan SSH’i güçlendirmek gerekir. Parola tabanlı girişler, kaba kuvvet saldırılarına karşı savunmasız olabilir. Bu nedenle, daha güvenli bir yöntem olan SSH anahtar tabanlı kimlik doğrulamaya geçmek ve bazı varsayılan ayarları değiştirmek, VPS güvenliğinde atılacak en önemli adımlardandır. Bu süreç, SSH üzerinden sunucu yönetimi becerilerinizi bir üst seviyeye taşıyacaktır.
SSH Anahtar (Key) Tabanlı Kimlik Doğrulamanın Ayarlanması
SSH anahtar tabanlı kimlik doğrulama, parola yerine kriptografik bir anahtar çifti kullanır: özel anahtar (private key) ve genel anahtar (public key). Özel anahtar yerel bilgisayarınızda gizli tutulurken, genel anahtar sunucunuza kopyalanır. Bağlantı sırasında SSH istemciniz, özel anahtarı kullanarak bir imza oluşturur ve sunucu bu imzayı genel anahtar ile doğrular. Bu yöntem, son derece uzun ve karmaşık parolalar kullanmaya eşdeğer bir güvenlik sağlar.
Yerel Bilgisayarda SSH Anahtar Çifti Oluşturma
İlk olarak, kendi bilgisayarınızda (sunucuda değil) bir terminal veya komut istemi açın. Aşağıdaki komutu kullanarak bir SSH anahtar çifti oluşturun:
ssh-keygen -t rsa -b 4096
Bu komut, 4096-bit gücünde bir RSA anahtar çifti oluşturacaktır. Size anahtarı nereye kaydedeceğinizi ve bir parola (passphrase) belirlemek isteyip istemediğinizi soracaktır. Anahtarlarınıza ek bir güvenlik katmanı eklemek için bir parola belirlemeniz şiddetle tavsiye edilir. İşlem tamamlandığında, genellikle ev dizininizdeki .ssh klasörü içinde id_rsa (özel anahtar) ve id_rsa.pub (genel anahtar) adında iki dosya oluşacaktır.
Genel Anahtarın (`.pub`) Sunucuya Kopyalanması
Oluşturduğunuz genel anahtarı, sunucudaki yetkilendirilmiş anahtarlar listesine eklemeniz gerekir. Bunun en kolay yolu ssh-copy-id yardımcı programını kullanmaktır. Bu komut, yerel bilgisayarınızdan çalıştırılmalıdır. “ihsuser” kullanıcısı için genel anahtarı kopyalayalım:
ssh-copy-id ihsuser@sunucu_ip_adresi
Bu komut sizden “ihsuser” kullanıcısının parolasını isteyecek ve ardından genel anahtarınızı sunucudaki ~/.ssh/authorized_keys dosyasına otomatik olarak ekleyecektir.
Anahtar ile Parolasız Girişin Test Edilmesi
Genel anahtarı sunucuya kopyaladıktan sonra, yeni kimlik doğrulama yönteminin çalışıp çalışmadığını test edin. Aşağıdaki komutla sunucunuza tekrar bağlanmayı deneyin:
ssh ihsuser@sunucu_ip_adresi
Eğer anahtar oluştururken bir parola (passphrase) belirlediyseniz, bu parola sizden istenecektir. Eğer belirlemediyseniz, sunucuya doğrudan, herhangi bir parola sormadan bağlanmanız gerekir. Başarılı bir şekilde giriş yapabildiyseniz, SSH anahtar tabanlı kimlik doğrulama ayarlanmış demektir.
