{"id":16361,"date":"2026-08-13T17:42:50","date_gmt":"2026-08-13T14:42:50","guid":{"rendered":"https:\/\/www.ihs.com.tr\/blog\/?p=16361"},"modified":"2026-08-13T17:42:50","modified_gmt":"2026-08-13T14:42:50","slug":"root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz","status":"publish","type":"post","link":"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/","title":{"rendered":"Root Hesab\u0131n\u0131 Devre D\u0131\u015f\u0131 B\u0131rakmak: Neden G\u00fcvenli Sudo Kullanmal\u0131s\u0131n\u0131z?"},"content":{"rendered":"<p>Linux ve Unix tabanl\u0131 i\u015fletim sistemlerinde sunucu y\u00f6netimi, g\u00fcvenlik ve yetkilendirme konular\u0131 her zaman en \u00f6ncelikli konular\u0131n ba\u015f\u0131nda gelir. Bu sistemlerin temelinde yer alan &#8220;root&#8221; kullan\u0131c\u0131s\u0131, s\u0131n\u0131rs\u0131z yetkilere sahip olmas\u0131yla hem b\u00fcy\u00fck bir g\u00fc\u00e7 hem de ciddi bir risk kayna\u011f\u0131d\u0131r. Geleneksel olarak sistem y\u00f6neticileri, t\u00fcm i\u015flemleri root hesab\u0131yla yapma e\u011filimindeydi. Ancak modern g\u00fcvenlik anlay\u0131\u015f\u0131, bu yakla\u015f\u0131m\u0131n ne kadar tehlikeli oldu\u011funu ve neden terk edilmesi gerekti\u011fini a\u00e7\u0131k\u00e7a ortaya koymaktad\u0131r. G\u00fcn\u00fcm\u00fczde, root hesab\u0131n\u0131 do\u011frudan kullanmak yerine, &#8220;sudo&#8221; gibi daha kontroll\u00fc ve denetlenebilir mekanizmalarla ayr\u0131cal\u0131kl\u0131 i\u015flemleri ger\u00e7ekle\u015ftirmek, sunucu g\u00fcvenli\u011finin temel ta\u015f\u0131 haline gelmi\u015ftir. Bu makalede, root kullan\u0131c\u0131s\u0131n\u0131n ne oldu\u011funu, neden do\u011frudan kullan\u0131lmamas\u0131 gerekti\u011fini ve sudo&#8217;nun neden daha g\u00fcvenli ve modern bir alternatif oldu\u011funu detayl\u0131 bir \u015fekilde ele alaca\u011f\u0131z. Ayr\u0131ca, root hesab\u0131n\u0131 nas\u0131l g\u00fcvenli bir \u015fekilde devre d\u0131\u015f\u0131 b\u0131rakaca\u011f\u0131n\u0131z\u0131 ve sudo&#8217;yu etkin bir bi\u00e7imde nas\u0131l yap\u0131land\u0131raca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m inceleyece\u011fiz.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_77 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u0130\u00e7erik Tablosu<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6a7def8e42a3e\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\" id=\"ez-toc-cssicon-toggle-item-6a7def8e42a3e\" aria-label=\"Toggle\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Root-Kullanicisi-Kavrami-ve-Gucu\" >Root Kullan\u0131c\u0131s\u0131 Kavram\u0131 ve G\u00fcc\u00fc<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Root-Kullanicisi-Nedir-ve-Sistemdeki-Rolu\" >Root Kullan\u0131c\u0131s\u0131 Nedir ve Sistemdeki Rol\u00fc<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#%E2%80%9CSuper-Yetkili%E2%80%9D-Olmanin-Anlami-Sinirsiz-Erisim-ve-Kontrol\" >&#8220;S\u00fcper Yetkili&#8221; Olman\u0131n Anlam\u0131: S\u0131n\u0131rs\u0131z Eri\u015fim ve Kontrol<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Root-Hesabinin-Tarihsel-Kullanimi-ve-Geleneksel-Yonetim-Anlayisi\" >Root Hesab\u0131n\u0131n Tarihsel Kullan\u0131m\u0131 ve Geleneksel Y\u00f6netim Anlay\u0131\u015f\u0131<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Neden-Root-Hesabini-Dogrudan-Kullanmaktan-Kacinmalisiniz\" >Neden Root Hesab\u0131n\u0131 Do\u011frudan Kullanmaktan Ka\u00e7\u0131nmal\u0131s\u0131n\u0131z?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Guvenlik-Zafiyetleri-ve-Saldiri-Yuzeyi\" >G\u00fcvenlik Zafiyetleri ve Sald\u0131r\u0131 Y\u00fczeyi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Insan-Hatalarinin-Yikici-Sonuclari\" >\u0130nsan Hatalar\u0131n\u0131n Y\u0131k\u0131c\u0131 Sonu\u00e7lar\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Denetim-ve-Sorumluluk-Eksikligi\" >Denetim ve Sorumluluk Eksikli\u011fi<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Sudo-Ayricalikli-Erisim-Icin-Modern-ve-Guvenli-Alternatif\" >Sudo: Ayr\u0131cal\u0131kl\u0131 Eri\u015fim \u0130\u00e7in Modern ve G\u00fcvenli Alternatif<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Sudo-Nedir-ve-Calisma-Prensibi\" >Sudo Nedir ve \u00c7al\u0131\u015fma Prensibi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Root-Hesabi-ve-Sudo-Arasindaki-Temel-Farklar\" >Root Hesab\u0131 ve Sudo Aras\u0131ndaki Temel Farklar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#%E2%80%9CEn-Az-Ayricalik-Ilkesi%E2%80%9D-Principle-of-Least-Privilege-ve-Sudo\" >&#8220;En Az Ayr\u0131cal\u0131k \u0130lkesi&#8221; (Principle of Least Privilege) ve Sudo<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Sudo-Kullaniminin-Sagladigi-Temel-Avantajlar\" >Sudo Kullan\u0131m\u0131n\u0131n Sa\u011flad\u0131\u011f\u0131 Temel Avantajlar<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Adim-Adim-Root-Hesabini-Devre-Disi-Birakma-Islemleri\" >Ad\u0131m Ad\u0131m Root Hesab\u0131n\u0131 Devre D\u0131\u015f\u0131 B\u0131rakma \u0130\u015flemleri<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Guclu-Bir-Parolaya-Sahip-Yeni-Yonetici-Kullanici-Olusturma\" >G\u00fc\u00e7l\u00fc Bir Parolaya Sahip Yeni Y\u00f6netici Kullan\u0131c\u0131 Olu\u015fturma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Yeni-Kullaniciyi-sudo-veya-wheel-Grubuna-Ekleme\" >Yeni Kullan\u0131c\u0131y\u0131 `sudo` veya `wheel` Grubuna Ekleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Root-Hesabinin-Parolasini-Kilitleme-passwd-l-root\" >Root Hesab\u0131n\u0131n Parolas\u0131n\u0131 Kilitleme (`passwd -l root`)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#SSH-Servisi-Uzerinden-Root-Girisini-Yasaklama-PermitRootLogin-no\" >SSH Servisi \u00dczerinden Root Giri\u015fini Yasaklama (`PermitRootLogin no`)<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Sudonun-Guvenli-ve-Etkin-Yapilandirilmasi-etcsudoers\" >Sudo&#8217;nun G\u00fcvenli ve Etkin Yap\u0131land\u0131r\u0131lmas\u0131 (`\/etc\/sudoers`)<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#visudo-Komutu-ile-Guvenli-Duzenleme-Yapmanin-Onemi\" >`visudo` Komutu ile G\u00fcvenli D\u00fczenleme Yapman\u0131n \u00d6nemi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Kullanicilara-Tum-Yetkileri-Verme-ALLALL-ALL-ALL\" >Kullan\u0131c\u0131lara T\u00fcm Yetkileri Verme (`ALL=(ALL:ALL) ALL`)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Belirli-Komutlar-Icin-Kisitli-Yetki-Tanimlama\" >Belirli Komutlar \u0130\u00e7in K\u0131s\u0131tl\u0131 Yetki Tan\u0131mlama<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Grup-Bazli-Yetkilendirme-ile-Yonetimi-Kolaylastirma\" >Grup Bazl\u0131 Yetkilendirme ile Y\u00f6netimi Kolayla\u015ft\u0131rma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Sudo-icin-Parola-Politikalarini-Yapilandirma\" >Sudo i\u00e7in Parola Politikalar\u0131n\u0131 Yap\u0131land\u0131rma<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Sudo-Kullaniminin-Pratik-Faydalari-ve-En-Iyi-Uygulamalar\" >Sudo Kullan\u0131m\u0131n\u0131n Pratik Faydalar\u0131 ve En \u0130yi Uygulamalar<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Gelismis-Denetim-Izleri-Kim-Ne-Zaman-Hangi-Komutu-Calistirdi\" >Geli\u015fmi\u015f Denetim \u0130zleri: Kim, Ne Zaman, Hangi Komutu \u00c7al\u0131\u015ft\u0131rd\u0131?