{"id":16364,"date":"2026-08-13T17:42:57","date_gmt":"2026-08-13T14:42:57","guid":{"rendered":"https:\/\/www.ihs.com.tr\/blog\/?p=16364"},"modified":"2026-08-13T17:42:57","modified_gmt":"2026-08-13T14:42:57","slug":"ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari","status":"publish","type":"post","link":"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/","title":{"rendered":"Ubuntu 24.04 VPS Kurulumu Sonras\u0131 Yap\u0131lmas\u0131 Gereken Temel G\u00fcvenlik Ad\u0131mlar\u0131"},"content":{"rendered":"<p>Yeni bir Ubuntu 24.04 VPS kurmak, projenizi hayata ge\u00e7irmek i\u00e7in heyecan verici bir ilk ad\u0131md\u0131r. Ancak, temiz bir kurulumla gelen sunucular, siber sald\u0131r\u0131lara kar\u015f\u0131 savunmas\u0131z olabilir. Kurulumu tamamlad\u0131ktan sonra at\u0131lacak do\u011fru g\u00fcvenlik ad\u0131mlar\u0131, sunucunuzun b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc, performans\u0131n\u0131 ve verilerinizin g\u00fcvenli\u011fini sa\u011flamak i\u00e7in kritik \u00f6neme sahiptir. Bu makalede, Ubuntu 24.04 sunucunuzu daha g\u00fcvenli hale getirmek i\u00e7in yap\u0131lmas\u0131 gereken temel ve etkili g\u00fcvenlik yap\u0131land\u0131rmalar\u0131n\u0131 ad\u0131m ad\u0131m inceleyece\u011fiz. Bu ad\u0131mlar\u0131 uygulayarak, potansiyel tehditlere kar\u015f\u0131 g\u00fc\u00e7l\u00fc bir savunma hatt\u0131 olu\u015fturabilir ve sunucunuzu g\u00f6n\u00fcl rahatl\u0131\u011f\u0131yla y\u00f6netebilirsiniz.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_77 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u0130\u00e7erik Tablosu<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6a7def8e47295\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\" id=\"ez-toc-cssicon-toggle-item-6a7def8e47295\" aria-label=\"Toggle\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Temel-Kullanici-Yonetimi-ve-Ayricaliklarin-Yapilandirilmasi\" >Temel Kullan\u0131c\u0131 Y\u00f6netimi ve Ayr\u0131cal\u0131klar\u0131n Yap\u0131land\u0131r\u0131lmas\u0131<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Yeni-Bir-Sudo-Ayricalikli-Kullanici-Olusturma\" >Yeni Bir Sudo Ayr\u0131cal\u0131kl\u0131 Kullan\u0131c\u0131 Olu\u015fturma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Root-Hesabinin-Guvenligini-Saglama\" >Root Hesab\u0131n\u0131n G\u00fcvenli\u011fini Sa\u011flama<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Sistem-Guncellemesi-ve-Bakimi\" >Sistem G\u00fcncellemesi ve Bak\u0131m\u0131<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Paket-Depolarini-Guncelleme-apt-update\" >Paket Depolar\u0131n\u0131 G\u00fcncelleme (apt update)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Yuklu-Paketleri-Son-Surume-Yukseltme-apt-upgrade\" >Y\u00fckl\u00fc Paketleri Son S\u00fcr\u00fcme Y\u00fckseltme (apt upgrade)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Otomatik-Guvenlik-Guncellemelerinin-Yapilandirilmasi\" >Otomatik G\u00fcvenlik G\u00fcncellemelerinin Yap\u0131land\u0131r\u0131lmas\u0131<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Guvenlik-Duvari-Firewall-Konfigurasyonu-UFW\" >G\u00fcvenlik Duvar\u0131 (Firewall) Konfig\u00fcrasyonu: UFW<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#UFW-Uncomplicated-Firewall-Nedir-ve-Neden-Onemlidir\" >UFW (Uncomplicated Firewall) Nedir ve Neden \u00d6nemlidir?