SSH Sunucu Yapılandırmasının Güçlendirilmesi
Anahtar tabanlı girişi başarıyla ayarladıktan sonra, sunucunuzun SSH yapılandırmasını daha da güvenli hale getirmek için son adımları atabilirsiniz. Bu, parola ile girişi tamamen devre dışı bırakmayı ve “root” kullanıcısının doğrudan girişini engellemeyi içerir. Bu ayarlar, sunucunuzun yapılandırma dosyası olan /etc/ssh/sshd_config üzerinden yapılır.
sudo nano /etc/ssh/sshd_config
Parola ile Girişin (Password Authentication) Devre Dışı Bırakılması
Yapılandırma dosyasını açtıktan sonra, PasswordAuthentication satırını bulun. Muhtemelen yes olarak ayarlanmıştır. Bu ayarı no olarak değiştirin. Bu değişiklik, SSH üzerinden parola kullanarak giriş yapmayı tamamen engelleyecek ve sadece SSH anahtarı olanların bağlanabilmesini sağlayacaktır.
PasswordAuthentication no
“root” Kullanıcısının SSH ile Doğrudan Girişinin Engellenmesi
Aynı yapılandırma dosyasında, PermitRootLogin satırını bulun. Bu ayar, “root” kullanıcısının SSH ile doğrudan oturum açıp açamayacağını kontrol eder. Güvenlik için bu ayarı da no olarak değiştirmelisiniz. Bu, saldırganların sunucunuzdaki en yetkili hesabı doğrudan hedeflemesini engeller. Yönetici erişimi gerektiğinde, önce standart kullanıcı ile giriş yapıp ardından sudo kullanmalısınız.
PermitRootLogin no
Değişiklikleri yaptıktan sonra dosyayı kaydedin (Nano’da Ctrl+X, ardından Y ve Enter). Yeni ayarların geçerli olması için SSH servisini yeniden başlatmanız gerekir:
sudo systemctl restart sshd
Önemli Not: Bu değişiklikleri yaptıktan sonra mevcut SSH bağlantınızı kapatmadan önce, yeni bir terminalden SSH anahtarınızla sorunsuz bir şekilde bağlanabildiğinizden emin olun. Aksi takdirde sunucunuza erişiminizi kaybedebilirsiniz.
Temel Güvenlik Duvarı (Firewall) Kurulumu ve Yönetimi
Kullanıcı ve SSH erişim güvenliğini sağladıktan sonraki adım, ağ trafiğini kontrol altına almaktır. Bir güvenlik duvarı (firewall), sunucunuza gelen ve giden ağ bağlantılarını belirli kurallara göre filtreleyerek yetkisiz erişimleri engeller. Firewall nedir ne işe yarar sorusunun cevabı, sunucunuzu dış dünyaya karşı koruyan dijital bir kapı olmasıdır. Linux sistemlerde bu iş için genellikle UFW (Uncomplicated Firewall) kullanılır.
UFW (Uncomplicated Firewall) Nedir ve Nasıl Çalışır?
UFW, karmaşık iptables kurallarını yönetmek için tasarlanmış, kullanıcı dostu bir arayüzdür. Adından da anlaşılacağı gibi, temel güvenlik duvarı kurallarını basit ve anlaşılır komutlarla oluşturmayı hedefler. UFW, varsayılan olarak gelen tüm bağlantıları reddeder (deny) ve yalnızca sizin açıkça izin verdiğiniz (allow) bağlantılara geçit verir. Bu “varsayılan olarak engelle” politikası, güvenlik için en iyi yaklaşımlardan biridir.
Gerekli Servisler İçin (SSH, HTTP, HTTPS) Kuralların Tanımlanması
Güvenlik duvarını etkinleştirmeden önce, mevcut ve gelecekteki bağlantılarınızın kesilmemesi için gerekli servislere izin vermelisiniz. En temel üç servis SSH, HTTP ve HTTPS’dir.
- SSH (Port 22): Sunucunuza uzaktan bağlanabilmek için bu porta mutlaka izin vermelisiniz. Aksi takdirde güvenlik duvarını etkinleştirdiğiniz an sunucuyla bağlantınız kopar ve bir daha bağlanamazsınız.
- HTTP (Port 80): Web sitenizin standart, şifrelenmemiş trafiğe hizmet vermesi için gereklidir.
- HTTPS (Port 443): Bir ssl sertifikası kullanarak güvenli ve şifreli web trafiği sağlamak için bu porta izin verilmelidir.