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Komut-Gecmisi-ile-Hata-Ayiklama-ve-Analiz-Kolayligi\" >Komut Ge\u00e7mi\u015fi ile Hata Ay\u0131klama ve Analiz Kolayl\u0131\u011f\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-28\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Farkli-Yoneticilere-Farkli-Yetkiler-Atayarak-Gorev-Ayriligi-Saglama\" >Farkl\u0131 Y\u00f6neticilere Farkl\u0131 Yetkiler Atayarak G\u00f6rev Ayr\u0131l\u0131\u011f\u0131 Sa\u011flama<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-29\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Sudo-Oturum-Surelerini-ve-Zaman-Asimlarini-Yonetme\" >Sudo Oturum S\u00fcrelerini ve Zaman A\u015f\u0131mlar\u0131n\u0131 Y\u00f6netme<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-30\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Guvenli-Sunucu-Yonetimi-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\" >G\u00fcvenli Sunucu Y\u00f6netimi \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-31\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Varsayilan-Olarak-Guvenli-Yapilandirilmis-Sunucu-Kurulumlari\" >Varsay\u0131lan Olarak G\u00fcvenli Yap\u0131land\u0131r\u0131lm\u0131\u015f Sunucu Kurulumlar\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-32\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Yonetimli-Hizmetler-ile-Sudo-ve-Guvenlik-Konfigurasyonlarinin-Uzmanlarca-Yapilmasi\" >Y\u00f6netimli Hizmetler ile Sudo ve G\u00fcvenlik Konfig\u00fcrasyonlar\u0131n\u0131n Uzmanlarca Yap\u0131lmas\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-33\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Guclu-Altyapi-ve-Saldiri-Onleme-Sistemleri-ile-Ek-Koruma-Katmani\" >G\u00fc\u00e7l\u00fc Altyap\u0131 ve Sald\u0131r\u0131 \u00d6nleme Sistemleri ile Ek Koruma Katman\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-34\" href=\"https:\/\/www.ihs.com.tr\/blog\/root-hesabini-devre-disi-birakmak-neden-guvenli-sudo-kullanmalisiniz\/#Sunucu-Guvenligi-Konusunda-724-Uzman-Teknik-Destek\" >Sunucu G\u00fcvenli\u011fi Konusunda 7\/24 Uzman Teknik Destek<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Root-Kullanicisi-Kavrami-ve-Gucu\"><\/span>Root Kullan\u0131c\u0131s\u0131 Kavram\u0131 ve G\u00fcc\u00fc<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Linux ve Unix benzeri i\u015fletim sistemlerinin d\u00fcnyas\u0131na ad\u0131m atan herkesin ilk kar\u015f\u0131la\u015ft\u0131\u011f\u0131 ve anlamas\u0131 gereken en temel kavramlardan biri &#8220;root&#8221; kullan\u0131c\u0131s\u0131d\u0131r. Bu \u00f6zel hesap, sistemin mutlak hakimidir ve onun g\u00fcc\u00fcn\u00fc anlamak, g\u00fcvenli bir <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/\" target=\"_blank\">sunucu<\/a> y\u00f6netiminin ilk ad\u0131m\u0131d\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Root-Kullanicisi-Nedir-ve-Sistemdeki-Rolu\"><\/span>Root Kullan\u0131c\u0131s\u0131 Nedir ve Sistemdeki Rol\u00fc<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Root kullan\u0131c\u0131s\u0131, i\u015fletim sistemindeki en y\u00fcksek ayr\u0131cal\u0131k seviyesine sahip olan hesapt\u0131r. Kullan\u0131c\u0131 ID&#8217;si (UID) her zaman &#8220;0&#8221; olan bu hesap, sistemdeki t\u00fcm dosyalar\u0131 okuyabilir, yazabilir, silebilir ve \u00e7al\u0131\u015ft\u0131rabilir. Sistem yap\u0131land\u0131rma dosyalar\u0131n\u0131 de\u011fi\u015ftirebilir, yeni yaz\u0131l\u0131mlar kurabilir, mevcut yaz\u0131l\u0131mlar\u0131 kald\u0131rabilir, a\u011f ayarlar\u0131n\u0131 y\u00f6netebilir ve di\u011fer t\u00fcm kullan\u0131c\u0131lar\u0131n i\u015flemlerine m\u00fcdahale edebilir. K\u0131sacas\u0131, root kullan\u0131c\u0131s\u0131n\u0131n yapamayaca\u011f\u0131 hi\u00e7bir \u015fey yoktur. Bu rol\u00fc, bir binan\u0131n t\u00fcm anahtarlar\u0131na sahip olan ve her odaya girebilen bir y\u00f6neticiye benzetilebilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"%E2%80%9CSuper-Yetkili%E2%80%9D-Olmanin-Anlami-Sinirsiz-Erisim-ve-Kontrol\"><\/span>&#8220;S\u00fcper Yetkili&#8221; Olman\u0131n Anlam\u0131: S\u0131n\u0131rs\u0131z Eri\u015fim ve Kontrol<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>&#8220;S\u00fcper yetkili&#8221; (superuser) olmak, sistem \u00fczerinde herhangi bir k\u0131s\u0131tlama olmaks\u0131z\u0131n tam kontrol sahibi olmak demektir. Normal bir kullan\u0131c\u0131 sadece kendi &#8220;ev&#8221; dizinindeki dosyalar\u0131 d\u00fczenleyebilirken, root kullan\u0131c\u0131s\u0131 \u00e7ekirdek (kernel) seviyesindeki ayarlardan en kritik sistem dosyalar\u0131na kadar her \u015feye eri\u015febilir. Bu s\u0131n\u0131rs\u0131z kontrol, \u00f6zellikle sistem bak\u0131m\u0131, kritik g\u00fcncellemeler veya sorun giderme gibi durumlarda gereklidir. Ancak bu g\u00fc\u00e7, ayn\u0131 zamanda b\u00fcy\u00fck bir sorumluluk ve potansiyel tehlike anlam\u0131na gelir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Root-Hesabinin-Tarihsel-Kullanimi-ve-Geleneksel-Yonetim-Anlayisi\"><\/span>Root Hesab\u0131n\u0131n Tarihsel Kullan\u0131m\u0131 ve Geleneksel Y\u00f6netim Anlay\u0131\u015f\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Ge\u00e7mi\u015fte, \u00f6zellikle \u00e7ok kullan\u0131c\u0131l\u0131 sistemlerin ilk d\u00f6nemlerinde, sistem y\u00f6neticilerinin t\u00fcm i\u015flemlerini do\u011frudan root hesab\u0131yla yapmas\u0131 yayg\u0131n bir al\u0131\u015fkanl\u0131kt\u0131. Bu yakla\u015f\u0131m, o g\u00fcn\u00fcn ko\u015fullar\u0131nda pratik g\u00f6r\u00fcnse de, g\u00fcvenlik ve denetim a\u00e7\u0131s\u0131ndan b\u00fcy\u00fck bo\u015fluklar yarat\u0131yordu. Yap\u0131lan her i\u015flem &#8220;root&#8221; taraf\u0131ndan yap\u0131lm\u0131\u015f gibi g\u00f6r\u00fcnd\u00fc\u011f\u00fcnden, bir hata veya g\u00fcvenlik ihlali durumunda hangi y\u00f6neticinin sorumlu oldu\u011funu bulmak imkans\u0131zd\u0131. Geleneksel anlay\u0131\u015f, g\u00fcc\u00fcn tek bir hesapta toplanmas\u0131n\u0131 normal kar\u015f\u0131l\u0131yordu, ancak siber tehditlerin artmas\u0131yla bu modelin s\u00fcrd\u00fcr\u00fclemez oldu\u011fu anla\u015f\u0131ld\u0131.