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#UFWnin-Etkinlestirilmesi-ve-Varsayilan-Kurallarin-Ayarlanmasi\" >UFW&#8217;nin Etkinle\u015ftirilmesi ve Varsay\u0131lan Kurallar\u0131n Ayarlanmas\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Temel-Servislere-Izin-Verme-SSH-HTTP-HTTPS\" >Temel Servislere \u0130zin Verme (SSH, HTTP, HTTPS)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#UFW-Durumunu-Kontrol-Etme-ve-Kurallari-Yonetme\" >UFW Durumunu Kontrol Etme ve Kurallar\u0131 Y\u00f6netme<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#SSH-Secure-Shell-Servisinin-Guclendirilmesi\" >SSH (Secure Shell) Servisinin G\u00fc\u00e7lendirilmesi<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Varsayilan-SSH-Portunu-Degistirme\" >Varsay\u0131lan SSH Portunu De\u011fi\u015ftirme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Parola-Tabanli-Kimlik-Dogrulamasini-Devre-Disi-Birakma\" >Parola Tabanl\u0131 Kimlik Do\u011frulamas\u0131n\u0131 Devre D\u0131\u015f\u0131 B\u0131rakma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#SSH-Anahtar-Tabanli-Kimlik-Dogrulamasini-Public-Key-Authentication-Aktif-Etme\" >SSH Anahtar Tabanl\u0131 Kimlik Do\u011frulamas\u0131n\u0131 (Public Key Authentication) Aktif Etme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Belirli-Kullanicilara-veya-IP-Adreslerine-SSH-Erisimi-Verme\" >Belirli Kullan\u0131c\u0131lara veya IP Adreslerine SSH Eri\u015fimi Verme<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Kaba-Kuvvet-Brute-Force-Saldirilarina-Karsi-Korunma-Fail2Ban\" >Kaba Kuvvet (Brute-Force) Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Korunma: Fail2Ban<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Fail2Ban-Nedir-ve-Calisma-Prensibi\" >Fail2Ban Nedir ve \u00c7al\u0131\u015fma Prensibi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Fail2Ban-Kurulumu-ve-Etkinlestirilmesi\" >Fail2Ban Kurulumu ve Etkinle\u015ftirilmesi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#SSH-Korumasi-icin-Temel-Fail2Ban-Yapilandirmasi\" >SSH Korumas\u0131 i\u00e7in Temel Fail2Ban Yap\u0131land\u0131rmas\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Yasaklanan-IP-Adreslerini-Kontrol-Etme-ve-Yonetme\" >Yasaklanan IP Adreslerini Kontrol Etme ve Y\u00f6netme<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Ek-Guvenlik-Ayarlari-ve-Sistem-Iyilestirmeleri\" >Ek G\u00fcvenlik Ayarlar\u0131 ve Sistem \u0130yile\u015ftirmeleri<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Sunucu-Saat-Dilimini-Timezone-Dogru-Ayarlama\" >Sunucu Saat Dilimini (Timezone) Do\u011fru Ayarlama<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#SSH-Erisimi-icin-Iki-Faktorlu-Kimlik-Dogrulama-2FA-Yapilandirilmasi\" >SSH Eri\u015fimi i\u00e7in \u0130ki Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (2FA) Yap\u0131land\u0131r\u0131lmas\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Kullanilmayan-Servisleri-ve-Portlari-Kapatma\" >Kullan\u0131lmayan Servisleri ve Portlar\u0131 Kapatma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Sistem-Loglarinin-Izlenmesinin-Onemi\" >Sistem Loglar\u0131n\u0131n \u0130zlenmesinin \u00d6nemi<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-28\" href=\"https:\/\/www.ihs.com.tr\/blog\/ubuntu-24-04-vps-kurulumu-sonrasi-yapilmasi-gereken-temel-guvenlik-adimlari\/#Ubuntu-2404-VPS-Guvenligi-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\" >Ubuntu 24.04 VPS G\u00fcvenli\u011fi \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Temel-Kullanici-Yonetimi-ve-Ayricaliklarin-Yapilandirilmasi\"><\/span>Temel Kullan\u0131c\u0131 Y\u00f6netimi ve Ayr\u0131cal\u0131klar\u0131n Yap\u0131land\u0131r\u0131lmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sunucu g\u00fcvenli\u011finin ilk ve en temel ad\u0131m\u0131, kullan\u0131c\u0131 hesaplar\u0131n\u0131 do\u011fru bir \u015fekilde y\u00f6netmektir. Varsay\u0131lan olarak gelen &#8220;root&#8221; kullan\u0131c\u0131s\u0131 ile do\u011frudan \u00e7al\u0131\u015fmak, sisteme s\u0131n\u0131rs\u0131z yetkiyle eri\u015fim sa\u011flad\u0131\u011f\u0131 i\u00e7in b\u00fcy\u00fck bir g\u00fcvenlik riski olu\u015fturur. Yap\u0131lacak en k\u00fc\u00e7\u00fck bir hata bile sistemin tamam\u0131na zarar verebilir. Bu nedenle, g\u00fcnl\u00fck i\u015flemler i\u00e7in &#8220;sudo&#8221; ayr\u0131cal\u0131klar\u0131na sahip standart bir kullan\u0131c\u0131 olu\u015fturmak ve root hesab\u0131n\u0131 g\u00fcvence alt\u0131na almak esast\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Yeni-Bir-Sudo-Ayricalikli-Kullanici-Olusturma\"><\/span>Yeni Bir Sudo Ayr\u0131cal\u0131kl\u0131 Kullan\u0131c\u0131 Olu\u015fturma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sistem \u00fczerinde root yetkileriyle i\u015flem yapabilen ancak root kullan\u0131c\u0131s\u0131 olmayan bir kullan\u0131c\u0131 olu\u015fturmak, g\u00fcvenlik katmanlar\u0131n\u0131z\u0131 g\u00fc\u00e7lendirir. Bu kullan\u0131c\u0131, y\u00f6netici yetkisi gerektiren komutlar\u0131 \u00e7al\u0131\u015ft\u0131rmak i\u00e7in komutun ba\u015f\u0131na &#8220;sudo&#8221; ekler. Bu sayede, hangi komutun ne zaman ve kim taraf\u0131ndan y\u00f6netici yetkileriyle \u00e7al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131 sistem kay\u0131tlar\u0131na (log) i\u015flenir. Yeni bir kullan\u0131c\u0131 olu\u015fturmak ve ona sudo ayr\u0131cal\u0131klar\u0131 vermek i\u00e7in root olarak giri\u015f yapt\u0131ktan sonra a\u015fa\u011f\u0131daki komutlar\u0131 kullanabilirsiniz:<\/p>\n<p><code>adduser kullaniciadi<\/code><br \/><code>usermod -aG sudo kullaniciadi<\/code><\/p>\n<p>Bu komutlarla &#8220;kullaniciadi&#8221; ad\u0131nda yeni bir kullan\u0131c\u0131 olu\u015fturmu\u015f ve bu kullan\u0131c\u0131y\u0131 &#8220;sudo&#8221; grubuna ekleyerek ona y\u00f6netici ayr\u0131cal\u0131klar\u0131 tan\u0131m\u0131\u015f olursunuz. Art\u0131k sunucu y\u00f6netimi i\u00e7in bu yeni kullan\u0131c\u0131 hesab\u0131n\u0131 kullanmal\u0131s\u0131n\u0131z.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Root-Hesabinin-Guvenligini-Saglama\"><\/span>Root Hesab\u0131n\u0131n G\u00fcvenli\u011fini Sa\u011flama<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sudo ayr\u0131cal\u0131kl\u0131 yeni bir kullan\u0131c\u0131 olu\u015fturduktan sonra, &#8220;root&#8221; hesab\u0131n\u0131n do\u011frudan eri\u015fimini k\u0131s\u0131tlamak gerekir. Bu, sald\u0131rganlar\u0131n sunucunuzun en yetkili hesab\u0131n\u0131 hedef almas\u0131n\u0131 zorla\u015ft\u0131r\u0131r.