Bu kuralları UFW’ye eklemek için aşağıdaki komutları kullanabilirsiniz:
sudo ufw allow OpenSSH (veya sudo ufw allow 22)
sudo ufw allow http (veya sudo ufw allow 80)
sudo ufw allow https (veya sudo ufw allow 443)
UFW, “OpenSSH”, “http” gibi yaygın servis isimlerini tanıdığı için port numarası yerine servis ismini kullanmak daha pratiktir. Bu komutlarla, firewall güvenlik duvarı kurulumu için ilk ve en önemli adımları atmış olursunuz.
Güvenlik Duvarını Etkinleştirme ve Durumunu Kontrol Etme
Gerekli tüm kuralları eklediğinizden emin olduktan sonra, UFW’yi etkinleştirebilirsiniz. Bu komut, güvenlik duvarını aktif hale getirecek ve tanımladığınız kuralları uygulamaya başlayacaktır.
sudo ufw enable
Komutu çalıştırdığınızda, UFW işlemin mevcut SSH bağlantılarını kesintiye uğratabileceğine dair bir uyarı gösterecektir. Kurallarınızı doğru eklediyseniz, “y” yazıp Enter’a basarak devam edebilirsiniz.
Güvenlik duvarının durumunu ve aktif kuralları kontrol etmek için ise aşağıdaki komutu kullanabilirsiniz:
sudo ufw status verbose
Bu komut, güvenlik duvarının aktif olup olmadığını, varsayılan politikaları ve izin verilen bağlantıların detaylı bir listesini size gösterecektir.
Kullanıcı Hesaplarının Sürekli Yönetimi ve Denetimi
VPS güvenliği, tek seferlik bir kurulumdan ibaret değildir; sürekli bir dikkat ve yönetim gerektirir. Sunucunuzdaki kullanıcı hesaplarını düzenli olarak gözden geçirmek, kullanılmayanları kaldırmak ve yetkileri doğru bir şekilde yönetmek, sistem bütünlüğünü korumak için hayati öneme sahiptir. Sunucu güvenliği için temel hardening teknikleri, bu sürekli denetim süreçlerini de kapsar.
Mevcut Kullanıcıları Listeleme ve İnceleme
Sunucunuzda hangi kullanıcı hesaplarının olduğunu düzenli olarak kontrol etmelisiniz. Bu, sizin tarafınızdan oluşturulmamış şüpheli bir hesabın varlığını erkenden tespit etmenize yardımcı olabilir. Sistemdeki tüm kullanıcıları listelemek için /etc/passwd dosyasının içeriğini inceleyebilirsiniz:
less /etc/passwd
Bu dosya, hem sistem tarafından kullanılan servis hesaplarını hem de gerçek kullanıcıları içerir. Genellikle, UID (Kullanıcı ID) numarası 1000 ve üzeri olanlar, standart kullanıcı hesaplarıdır. Bu listeyi düzenli olarak kontrol ederek, tanımadığınız veya artık gerekmeyen hesapları belirleyebilirsiniz.
Kullanıcıların Grup Üyeliklerini Yönetme
Bir kullanıcının yetkileri, büyük ölçüde üye olduğu gruplar tarafından belirlenir. Özellikle `sudo` veya `wheel` gibi yönetici ayrıcalıkları sağlayan grupların üyelerini dikkatle yönetmek gerekir. Belirli bir kullanıcının hangi gruplara üye olduğunu görmek için groups komutunu kullanabilirsiniz:
groups ihsuser
Bir kullanıcıyı bir gruptan çıkarmak için ise gpasswd komutu kullanılır. Örneğin, “ihsuser” kullanıcısını `sudo` grubundan çıkarmak isterseniz:
sudo gpasswd -d ihsuser sudo
Kullanıcıların grup üyeliklerini “en az ayrıcalık prensibi” doğrultusunda periyodik olarak gözden geçirmek, güvenlik duruşunuzu güçlendirir.