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Neden-Root-Hesabini-Dogrudan-Kullanmaktan-Kacinmalisiniz\"><\/span>Neden Root Hesab\u0131n\u0131 Do\u011frudan Kullanmaktan Ka\u00e7\u0131nmal\u0131s\u0131n\u0131z?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Root hesab\u0131n\u0131n sundu\u011fu s\u0131n\u0131rs\u0131z g\u00fc\u00e7, onu ayn\u0131 zamanda sistemin en zay\u0131f halkas\u0131 haline getirebilir. Modern <a href=\"https:\/\/www.ihs.com.tr\/blog\/sunucu-yonetimi-server-management-hizmeti-nedir-ve-ne-zaman-ihtiyac-duyarsiniz\/\" target=\"_blank\">sunucu y\u00f6netimi<\/a> prati\u011finde root hesab\u0131n\u0131 do\u011frudan kullanmaktan ka\u00e7\u0131nmak, g\u00fcvenli\u011fin temel ilkelerinden biridir. Bunun alt\u0131nda yatan \u00e7ok ge\u00e7erli ve kritik sebepler bulunmaktad\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guvenlik-Zafiyetleri-ve-Saldiri-Yuzeyi\"><\/span>G\u00fcvenlik Zafiyetleri ve Sald\u0131r\u0131 Y\u00fczeyi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Root hesab\u0131, t\u00fcm sistemlerde standart ve bilinen bir kullan\u0131c\u0131 ad\u0131d\u0131r (&#8220;root&#8221;). Bu durum, k\u00f6t\u00fc niyetli ki\u015filerin ve otomatik sald\u0131r\u0131 yaz\u0131l\u0131mlar\u0131n\u0131n ilk hedefi olmas\u0131na neden olur. Sald\u0131rganlar, sisteme s\u0131zmak i\u00e7in \u00f6ncelikle bu bilinen kullan\u0131c\u0131 ad\u0131n\u0131 hedef al\u0131rlar.<\/p>\n<h4>Kaba Kuvvet (Brute-Force) ve S\u00f6zl\u00fck Sald\u0131r\u0131lar\u0131na A\u00e7\u0131kl\u0131k<\/h4>\n<p>Sald\u0131rganlar, &#8220;root&#8221; kullan\u0131c\u0131 ad\u0131n\u0131 bildikleri i\u00e7in, bu hesaba y\u00f6nelik s\u00fcrekli parola denemeleri yapan <a href=\"https:\/\/www.ihs.com.tr\/blog\/brute-force-saldirilarini-onlemek-icin-en-etkili-yontemler-ve-eklentiler\/\" target=\"_blank\">brute-force sald\u0131r\u0131lar\u0131<\/a> veya yayg\u0131n \u015fifrelerin bulundu\u011fu listeleri kullanan s\u00f6zl\u00fck sald\u0131r\u0131lar\u0131 d\u00fczenleyebilirler. E\u011fer root parolas\u0131 yeterince g\u00fc\u00e7l\u00fc de\u011filse, eninde sonunda k\u0131r\u0131lmas\u0131 ka\u00e7\u0131n\u0131lmazd\u0131r. Root hesab\u0131n\u0131n ele ge\u00e7irilmesi, sald\u0131rgan\u0131n t\u00fcm sunucu \u00fczerinde mutlak kontrol sahibi olmas\u0131 anlam\u0131na gelir.<\/p>\n<h4>Tek Noktadan Ba\u015far\u0131s\u0131zl\u0131k (Single Point of Failure) Riski<\/h4>\n<p>T\u00fcm yetkilerin tek bir hesapta toplanmas\u0131, o hesab\u0131n &#8220;tek noktadan ba\u015far\u0131s\u0131zl\u0131k&#8221; olmas\u0131na yol a\u00e7ar. Bu hesab\u0131n parolas\u0131n\u0131n \u00e7al\u0131nmas\u0131, s\u0131zd\u0131r\u0131lmas\u0131 veya k\u0131r\u0131lmas\u0131 durumunda, t\u00fcm sistem savunmas\u0131z kal\u0131r. Sald\u0131rgan\u0131n ba\u015fka bir yetki y\u00fckseltme (privilege escalation) sald\u0131r\u0131s\u0131 yapmas\u0131na gerek kalmaz; \u00e7\u00fcnk\u00fc zaten en tepededir. Bu durum, t\u00fcm yumurtalar\u0131 ayn\u0131 sepete koymaya benzer; sepet d\u00fc\u015ft\u00fc\u011f\u00fcnde hepsi k\u0131r\u0131l\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Insan-Hatalarinin-Yikici-Sonuclari\"><\/span>\u0130nsan Hatalar\u0131n\u0131n Y\u0131k\u0131c\u0131 Sonu\u00e7lar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>En deneyimli sistem y\u00f6neticileri bile hata yapabilir. Ancak root hesab\u0131yla \u00e7al\u0131\u015f\u0131rken yap\u0131lan en k\u00fc\u00e7\u00fck bir hata bile felaketle sonu\u00e7lanabilir. Sistem, &#8220;root&#8221; ne emrederse sorgusuz sualsiz yerine getirir.<\/p>\n<h4>Yanl\u0131\u015f Bir Komutla Sistemi Kal\u0131c\u0131 Olarak Bozma Tehlikesi<\/h4>\n<p>Yanl\u0131\u015f bir dizindeyken \u00e7al\u0131\u015ft\u0131r\u0131lan `rm -rf *` gibi tehlikeli bir komut, t\u00fcm i\u015fletim sistemini saniyeler i\u00e7inde silebilir. Veya kritik bir yap\u0131land\u0131rma dosyas\u0131nda yap\u0131lan k\u00fc\u00e7\u00fck bir yaz\u0131m hatas\u0131, sistemin bir daha a\u00e7\u0131lmamas\u0131na neden olabilir. Normal bir kullan\u0131c\u0131 hesab\u0131yla bu t\u00fcr bir hasar vermek neredeyse imkans\u0131zken, root i\u00e7in bu sadece bir komut uzakl\u0131\u011f\u0131ndad\u0131r.<\/p>\n<h4>Veri Kayb\u0131 ve Geri D\u00f6n\u00fclemez De\u011fi\u015fiklikler<\/h4>\n<p>Root yetkileriyle yanl\u0131\u015f bir veritaban\u0131n\u0131 silmek, yanl\u0131\u015f bir kullan\u0131c\u0131 dizinini yok etmek veya yedeklenmemi\u015f verileri kal\u0131c\u0131 olarak ortadan kald\u0131rmak \u00e7ok kolayd\u0131r. Bu t\u00fcr hatalar\u0131n geri d\u00f6n\u00fc\u015f\u00fc genellikle yoktur ve i\u015fletmeler i\u00e7in b\u00fcy\u00fck maddi ve manevi kay\u0131plara yol a\u00e7abilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Denetim-ve-Sorumluluk-Eksikligi\"><\/span>Denetim ve Sorumluluk Eksikli\u011fi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>\u00c7ok say\u0131da y\u00f6neticinin bulundu\u011fu bir ortamda herkesin ayn\u0131 root hesab\u0131n\u0131 kullanmas\u0131, denetim ve sorumluluk a\u00e7\u0131s\u0131ndan tam bir kabustur.<\/p>\n<h4>Yap\u0131lan \u0130\u015flemlerin Hangi Kullan\u0131c\u0131 Taraf\u0131ndan Yap\u0131ld\u0131\u011f\u0131n\u0131n Belirsizli\u011fi<\/h4>\n<p>Sistem loglar\u0131na bak\u0131ld\u0131\u011f\u0131nda, kritik bir de\u011fi\u015fikli\u011fin veya silme i\u015fleminin sadece &#8220;root&#8221; taraf\u0131ndan yap\u0131ld\u0131\u011f\u0131 g\u00f6r\u00fcl\u00fcr. Ancak bu i\u015flemi hangi y\u00f6neticinin, ne zaman ve neden yapt\u0131\u011f\u0131n\u0131 belirlemek imkans\u0131z hale gelir. Bu durum, bir sorun ortaya \u00e7\u0131kt\u0131\u011f\u0131nda kayna\u011f\u0131n\u0131 bulmay\u0131 zorla\u015ft\u0131r\u0131r.<\/p>\n<h4>G\u00fcvenlik \u0130hlallerinde Sorumlunun Tespiti Zorlu\u011fu<\/h4>\n<p>Bir g\u00fcvenlik ihlali ya\u015fand\u0131\u011f\u0131nda ve sisteme root seviyesinde m\u00fcdahale edildi\u011finde, e\u011fer birden fazla ki\u015fi root parolas\u0131n\u0131 biliyorsa, s\u0131z\u0131nt\u0131n\u0131n hangi ki\u015finin hesab\u0131ndan veya ihmalinden kaynakland\u0131\u011f\u0131n\u0131 tespit etmek neredeyse olanaks\u0131zd\u0131r. Bu durum, hem hukuki hem de operasyonel olarak b\u00fcy\u00fck sorunlar yarat\u0131r.