<\/p>\n<h4>Root SSH Giri\u015finin Kapat\u0131lmas\u0131<\/h4>\n<p>En kritik ad\u0131mlardan biri, root kullan\u0131c\u0131s\u0131n\u0131n SSH \u00fczerinden do\u011frudan oturum a\u00e7mas\u0131n\u0131 engellemektir. Bir sald\u0131rgan root parolas\u0131n\u0131 ele ge\u00e7irse bile, bu ayar sayesinde sunucunuza do\u011frudan root olarak ba\u011flanamaz. Bu i\u015flemi yapmak i\u00e7in SSH yap\u0131land\u0131rma dosyas\u0131n\u0131 d\u00fczenlemeniz gerekir:<\/p>\n<p><code>nano \/etc\/ssh\/sshd_config<\/code><\/p>\n<p>Bu dosyada <code>PermitRootLogin yes<\/code> sat\u0131r\u0131n\u0131 bulup <code>PermitRootLogin no<\/code> olarak de\u011fi\u015ftirin ve dosyay\u0131 kaydedin. De\u011fi\u015fikliklerin aktif olmas\u0131 i\u00e7in SSH servisini yeniden ba\u015flatmay\u0131 unutmay\u0131n: <code>systemctl restart sshd<\/code>. Bu i\u015flemden sonra sunucuya yaln\u0131zca olu\u015fturdu\u011funuz standart kullan\u0131c\u0131 ile ba\u011flanabilir ve gerekti\u011finde <code>sudo<\/code> komutunu kullanabilirsiniz.<\/p>\n<h4>Root Hesab\u0131na G\u00fc\u00e7l\u00fc Bir Parola Atanmas\u0131<\/h4>\n<p>Root SSH giri\u015fi devre d\u0131\u015f\u0131 b\u0131rak\u0131lsa bile, bu hesaba tahmin edilmesi imkans\u0131z, karma\u015f\u0131k ve uzun bir parola atamak \u00f6nemlidir. Bu, fiziksel konsol eri\u015fimi veya di\u011fer potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131 yoluyla hesaba eri\u015filme riskini en aza indirir. G\u00fc\u00e7l\u00fc bir parola olu\u015fturmak i\u00e7in harf, rakam ve \u00f6zel karakterlerin bir kombinasyonunu kullan\u0131n.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sistem-Guncellemesi-ve-Bakimi\"><\/span>Sistem G\u00fcncellemesi ve Bak\u0131m\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>G\u00fcvenli bir sunucunun temel ta\u015flar\u0131ndan biri, i\u015fletim sistemi ve \u00fczerinde \u00e7al\u0131\u015fan yaz\u0131l\u0131mlar\u0131n g\u00fcncel tutulmas\u0131d\u0131r. Yaz\u0131l\u0131m geli\u015ftiricileri, s\u00fcrekli olarak g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 tespit eder ve bunlar\u0131 yamalarla kapat\u0131r. Sisteminizi d\u00fczenli olarak g\u00fcncellemek, bu bilinen zafiyetlere kar\u015f\u0131 sunucunuzu koruman\u0131n en etkili yoludur. G\u00fcncel olmayan bir sistem, sald\u0131rganlar i\u00e7in kolay bir hedeftir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Paket-Depolarini-Guncelleme-apt-update\"><\/span>Paket Depolar\u0131n\u0131 G\u00fcncelleme (apt update)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sisteminize yeni bir yaz\u0131l\u0131m kurmadan veya mevcut yaz\u0131l\u0131mlar\u0131 y\u00fckseltmeden \u00f6nce, paket y\u00f6neticisinin mevcut paketler ve s\u00fcr\u00fcmleri hakk\u0131ndaki bilgi listesini g\u00fcncellemesi gerekir. <code>apt update<\/code> komutu, sunucunuzun ba\u011fl\u0131 oldu\u011fu depolardaki paket listelerini yeniler. Bu komut herhangi bir paketi kurmaz veya y\u00fckseltmez, sadece sistemin hangi paketlerin g\u00fcncellenebilece\u011fini bilmesini sa\u011flar.<\/p>\n<p><code>sudo apt update<\/code><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Yuklu-Paketleri-Son-Surume-Yukseltme-apt-upgrade\"><\/span>Y\u00fckl\u00fc Paketleri Son S\u00fcr\u00fcme Y\u00fckseltme (apt upgrade)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Paket listesini g\u00fcncelledikten sonra, sistemde y\u00fckl\u00fc olan t\u00fcm paketleri mevcut en son s\u00fcr\u00fcmlerine y\u00fckseltmek i\u00e7in <code>apt upgrade<\/code> komutu kullan\u0131l\u0131r. Bu komut, g\u00fcvenlik yamalar\u0131n\u0131, hata d\u00fczeltmelerini ve yeni \u00f6zellikleri i\u00e7eren g\u00fcncellemeleri sisteminize uygular. D\u00fczenli olarak bu komutu \u00e7al\u0131\u015ft\u0131rmak, sistem b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc korumak i\u00e7in kritik bir al\u0131\u015fkanl\u0131kt\u0131r.