| Yönetim Görevi | Temel Komut | Açıklama |
|---|---|---|
| Yeni Kullanıcı Ekleme | sudo adduser kullanici_adi | Yeni bir kullanıcı hesabı ve ev dizini oluşturur. |
| Kullanıcı Silme (Dosyalarla) | sudo deluser --remove-home kullanici_adi | Kullanıcıyı ve ev dizinindeki tüm dosyaları kalıcı olarak siler. |
| Kullanıcıyı Gruba Ekleme | sudo usermod -aG grup_adi kullanici_adi | Kullanıcıyı belirtilen gruba ekler. |
| Kullanıcıyı Gruptan Çıkarma | sudo gpasswd -d kullanici_adi grup_adi | Kullanıcıyı belirtilen gruptan çıkarır. |
| Kullanıcı Parolasını Değiştirme | sudo passwd kullanici_adi | Belirtilen kullanıcının parolasını değiştirmek için kullanılır. |
Kullanılmayan veya Güvenliği İhlal Edilmiş Hesapları Kaldırma
Artık ihtiyaç duyulmayan veya bir projeden ayrılan personele ait hesaplar, potansiyel bir güvenlik riski oluşturur. Bu tür “terk edilmiş” hesaplar, düzenli olarak denetlenmeli ve sunucudan kaldırılmalıdır. Bir kullanıcı hesabını ve ilişkili ev dizinini tamamen silmek için deluser komutunu --remove-home parametresiyle kullanabilirsiniz:
sudo deluser --remove-home eski_kullanici
Benzer şekilde, bir hesabın ele geçirildiğinden şüpheleniyorsanız, ilk adım olarak hesabı kilitlemek (sudo passwd -l supheli_kullanici) ve ardından durumu analiz ettikten sonra hesabı tamamen kaldırmak en doğru yaklaşımdır. Bu proaktif bakım, sunucunuzun uzun vadeli güvenliğini sağlar.
VPS Güvenliği İçin Neden İHS Telekom’u Tercih Etmelisiniz?
VPS güvenliği, doğru kullanıcı yönetimi, sağlam parola politikaları ve sürekli denetimden oluşan çok katmanlı bir süreçtir. Bu rehberde anlatılan adımlar, sunucunuzu daha güvenli hale getirmenin temelini oluşturur. Ancak başarılı bir dijital varlık için en az bu adımlar kadar önemli olan bir diğer unsur da çalıştığınız hizmet sağlayıcısıdır. İşte bu noktada İHS Telekom, Türkiye’nin en iyi VPS sağlayıcısı olarak öne çıkmaktadır.
İHS Telekom, sunduğu yüksek performanslı ve güvenilir VDS ve VPS altyapısı ile projelerinizin kesintisiz ve hızlı çalışmasını garanti eder. Modern donanımlar, yedekli network altyapısı ve olası donanım arızalarına karşı anında müdahale kapasitesi ile iş sürekliliğiniz güvence altına alınır. Özellikle Türkiye lokasyonlu VPS seçenekleri, hem yerel hedef kitleniz için düşük gecikme süresi (ping) sunarak kullanıcı deneyimini iyileştirir hem de KVKK uyumluluğu gibi yasal gereklilikleri karşılamanızı kolaylaştırır.
Güvenlik, İHS Telekom’un hizmet felsefesinin merkezindedir. Gelişmiş DDoS koruma servisleri, sunucularınızı hedef alabilecek hizmet aksatma saldırılarına karşı proaktif bir kalkan görevi görür. Ayrıca, ihtiyaç duyduğunuz her an yanınızda olan uzman teknik destek ekibi, sunucu yönetimiyle ilgili karşılaşabileceğiniz zorluklarda size yol gösterir. İster yeni bir domain sorgulama yapıyor olun, ister karmaşık bir wordpress hosting yapısı kuruyor olun, projenizin her aşamasında İHS Telekom’un sunduğu kaliteli altyapı ve destek hizmetlerinden faydalanabilirsiniz. Projelerinizi güvenilir bir temele oturtmak ve performanstan ödün vermemek için İHS Telekom’un VPS çözümlerini tercih edebilirsiniz.