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sudo-Ayricalikli-Erisim-Icin-Modern-ve-Guvenli-Alternatif\"><\/span>Sudo: Ayr\u0131cal\u0131kl\u0131 Eri\u015fim \u0130\u00e7in Modern ve G\u00fcvenli Alternatif<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Root hesab\u0131n\u0131 do\u011frudan kullanman\u0131n getirdi\u011fi riskler anla\u015f\u0131ld\u0131ktan sonra, &#8220;Peki, y\u00f6netici yetkisi gerektiren i\u015fleri nas\u0131l yapaca\u011f\u0131z?&#8221; sorusu g\u00fcndeme gelir. Cevap, modern Linux sistemlerinin vazge\u00e7ilmezi olan &#8220;sudo&#8221; komutunda yatmaktad\u0131r. Sudo, hem g\u00fcvenli\u011fi hem de esnekli\u011fi bir araya getiren g\u00fc\u00e7l\u00fc bir ara\u00e7t\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sudo-Nedir-ve-Calisma-Prensibi\"><\/span>Sudo Nedir ve \u00c7al\u0131\u015fma Prensibi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sudo (<b>S<\/b>uper<b>u<\/b>ser <b>do<\/b>), kelime anlam\u0131yla &#8220;s\u00fcper kullan\u0131c\u0131 olarak yap&#8221; anlam\u0131na gelir. Normal kullan\u0131c\u0131lar\u0131n, kendi parolalar\u0131n\u0131 kullanarak, kendilerine izin verilen belirli komutlar\u0131 root yetkileriyle \u00e7al\u0131\u015ft\u0131rmalar\u0131n\u0131 sa\u011flayan bir mekanizmad\u0131r. Bir kullan\u0131c\u0131 `sudo` komutunu bir ba\u015fka komutun \u00f6n\u00fcne ekledi\u011finde (\u00f6rne\u011fin, `sudo apt-get update`), sistem kullan\u0131c\u0131dan kendi parolas\u0131n\u0131 girmesini ister. Parola do\u011fruysa, sistem `\/etc\/sudoers` adl\u0131 yap\u0131land\u0131rma dosyas\u0131n\u0131 kontrol eder. E\u011fer kullan\u0131c\u0131n\u0131n o komutu \u00e7al\u0131\u015ft\u0131rma yetkisi varsa, komut root ayr\u0131cal\u0131klar\u0131yla \u00e7al\u0131\u015ft\u0131r\u0131l\u0131r. Aksi takdirde i\u015flem reddedilir ve bu deneme loglan\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Root-Hesabi-ve-Sudo-Arasindaki-Temel-Farklar\"><\/span>Root Hesab\u0131 ve Sudo Aras\u0131ndaki Temel Farklar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Root hesab\u0131 ile sudo kullan\u0131m\u0131 aras\u0131ndaki temel farklar, g\u00fcvenlik, denetim ve esneklik alanlar\u0131nda ortaya \u00e7\u0131kar. Bu farklar\u0131 daha net anlamak i\u00e7in a\u015fa\u011f\u0131daki kar\u015f\u0131la\u015ft\u0131rma tablosu incelenebilir.<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>\u00d6zellik<\/th>\n<th>Root Hesab\u0131<\/th>\n<th>Sudo Kullan\u0131m\u0131<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Giri\u015f Y\u00f6ntemi<\/strong><\/td>\n<td>Root kullan\u0131c\u0131s\u0131 ve root parolas\u0131 ile do\u011frudan oturum a\u00e7\u0131l\u0131r.<\/td>\n<td>Normal kullan\u0131c\u0131 kendi hesab\u0131 ve parolas\u0131 ile oturum a\u00e7ar.<\/td>\n<\/tr>\n<tr>\n<td><strong>Yetkilendirme<\/strong><\/td>\n<td>S\u0131n\u0131rs\u0131z ve sorgusuz yetki. Her komut tam yetkiyle \u00e7al\u0131\u015f\u0131r.<\/td>\n<td>Sadece izin verilen komutlar, kullan\u0131c\u0131n\u0131n kendi parolas\u0131yla ge\u00e7ici olarak yetkilendirilir.<\/td>\n<\/tr>\n<tr>\n<td><strong>Denetim ve Kay\u0131t<\/strong><\/td>\n<td>Yap\u0131lan i\u015flemler sadece &#8220;root&#8221; taraf\u0131ndan yap\u0131lm\u0131\u015f olarak loglan\u0131r. Kimin yapt\u0131\u011f\u0131 belirsizdir.<\/td>\n<td>Hangi kullan\u0131c\u0131n\u0131n, ne zaman, hangi komutu `sudo` ile \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131 detayl\u0131 olarak loglan\u0131r.<\/td>\n<\/tr>\n<tr>\n<td><strong>Parola G\u00fcvenli\u011fi<\/strong><\/td>\n<td>Tek ve \u00e7ok kritik bir parola vard\u0131r. Payla\u015f\u0131lmas\u0131 b\u00fcy\u00fck risktir.<\/td>\n<td>Her kullan\u0131c\u0131 kendi parolas\u0131n\u0131 bilir ve korur. Root parolas\u0131 kilitli kalabilir.<\/td>\n<\/tr>\n<tr>\n<td><strong>Esneklik<\/strong><\/td>\n<td>Ya hep ya hi\u00e7. Bir kullan\u0131c\u0131 ya root&#8217;tur ya da de\u011fildir.<\/td>\n<td>Kullan\u0131c\u0131lara veya gruplara sadece belirli komutlar\u0131 \u00e7al\u0131\u015ft\u0131rma yetkisi verilebilir (\u00f6rn: sadece web sunucusunu yeniden ba\u015flatma).<\/td>\n<\/tr>\n<tr>\n<td><strong>Risk Seviyesi<\/strong><\/td>\n<td>\u00c7ok y\u00fcksek. Tek bir hata veya s\u0131z\u0131nt\u0131 t\u00fcm sistemi ele ge\u00e7irir.<\/td>\n<td>Daha d\u00fc\u015f\u00fck. Yetkiler k\u0131s\u0131tl\u0131 ve denetim alt\u0131nda oldu\u011fu i\u00e7in risk minimize edilir.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h3><span class=\"ez-toc-section\" id=\"%E2%80%9CEn-Az-Ayricalik-Ilkesi%E2%80%9D-Principle-of-Least-Privilege-ve-Sudo\"><\/span>&#8220;En Az Ayr\u0131cal\u0131k \u0130lkesi&#8221; (Principle of Least Privilege) ve Sudo<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>&#8220;En Az Ayr\u0131cal\u0131k \u0130lkesi&#8221;, bir siber g\u00fcvenlik temel prensibidir. Bu ilkeye g\u00f6re, bir kullan\u0131c\u0131ya veya s\u00fcrece, g\u00f6revini yerine getirmesi i\u00e7in gereken minimum d\u00fczeyde yetki ve eri\u015fim hakk\u0131 verilmelidir. Sudo, bu ilkeyi m\u00fckemmel bir \u015fekilde uygular. Bir sistem y\u00f6neticisine t\u00fcm sistemi kontrol etme yetkisi vermek yerine, sudo ile sadece sorumlu oldu\u011fu servisleri y\u00f6netme (\u00f6rne\u011fin, veritaban\u0131 veya web sunucusu komutlar\u0131) yetkisi tan\u0131nabilir. Bu sayede, o kullan\u0131c\u0131n\u0131n hesab\u0131n\u0131n ele ge\u00e7irilmesi durumunda bile sald\u0131rgan\u0131n eri\u015febilece\u011fi alan s\u0131n\u0131rl\u0131 kal\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sudo-Kullaniminin-Sagladigi-Temel-Avantajlar\"><\/span>Sudo Kullan\u0131m\u0131n\u0131n Sa\u011flad\u0131\u011f\u0131 Temel Avantajlar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<ul>\n<li><b>Art\u0131r\u0131lm\u0131\u015f G\u00fcvenlik:<\/b> Root parolas\u0131n\u0131n bilinmesine ve payla\u015f\u0131lmas\u0131na gerek kalmaz. Root hesab\u0131 kilitlenebilir ve do\u011frudan SSH eri\u015fimi engellenebilir.<\/li>\n<li><b>Detayl\u0131 Denetim:<\/b> `sudo` ile \u00e7al\u0131\u015ft\u0131r\u0131lan her komut, komutu \u00e7al\u0131\u015ft\u0131ran kullan\u0131c\u0131, zaman damgas\u0131 ve terminal bilgisi ile birlikte `\/var\/log\/auth.log` veya benzeri sistem log dosyalar\u0131na kaydedilir. Bu, sorun giderme ve g\u00fcvenlik analizi i\u00e7in paha bi\u00e7ilmezdir.