<\/p>\n<p><code>sudo apt upgrade<\/code><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Otomatik-Guvenlik-Guncellemelerinin-Yapilandirilmasi\"><\/span>Otomatik G\u00fcvenlik G\u00fcncellemelerinin Yap\u0131land\u0131r\u0131lmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Manuel g\u00fcncellemeler \u00f6nemli olsa da, kritik g\u00fcvenlik g\u00fcncellemelerinin an\u0131nda uygulanmas\u0131n\u0131 sa\u011flamak i\u00e7in otomatik g\u00fcncellemeleri yap\u0131land\u0131rmak ak\u0131ll\u0131ca bir stratejidir. Ubuntu, &#8220;unattended-upgrades&#8221; paketi sayesinde bu i\u015flemi kolayla\u015ft\u0131r\u0131r. Bu paket, \u00f6zellikle g\u00fcvenlikle ilgili g\u00fcncellemeleri otomatik olarak indirip kurarak sisteminizi s\u00fcrekli g\u00fcvende tutar. Kurulum ve temel yap\u0131land\u0131rma i\u00e7in a\u015fa\u011f\u0131daki komutlar\u0131 kullanabilirsiniz:<\/p>\n<p><code>sudo apt install unattended-upgrades<\/code><br \/><code>sudo dpkg-reconfigure --priority=low unattended-upgrades<\/code><\/p>\n<p>Bu komut, otomatik g\u00fcncellemeleri etkinle\u015ftirecek ve sunucunuzun bilinen g\u00fcvenlik tehditlerine kar\u015f\u0131 proaktif bir \u015fekilde korunmas\u0131n\u0131 sa\u011flayacakt\u0131r. Otomatik g\u00fcncellemeler, \u00f6zellikle <a href=\"https:\/\/www.ihs.com.tr\/blog\/unmanaged-yonetilmeyen-vps-nedir\/\" target=\"_blank\">unmanaged (y\u00f6netilmeyen) vps<\/a> kullananlar i\u00e7in hayati \u00f6nem ta\u015f\u0131r.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Guvenlik-Duvari-Firewall-Konfigurasyonu-UFW\"><\/span>G\u00fcvenlik Duvar\u0131 (Firewall) Konfig\u00fcrasyonu: UFW<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Bir sunucunun d\u0131\u015f d\u00fcnya ile ileti\u015fimini kontrol eden bir g\u00fcvenlik duvar\u0131, siber g\u00fcvenli\u011fin temel dire\u011fidir. G\u00fcvenlik duvar\u0131, gelen ve giden a\u011f trafi\u011fini belirli kurallara g\u00f6re filtreleyerek yetkisiz eri\u015fim denemelerini engeller ve sadece izin verilen servislerin ileti\u015fim kurmas\u0131n\u0131 sa\u011flar. Ubuntu&#8217;da bu g\u00f6revi basitle\u015ftiren UFW (Uncomplicated Firewall) arac\u0131 bulunur.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"UFW-Uncomplicated-Firewall-Nedir-ve-Neden-Onemlidir\"><\/span>UFW (Uncomplicated Firewall) Nedir ve Neden \u00d6nemlidir?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>UFW, Ubuntu&#8217;nun varsay\u0131lan g\u00fcvenlik duvar\u0131 y\u00f6netim arac\u0131d\u0131r. Karma\u015f\u0131k &#8220;iptables&#8221; kurallar\u0131n\u0131 y\u00f6netmek i\u00e7in kullan\u0131c\u0131 dostu bir aray\u00fcz sunar. UFW&#8217;nin \u00f6nemi, sunucunuzdaki portlar\u0131 y\u00f6netmeyi kolayla\u015ft\u0131rmas\u0131ndan gelir. \u0130htiya\u00e7 duyulmayan t\u00fcm portlar\u0131 kapatarak ve sadece belirli servislere (\u00f6rne\u011fin web sunucusu veya SSH) eri\u015fim izni vererek sald\u0131r\u0131 y\u00fczeyini \u00f6nemli \u00f6l\u00e7\u00fcde daralt\u0131r. Bu, sunucunuzu a\u011f tabanl\u0131 bir\u00e7ok yayg\u0131n sald\u0131r\u0131ya kar\u015f\u0131 korur.