<\/li>\n<li><b>Esnek Yetki Y\u00f6netimi:<\/b> Belirli kullan\u0131c\u0131lara veya kullan\u0131c\u0131 gruplar\u0131na, parola sormadan veya sormadan, sadece belirli komutlar\u0131 \u00e7al\u0131\u015ft\u0131rma yetkisi verilebilir.<\/li>\n<li><b>Azalt\u0131lm\u0131\u015f Hata Riski:<\/b> Kullan\u0131c\u0131lar varsay\u0131lan olarak normal yetkilerle \u00e7al\u0131\u015ft\u0131\u011f\u0131 i\u00e7in, `sudo` eklemeyi unuttuklar\u0131 tehlikeli bir komutun sisteme zarar verme olas\u0131l\u0131\u011f\u0131 azal\u0131r. Bu, y\u0131k\u0131c\u0131 komutlar\u0131 \u00e7al\u0131\u015ft\u0131rmadan \u00f6nce ikinci bir d\u00fc\u015f\u00fcnme f\u0131rsat\u0131 sunar.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Adim-Adim-Root-Hesabini-Devre-Disi-Birakma-Islemleri\"><\/span>Ad\u0131m Ad\u0131m Root Hesab\u0131n\u0131 Devre D\u0131\u015f\u0131 B\u0131rakma \u0130\u015flemleri<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Teorik bilgilerin ard\u0131ndan, prati\u011fe ge\u00e7erek bir Linux sunucusunda root hesab\u0131n\u0131 nas\u0131l g\u00fcvenli bir \u015fekilde devre d\u0131\u015f\u0131 b\u0131rakaca\u011f\u0131m\u0131z\u0131 ve y\u00f6netimi `sudo` yetkilerine sahip yeni bir kullan\u0131c\u0131ya devredece\u011fimizi g\u00f6relim. Bu i\u015flemler, \u00f6zellikle yeni kurulan bir <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/vps-server.html\" target=\"_blank\">VPS<\/a> veya fiziksel sunucuda yap\u0131lmas\u0131 gereken ilk g\u00fcvenlik ad\u0131mlar\u0131ndand\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guclu-Bir-Parolaya-Sahip-Yeni-Yonetici-Kullanici-Olusturma\"><\/span>G\u00fc\u00e7l\u00fc Bir Parolaya Sahip Yeni Y\u00f6netici Kullan\u0131c\u0131 Olu\u015fturma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>\u0130lk ad\u0131m, root yerine kullanaca\u011f\u0131m\u0131z yeni bir kullan\u0131c\u0131 olu\u015fturmakt\u0131r. Bu kullan\u0131c\u0131 bizim y\u00f6netici hesab\u0131m\u0131z olacakt\u0131r. `adduser` komutu bu i\u015flem i\u00e7in idealdir. \u00d6rne\u011fin, `ihsadmin` ad\u0131nda yeni bir kullan\u0131c\u0131 olu\u015ftural\u0131m:<\/p>\n<p><code><b># adduser ihsadmin<\/b><\/code><\/p>\n<p>Bu komut \u00e7al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131nda, sistem sizden yeni kullan\u0131c\u0131 i\u00e7in g\u00fc\u00e7l\u00fc bir parola belirlemenizi isteyecektir. Ard\u0131ndan kullan\u0131c\u0131yla ilgili baz\u0131 ek bilgileri (Ad, Soyad vb.) soracakt\u0131r; bu k\u0131s\u0131mlar\u0131 bo\u015f b\u0131rakabilirsiniz. G\u00fc\u00e7l\u00fc bir parola olu\u015fturmak kritik \u00f6neme sahiptir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Yeni-Kullaniciyi-sudo-veya-wheel-Grubuna-Ekleme\"><\/span>Yeni Kullan\u0131c\u0131y\u0131 `sudo` veya `wheel` Grubuna Ekleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Kullan\u0131c\u0131y\u0131 olu\u015fturduktan sonra, ona `sudo` komutunu kullanma yetkisi vermemiz gerekir. Debian\/Ubuntu tabanl\u0131 sistemlerde bu genellikle `sudo` grubuna eklenerek yap\u0131l\u0131r. CentOS\/RHEL gibi sistemlerde ise `wheel` grubu bu i\u015flevi g\u00f6r\u00fcr.<\/p>\n<p><b>Debian\/Ubuntu i\u00e7in:<\/b><\/p>\n<p><code><b># usermod -aG sudo ihsadmin<\/b><\/code><\/p>\n<p><b>CentOS\/RHEL i\u00e7in:<\/b><\/p>\n<p><code><b># usermod -aG wheel ihsadmin<\/b><\/code><\/p>\n<p>`-aG` parametresi, kullan\u0131c\u0131y\u0131 mevcut gruplar\u0131ndan \u00e7\u0131karmadan belirtilen gruba ekler (`append`). Bu komut sonras\u0131, `ihsadmin` kullan\u0131c\u0131s\u0131 `sudo` komutunu kullanabilecektir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Root-Hesabinin-Parolasini-Kilitleme-passwd-l-root\"><\/span>Root Hesab\u0131n\u0131n Parolas\u0131n\u0131 Kilitleme (`passwd -l root`)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Yeni y\u00f6netici kullan\u0131c\u0131m\u0131z\u0131n `sudo` yetkilerini test ettikten ve sorunsuz \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olduktan sonra, root hesab\u0131n\u0131n parolas\u0131n\u0131 kilitleyerek do\u011frudan parola ile giri\u015f yap\u0131lmas\u0131n\u0131 engelleyebiliriz. Bu i\u015flem, root hesab\u0131n\u0131 silmez, sadece parola tabanl\u0131 kimlik do\u011frulamay\u0131 devre d\u0131\u015f\u0131 b\u0131rak\u0131r.<\/p>\n<p><code><b># passwd -l root<\/b><\/code><\/p>\n<p>Bu komut, `\/etc\/shadow` dosyas\u0131ndaki root kullan\u0131c\u0131s\u0131n\u0131n parola alan\u0131n\u0131n ba\u015f\u0131na bir &#8220;!&#8221; i\u015fareti ekleyerek parolay\u0131 kilitler. \u0130leride bir nedenle kilidi a\u00e7mak isterseniz `passwd -u root` komutunu kullanabilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSH-Servisi-Uzerinden-Root-Girisini-Yasaklama-PermitRootLogin-no\"><\/span>SSH Servisi \u00dczerinden Root Giri\u015fini Yasaklama (`PermitRootLogin no`)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>En kritik ad\u0131mlardan biri, SSH servisi \u00fczerinden `root` kullan\u0131c\u0131s\u0131n\u0131n oturum a\u00e7mas\u0131n\u0131 tamamen engellemektir. Bu, uzaktan gelebilecek brute-force sald\u0131r\u0131lar\u0131n\u0131 do\u011frudan root hesab\u0131na kar\u015f\u0131 imkans\u0131z hale getirir. Bu ayar, SSH sunucusunun yap\u0131land\u0131rma dosyas\u0131 olan `\/etc\/ssh\/sshd_config` \u00fczerinden yap\u0131l\u0131r.<\/p>\n<p>1. Dosyay\u0131 bir metin d\u00fczenleyici ile a\u00e7\u0131n:<\/p>\n<p><code><b>$ sudo nano \/etc\/ssh\/sshd_config<\/b><\/code><\/p>\n<p>2. Dosya i\u00e7inde `PermitRootLogin` sat\u0131r\u0131n\u0131 bulun. Genellikle `#PermitRootLogin yes` veya `PermitRootLogin yes` \u015feklindedir.<\/p>\n<p>3. Bu sat\u0131r\u0131 `PermitRootLogin no` olarak de\u011fi\u015ftirin. E\u011fer sat\u0131r\u0131n ba\u015f\u0131nda `#` i\u015fareti varsa (yorum sat\u0131r\u0131), onu da kald\u0131r\u0131n.<\/p>\n<p>4. De\u011fi\u015fikli\u011fi kaydedip dosyadan \u00e7\u0131k\u0131n ve SSH servisini yeniden ba\u015flatarak ayarlar\u0131n ge\u00e7erli olmas\u0131n\u0131 sa\u011flay\u0131n:<\/p>\n<p><code><b>$ sudo systemctl restart sshd<\/b><\/code><\/p>\n<p><b>\u00d6NEML\u0130:<\/b> Bu ad\u0131m\u0131 yapmadan \u00f6nce, olu\u015fturdu\u011funuz yeni kullan\u0131c\u0131 (`ihsadmin`) ile ayr\u0131 bir terminalden SSH ba\u011flant\u0131s\u0131 kurabildi\u011finizden ve `sudo` komutunu kullanabildi\u011finizden %100 emin olun. Aksi takdirde sunucuya eri\u015fiminizi tamamen kaybedebilirsiniz.<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th><code>PermitRootLogin<\/code> De\u011feri<\/th>\n<th>A\u00e7\u0131klamas\u0131<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><code>yes<\/code><\/td>\n<td>Root kullan\u0131c\u0131s\u0131n\u0131n parola veya SSH anahtar\u0131 ile do\u011frudan giri\u015f yapmas\u0131na izin verir. <b>(G\u00fcvenli de\u011fil)<\/b><\/td>\n<\/tr>\n<tr>\n<td><code>prohibit-password<\/code><\/td>\n<td>Root kullan\u0131c\u0131s\u0131n\u0131n sadece parola olmadan (SSH anahtar\u0131 ile) giri\u015f yapmas\u0131na izin verir. Parola ile giri\u015fi yasaklar.<\/td>\n<\/tr>\n<tr>\n<td><code>without-password<\/code><\/td>\n<td>`prohibit-password` ile ayn\u0131 i\u015flevi g\u00f6r\u00fcr.<\/td>\n<\/tr>\n<tr>\n<td><code>no<\/code><\/td>\n<td>Root kullan\u0131c\u0131s\u0131n\u0131n SSH \u00fczerinden herhangi bir y\u00f6ntemle giri\u015f yapmas\u0131n\u0131 tamamen engeller. <b>(En g\u00fcvenli se\u00e7enek)<\/b><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2><span class=\"ez-toc-section\" id=\"Sudonun-Guvenli-ve-Etkin-Yapilandirilmasi-etcsudoers\"><\/span>Sudo&#8217;nun G\u00fcvenli ve Etkin Yap\u0131land\u0131r\u0131lmas\u0131 (`\/etc\/sudoers`)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sudo&#8217;nun g\u00fcc\u00fc, `\/etc\/sudoers` dosyas\u0131ndaki esnek yap\u0131land\u0131rma yeteneklerinden gelir. Bu dosya, kimin, hangi sunucuda, hangi komutlar\u0131, kimin yetkileriyle \u00e7al\u0131\u015ft\u0131rabilece\u011fini tan\u0131mlar. Ancak bu dosyay\u0131 d\u00fczenlerken \u00e7ok dikkatli olmak gerekir; \u00e7\u00fcnk\u00fc yap\u0131lacak bir sentaks hatas\u0131, t\u00fcm `sudo` sistemini \u00e7al\u0131\u015fmaz hale getirebilir ve sizi sistemden kilitleyebilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"visudo-Komutu-ile-Guvenli-Duzenleme-Yapmanin-Onemi\"><\/span>`visudo` Komutu ile G\u00fcvenli D\u00fczenleme Yapman\u0131n \u00d6nemi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>`\/etc\/sudoers` dosyas\u0131n\u0131 do\u011frudan `nano` veya `vi` gibi bir metin d\u00fczenleyici ile a\u00e7mak yerine, her zaman `visudo` komutunu kullanmal\u0131s\u0131n\u0131z. `visudo` komutu, dosyay\u0131 d\u00fczenlemek i\u00e7in varsay\u0131lan metin d\u00fczenleyicinizi a\u00e7ar, ancak dosyay\u0131 kaydetti\u011finizde bir sentaks kontrol\u00fc yapar. E\u011fer bir yaz\u0131m hatas\u0131 veya kural d\u0131\u015f\u0131 bir yap\u0131land\u0131rma tespit ederse, dosyay\u0131 kaydetmenize izin vermez ve hatay\u0131 d\u00fczeltmenizi ister. Bu \u00f6zellik, `sudo` sistemini bozman\u0131z\u0131 engelleyen hayati bir g\u00fcvenlik a\u011f\u0131d\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Kullanicilara-Tum-Yetkileri-Verme-ALLALL-ALL-ALL\"><\/span>Kullan\u0131c\u0131lara T\u00fcm Yetkileri Verme (`ALL=(ALL:ALL) ALL`)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir kullan\u0131c\u0131y\u0131 `sudo` veya `wheel` grubuna ekledi\u011finizde, genellikle `\/etc\/sudoers` dosyas\u0131nda bu grup i\u00e7in tan\u0131mlanm\u0131\u015f varsay\u0131lan bir kural devreye girer. Bu kural genellikle \u015fu \u015fekildedir:<\/p>\n<p><code><b>%sudo ALL=(ALL:ALL) ALL<\/b><\/code><\/p>\n<p>Bu sat\u0131r\u0131n anlam\u0131 \u015fudur:<\/p>\n<ul>\n<li><b>%sudo<\/b>: `sudo` grubundaki kullan\u0131c\u0131lar i\u00e7in ge\u00e7erlidir. (`%` i\u015fareti grup oldu\u011funu belirtir.)<\/li>\n<li><b>\u0130lk ALL<\/b>: Kural\u0131n ge\u00e7erli oldu\u011fu t\u00fcm makineler (hostlar) i\u00e7in.<\/li>\n<li><b>(ALL:ALL)<\/b>: Komutlar\u0131n \u00e7al\u0131\u015ft\u0131r\u0131labilece\u011fi t\u00fcm kullan\u0131c\u0131 ve grup yetkileri i\u00e7in.<\/li>\n<li><b>\u0130kinci ALL<\/b>: \u00c7al\u0131\u015ft\u0131r\u0131labilecek t\u00fcm komutlar i\u00e7in.<\/li>\n<\/ul>\n<p>Bu, kullan\u0131c\u0131ya `sudo` ile her komutu root gibi \u00e7al\u0131\u015ft\u0131rma yetkisi verir ve en yayg\u0131n kullan\u0131lan yap\u0131land\u0131rmad\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Belirli-Komutlar-Icin-Kisitli-Yetki-Tanimlama\"><\/span>Belirli Komutlar \u0130\u00e7in K\u0131s\u0131tl\u0131 Yetki Tan\u0131mlama<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>En az ayr\u0131cal\u0131k ilkesini uygulamak istedi\u011finizde, kullan\u0131c\u0131lara sadece ihtiya\u00e7 duyduklar\u0131 komutlar\u0131 \u00e7al\u0131\u015ft\u0131rma yetkisi verebilirsiniz. \u00d6rne\u011fin, `webadmin` adl\u0131 bir kullan\u0131c\u0131ya sadece Nginx web sunucusunu yeniden ba\u015flatma ve durumunu kontrol etme yetkisi verelim:<\/p>\n<p>`visudo` ile dosyay\u0131 a\u00e7\u0131p \u015fu sat\u0131rlar\u0131 ekleyin:<\/p>\n<p><code><b>webadmin ALL = \/usr\/sbin\/service nginx restart, \/usr\/sbin\/service nginx status<\/b><\/code><\/p>\n<p>Bu kural sayesinde `webadmin` kullan\u0131c\u0131s\u0131, `sudo service nginx restart` komutunu \u00e7al\u0131\u015ft\u0131rabilirken, `sudo apt-get update` gibi ba\u015fka bir komutu \u00e7al\u0131\u015ft\u0131ramaz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Grup-Bazli-Yetkilendirme-ile-Yonetimi-Kolaylastirma\"><\/span>Grup Bazl\u0131 Yetkilendirme ile Y\u00f6netimi Kolayla\u015ft\u0131rma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Birden fazla kullan\u0131c\u0131ya ayn\u0131 yetkileri tek tek tan\u0131mlamak yerine, bir grup olu\u015fturup yetkiyi o gruba atamak daha verimlidir. \u00d6rne\u011fin, t\u00fcm veritaban\u0131 y\u00f6neticilerini `dbadmins` ad\u0131nda bir gruba ekleyip, onlara MySQL servisini y\u00f6netme yetkisi verebiliriz.<\/p>\n<p>1. \u00d6nce `dbadmins` grubunu olu\u015fturun: `<b>sudo groupadd dbadmins<\/b>`<\/p>\n<p>2. \u0130lgili kullan\u0131c\u0131lar\u0131 bu gruba ekleyin: `<b>sudo usermod -aG dbadmins kullanici1<\/b>`<\/p>\n<p>3. `visudo` ile `\/etc\/sudoers` dosyas\u0131na \u015fu kural\u0131 ekleyin:<\/p>\n<p><code><b>%dbadmins ALL = \/usr\/sbin\/service mysql *<\/b><\/code><\/p>\n<p>Art\u0131k `dbadmins` grubundaki t\u00fcm kullan\u0131c\u0131lar, MySQL servisiyle ilgili t\u00fcm `service` komutlar\u0131n\u0131 (`start`, `stop`, `restart` vb.) \u00e7al\u0131\u015ft\u0131rabilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sudo-icin-Parola-Politikalarini-Yapilandirma\"><\/span>Sudo i\u00e7in Parola Politikalar\u0131n\u0131 Yap\u0131land\u0131rma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sudo&#8217;nun varsay\u0131lan davran\u0131\u015flar\u0131n\u0131 da de\u011fi\u015ftirebilirsiniz. \u00d6rne\u011fin, bir kullan\u0131c\u0131ya belirli komutlar\u0131 parola girmeden \u00e7al\u0131\u015ft\u0131rma izni verebilirsiniz. Bu, \u00f6zellikle otomasyon betiklerinde kullan\u0131\u015fl\u0131 olabilir, ancak g\u00fcvenlik riski ta\u015f\u0131r.<\/p>\n<p>\u00d6rne\u011fin, `backupuser` kullan\u0131c\u0131s\u0131n\u0131n yedekleme beti\u011fini parola sormadan \u00e7al\u0131\u015ft\u0131rmas\u0131 i\u00e7in:<\/p>\n<p><code><b>backupuser ALL = NOPASSWD: \/usr\/local\/bin\/backup_script.sh<\/b><\/code><\/p>\n<p>`NOPASSWD:` etiketi, ard\u0131ndan gelen komut i\u00e7in parola sorulmamas\u0131n\u0131 sa\u011flar. Ayr\u0131ca, `sudo` parolas\u0131n\u0131n ne kadar s\u00fcreyle ge\u00e7erli olaca\u011f\u0131n\u0131 `timestamp_timeout` se\u00e7ene\u011fi ile ayarlayabilirsiniz. \u00d6rne\u011fin, parola girdikten sonra 5 dakika boyunca tekrar sorulmamas\u0131n\u0131 istiyorsan\u0131z, `visudo` ile \u015fu sat\u0131r\u0131 ekleyebilirsiniz:<\/p>\n<p><code><b>Defaults timestamp_timeout=5<\/b><\/code><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sudo-Kullaniminin-Pratik-Faydalari-ve-En-Iyi-Uygulamalar\"><\/span>Sudo Kullan\u0131m\u0131n\u0131n Pratik Faydalar\u0131 ve En \u0130yi Uygulamalar<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sudo&#8217;yu do\u011fru bir \u015fekilde yap\u0131land\u0131rmak ve kullanmak, sunucu y\u00f6netiminde sadece g\u00fcvenli\u011fi art\u0131rmakla kalmaz, ayn\u0131 zamanda operasyonel verimlili\u011fi ve sorun giderme yeteneklerini de \u00f6nemli \u00f6l\u00e7\u00fcde geli\u015ftirir. Sudo&#8217;nun pratik faydalar\u0131n\u0131 ve en iyi uygulamalar\u0131n\u0131 anlamak, bu g\u00fc\u00e7l\u00fc arac\u0131 en etkin \u015fekilde kullanman\u0131z\u0131 sa\u011flar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Gelismis-Denetim-Izleri-Kim-Ne-Zaman-Hangi-Komutu-Calistirdi\"><\/span>Geli\u015fmi\u015f Denetim \u0130zleri: Kim, Ne Zaman, Hangi Komutu \u00c7al\u0131\u015ft\u0131rd\u0131?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sudo&#8217;nun en b\u00fcy\u00fck faydalar\u0131ndan biri, b\u0131rakt\u0131\u011f\u0131 detayl\u0131 denetim izleridir. Yetkili bir komut her \u00e7al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131nda, sistemin g\u00fcvenlik loglar\u0131na (`\/var\/log\/auth.log` veya `\/var\/log\/secure` gibi) bir kay\u0131t d\u00fc\u015f\u00fcl\u00fcr. Bu kay\u0131tta \u015fu bilgiler yer al\u0131r:<\/p>\n<ul>\n<li><b>Zaman Damgas\u0131:<\/b> Komutun tam olarak ne zaman \u00e7al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131.<\/li>\n<li><b>Kullan\u0131c\u0131 Ad\u0131:<\/b> Komutu \u00e7al\u0131\u015ft\u0131ran orijinal kullan\u0131c\u0131.<\/li>\n<li><b>Terminal (TTY):<\/b> Komutun hangi terminal oturumundan \u00e7al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131.<\/li>\n<li><b>\u00c7al\u0131\u015fma Dizini (CWD):<\/b> Kullan\u0131c\u0131n\u0131n komutu \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131 anki dizin.<\/li>\n<li><b>\u00c7al\u0131\u015ft\u0131r\u0131lan Komut:<\/b> `sudo` ile birlikte \u00e7al\u0131\u015ft\u0131r\u0131lan komutun tamam\u0131.<\/li>\n<\/ul>\n<p>Bu loglar sayesinde, sistemde yap\u0131lan herhangi bir y\u00f6netici seviyesindeki de\u011fi\u015fikli\u011fin sorumlusunu net bir \u015fekilde tespit etmek m\u00fcmk\u00fcnd\u00fcr. Bir sorun olu\u015ftu\u011funda, &#8220;sisteme en son kim dokundu ve ne yapt\u0131?&#8221; sorusunun cevab\u0131 bu loglarda sakl\u0131d\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Komut-Gecmisi-ile-Hata-Ayiklama-ve-Analiz-Kolayligi\"><\/span>Komut Ge\u00e7mi\u015fi ile Hata Ay\u0131klama ve Analiz Kolayl\u0131\u011f\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Her kullan\u0131c\u0131n\u0131n kendi komut ge\u00e7mi\u015fi (`.bash_history` dosyas\u0131) vard\u0131r. `sudo` kullan\u0131m\u0131 sayesinde, bir y\u00f6neticinin normal komutlar\u0131 ile `sudo` ile \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131 ayr\u0131cal\u0131kl\u0131 komutlar ayn\u0131 ge\u00e7mi\u015f dosyas\u0131nda yer al\u0131r. Bu, y\u00f6neticinin bir sorunu \u00e7\u00f6zmek i\u00e7in hangi ad\u0131mlar\u0131 izledi\u011fini, hangi komutlar\u0131 denedi\u011fini ve nerede hata yapm\u0131\u015f olabilece\u011fini analiz etmeyi kolayla\u015ft\u0131r\u0131r. Root olarak \u00e7al\u0131\u015f\u0131ld\u0131\u011f\u0131nda ise, t\u00fcm y\u00f6neticilerin komutlar\u0131 tek bir ge\u00e7mi\u015f dosyas\u0131nda kar\u0131\u015f\u0131r ve analiz imkans\u0131z hale gelir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Farkli-Yoneticilere-Farkli-Yetkiler-Atayarak-Gorev-Ayriligi-Saglama\"><\/span>Farkl\u0131 Y\u00f6neticilere Farkl\u0131 Yetkiler Atayarak G\u00f6rev Ayr\u0131l\u0131\u011f\u0131 Sa\u011flama<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00f6rev ayr\u0131l\u0131\u011f\u0131 (Segregation of Duties), bir g\u00fcvenlik prensibi olarak, kritik bir g\u00f6revin tek bir ki\u015finin kontrol\u00fcnde olmamas\u0131n\u0131 hedefler. Sudo, bu prensibi uygulamak i\u00e7in m\u00fckemmel bir ara\u00e7t\u0131r. Bir \u015firketteki farkl\u0131 rollere sahip sistem y\u00f6neticilerine, sadece kendi sorumluluk alanlar\u0131na giren komutlar\u0131 \u00e7al\u0131\u015ft\u0131rma yetkisi verilebilir. \u00d6rne\u011fin:<\/p>\n<ul>\n<li><b>A\u011f Y\u00f6neticisi:<\/b> Sadece a\u011f yap\u0131land\u0131rma (`ifconfig`, `route`) ve <a href=\"https:\/\/www.ihs.com.tr\/blog\/firewall-nedir-ne-ise-yarar\/\" target=\"_blank\">firewall<\/a> (`iptables`, `ufw`) komutlar\u0131n\u0131 kullanabilir.<\/li>\n<li><b>Veritaban\u0131 Y\u00f6neticisi:<\/b> Sadece veritaban\u0131 servislerini (`systemctl start mysql`) y\u00f6netebilir.<\/li>\n<li><b>Uygulama Geli\u015ftirici:<\/b> Sadece belirli bir uygulaman\u0131n dosyalar\u0131n\u0131 d\u00fczenleyebilir veya servisini yeniden ba\u015flatabilir.<\/li>\n<\/ul>\n<p>Bu yakla\u015f\u0131m, hem insan hatas\u0131 riskini azalt\u0131r hem de bir hesab\u0131n ele ge\u00e7irilmesi durumunda olu\u015facak zarar\u0131 s\u0131n\u0131rlar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sudo-Oturum-Surelerini-ve-Zaman-Asimlarini-Yonetme\"><\/span>Sudo Oturum S\u00fcrelerini ve Zaman A\u015f\u0131mlar\u0131n\u0131 Y\u00f6netme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sudo, varsay\u0131lan olarak bir kullan\u0131c\u0131 parolas\u0131n\u0131 girdikten sonra belirli bir s\u00fcre (genellikle 15 dakika) boyunca tekrar parola sormaz. Bu s\u00fcre, `visudo` komutu ile `\/etc\/sudoers` dosyas\u0131na eklenecek `Defaults timestamp_timeout=X` kural\u0131 ile de\u011fi\u015ftirilebilir (X, dakika cinsinden s\u00fcredir). G\u00fcvenli\u011fi art\u0131rmak i\u00e7in bu s\u00fcreyi daha k\u0131sa tutmak (\u00f6rne\u011fin, 5 dakika) iyi bir pratiktir. E\u011fer her `sudo` komutunda parola sorulmas\u0131n\u0131 istiyorsan\u0131z, bu de\u011feri `0` yapabilirsiniz. Tam tersine, hi\u00e7 parola sorulmamas\u0131n\u0131 sa\u011flamak i\u00e7in ise `-1` de\u011feri kullan\u0131labilir, ancak bu kesinlikle \u00f6nerilmez.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Guvenli-Sunucu-Yonetimi-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\"><\/span>G\u00fcvenli Sunucu Y\u00f6netimi \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sunucu g\u00fcvenli\u011fi, sadece yaz\u0131l\u0131m yap\u0131land\u0131rmalar\u0131ndan ibaret de\u011fildir; ayn\u0131 zamanda bu yap\u0131land\u0131rmalar\u0131n \u00fczerinde \u00e7al\u0131\u015ft\u0131\u011f\u0131 altyap\u0131n\u0131n g\u00fcc\u00fc, sunulan y\u00f6netimli hizmetlerin kalitesi ve ihtiya\u00e7 an\u0131nda ula\u015fabilece\u011finiz uzman deste\u011fi ile bir b\u00fct\u00fcnd\u00fcr. \u0130HS Telekom, T\u00fcrkiye&#8217;nin en iyi <a href=\"https:\/\/www.ihs.com.tr\/blog\/vds-nedir-nasil-kullanilir-vpsten-farklari-nelerdir\/\" target=\"_blank\">VDS<\/a> ve sunucu sa\u011flay\u0131c\u0131lar\u0131ndan biri olarak, g\u00fcvenli bir sunucu y\u00f6netimi i\u00e7in gereken t\u00fcm bile\u015fenleri bir arada sunar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Varsayilan-Olarak-Guvenli-Yapilandirilmis-Sunucu-Kurulumlari\"><\/span>Varsay\u0131lan Olarak G\u00fcvenli Yap\u0131land\u0131r\u0131lm\u0131\u015f Sunucu Kurulumlar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>\u0130HS Telekom, m\u00fc\u015fterilerine sundu\u011fu <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/linux-sanal-sunucu.html\" target=\"_blank\">Linux sanal sunucu<\/a> kurulumlar\u0131nda g\u00fcvenlik en iyi uygulamalar\u0131n\u0131 varsay\u0131lan olarak benimser. Bu, root giri\u015finin k\u0131s\u0131tland\u0131\u011f\u0131, temel g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131n tan\u0131mland\u0131\u011f\u0131 ve `sudo` kullan\u0131c\u0131s\u0131n\u0131n haz\u0131r olarak geldi\u011fi, g\u00fcvenli\u011fi \u00f6nceliklendiren bir ba\u015flang\u0131\u00e7 noktas\u0131 anlam\u0131na gelir. Bu sayede, teknik bilgisi az olan kullan\u0131c\u0131lar bile daha g\u00fcvenli bir ba\u015flang\u0131\u00e7 yapm\u0131\u015f olur.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Yonetimli-Hizmetler-ile-Sudo-ve-Guvenlik-Konfigurasyonlarinin-Uzmanlarca-Yapilmasi\"><\/span>Y\u00f6netimli Hizmetler ile Sudo ve G\u00fcvenlik Konfig\u00fcrasyonlar\u0131n\u0131n Uzmanlarca Yap\u0131lmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sunucu y\u00f6netimi ve g\u00fcvenli\u011fi konusunda zaman kaybetmek veya risk almak istemeyen i\u015fletmeler i\u00e7in \u0130HS Telekom&#8217;un y\u00f6netimli hizmetleri ideal bir \u00e7\u00f6z\u00fcmd\u00fcr. Uzman sistem y\u00f6neticilerinden olu\u015fan ekip, sizin i\u00e7in en uygun sudo politikalar\u0131n\u0131 olu\u015fturur, <a href=\"https:\/\/www.ihs.com.tr\/blog\/sunucu-guvenligi-icin-temel-hardening-saglamlastirma-teknikleri\/\" target=\"_blank\">sunucu sa\u011flamla\u015ft\u0131rma (hardening)<\/a> i\u015flemlerini yapar, g\u00fcncellemeleri takip eder ve g\u00fcvenlik yap\u0131land\u0131rmalar\u0131n\u0131 s\u00fcrekli olarak optimize eder. Bu sayede siz i\u015finize odaklan\u0131rken, sunucunuzun g\u00fcvenli\u011fi emin ellerde olur.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guclu-Altyapi-ve-Saldiri-Onleme-Sistemleri-ile-Ek-Koruma-Katmani\"><\/span>G\u00fc\u00e7l\u00fc Altyap\u0131 ve Sald\u0131r\u0131 \u00d6nleme Sistemleri ile Ek Koruma Katman\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Yaz\u0131l\u0131m seviyesindeki g\u00fcvenlik, ancak g\u00fc\u00e7l\u00fc bir altyap\u0131 \u00fczerinde anlam kazan\u0131r. \u0130HS Telekom, modern ve yedekli veri merkezi altyap\u0131s\u0131, geli\u015fmi\u015f a\u011f g\u00fcvenli\u011fi donan\u0131mlar\u0131 ve DDoS sald\u0131r\u0131lar\u0131na kar\u015f\u0131 koruma sistemleri ile sunucular\u0131n\u0131za ek bir koruma katman\u0131 sa\u011flar. Bu sayede, sunucunuza ula\u015fmaya \u00e7al\u0131\u015fan tehditler daha ilk a\u015famada engellenir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sunucu-Guvenligi-Konusunda-724-Uzman-Teknik-Destek\"><\/span>Sunucu G\u00fcvenli\u011fi Konusunda 7\/24 Uzman Teknik Destek<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcvenlikle ilgili bir sorun veya acil bir durumla kar\u015f\u0131la\u015ft\u0131\u011f\u0131n\u0131zda, kar\u015f\u0131n\u0131zda h\u0131zl\u0131 ve yetkin bir muhatap bulmak hayati \u00f6nem ta\u015f\u0131r. \u0130HS Telekom, sunucu g\u00fcvenli\u011fi konusunda deneyimli teknik destek ekibiyle 7\/24 yan\u0131n\u0131zdad\u0131r. \u015e\u00fcpheli bir aktivite fark etti\u011finizde veya bir yap\u0131land\u0131rma konusunda yard\u0131ma ihtiya\u00e7 duydu\u011funuzda, uzman deste\u011fe an\u0131nda ula\u015fabilirsiniz. Bu, g\u00fcvenli\u011finizi ve i\u015f s\u00fcreklili\u011finizi garanti alt\u0131na al\u0131r.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Linux ve Unix tabanl\u0131 i\u015fletim sistemlerinde sunucu y\u00f6netimi, g\u00fcvenlik ve yetkilendirme konular\u0131 her zaman en \u00f6ncelikli konular\u0131n ba\u015f\u0131nda gelir. Bu sistemlerin temelinde&hellip;<\/p>\n","protected":false},"author":3,"featured_media":16362,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[414],"tags":[],"class_list":["post-16361","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sunucu"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16361","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=16361"}],"version-history":[{"count":1,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16361\/revisions"}],"predecessor-version":[{"id":16363,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16361\/revisions\/16363"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media\/16362"}],"wp:attachment":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=16361"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=16361"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=16361"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}