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"UFWnin-Etkinlestirilmesi-ve-Varsayilan-Kurallarin-Ayarlanmasi\"><\/span>UFW&#8217;nin Etkinle\u015ftirilmesi ve Varsay\u0131lan Kurallar\u0131n Ayarlanmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>UFW&#8217;yi kullanmaya ba\u015flamadan \u00f6nce, varsay\u0131lan kurallar\u0131 ayarlamak en iyi uygulamad\u0131r. Genellikle, t\u00fcm gelen ba\u011flant\u0131lar\u0131 varsay\u0131lan olarak reddetmek (deny) ve t\u00fcm giden ba\u011flant\u0131lara izin vermek (allow) g\u00fcvenli bir ba\u015flang\u0131\u00e7 noktas\u0131d\u0131r. Bu, sunucunuzun d\u0131\u015far\u0131dan istenmeyen hi\u00e7bir ba\u011flant\u0131 kabul etmeyece\u011fi, ancak i\u00e7eriden d\u0131\u015far\u0131ya ba\u015flat\u0131lan ba\u011flant\u0131lar\u0131n sorunsuz \u00e7al\u0131\u015faca\u011f\u0131 anlam\u0131na gelir.<\/p>\n<p><code>sudo ufw default deny incoming<\/code><br \/><code>sudo ufw default allow outgoing<\/code><\/p>\n<p>Bu kurallar\u0131 belirledikten sonra UFW&#8217;yi etkinle\u015ftirebilirsiniz:<\/p>\n<p><code>sudo ufw enable<\/code><\/p>\n<p><b>Uyar\u0131:<\/b> UFW&#8217;yi etkinle\u015ftirmeden \u00f6nce, SSH ba\u011flant\u0131n\u0131za izin veren bir kural ekledi\u011finizden emin olun, aksi takdirde sunucuyla ba\u011flant\u0131n\u0131z kesilebilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Temel-Servislere-Izin-Verme-SSH-HTTP-HTTPS\"><\/span>Temel Servislere \u0130zin Verme (SSH, HTTP, HTTPS)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Varsay\u0131lan olarak t\u00fcm gelen trafi\u011fi engelledikten sonra, ihtiya\u00e7 duydu\u011funuz servislere eri\u015fim izni vermelisiniz. UFW, yayg\u0131n servisler i\u00e7in \u00f6nceden tan\u0131mlanm\u0131\u015f profil isimlerini kullanmay\u0131 kolayla\u015ft\u0131r\u0131r.<\/p>\n<ul>\n<li><b>SSH (Port 22):<\/b> Sunucuya uzaktan ba\u011flanmak i\u00e7in gereklidir. <code>sudo ufw allow ssh<\/code><\/li>\n<li><b>HTTP (Port 80):<\/b> Standart web trafi\u011fi i\u00e7in. <code>sudo ufw allow http<\/code><\/li>\n<li><b>HTTPS (Port 443):<\/b> G\u00fcvenli (SSL \u015fifreli) web trafi\u011fi i\u00e7in. Bu portu a\u00e7mak, bir <a href=\"https:\/\/www.ihs.com.tr\/ssl\/\" target=\"_blank\">SSL sertifikas\u0131<\/a> kurduktan sonra zorunludur. <code>sudo ufw allow https<\/code><\/li>\n<\/ul>\n<p>Belirli bir port numaras\u0131 i\u00e7in de izin verebilirsiniz, \u00f6rne\u011fin: <code>sudo ufw allow 2222\/tcp<\/code><\/p>\n<h3><span class=\"ez-toc-section\" id=\"UFW-Durumunu-Kontrol-Etme-ve-Kurallari-Yonetme\"><\/span>UFW Durumunu Kontrol Etme ve Kurallar\u0131 Y\u00f6netme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Mevcut UFW durumunu ve tan\u0131ml\u0131 kurallar\u0131 istedi\u011finiz zaman kontrol edebilirsiniz. Bu, hangi portlar\u0131n a\u00e7\u0131k oldu\u011funu ve g\u00fcvenlik duvar\u0131n\u0131z\u0131n aktif olup olmad\u0131\u011f\u0131n\u0131 g\u00f6rmenizi sa\u011flar.<\/p>\n<p><code>sudo ufw status verbose<\/code><\/p>\n<p>Bu komut, kurallar\u0131n bir listesini ve g\u00fcvenlik duvar\u0131n\u0131n durumunu detayl\u0131 bir \u015fekilde g\u00f6sterir. Bir kural\u0131 silmek isterseniz, \u00f6nce kurallar\u0131 numaraland\u0131r\u0131lm\u0131\u015f olarak listeleyip ard\u0131ndan numaras\u0131yla silebilirsiniz:<\/p>\n<p><code>sudo ufw status numbered<\/code><br \/><code>sudo ufw delete [kural_numaras\u0131]<\/code><\/p>\n<div class=\"karsilastirma\">\n<table>\n<caption>Temel UFW Komutlar\u0131<\/caption>\n<thead>\n<tr>\n<th>Komut<\/th>\n<th>A\u00e7\u0131klama<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><code>sudo ufw enable<\/code><\/td>\n<td>G\u00fcvenlik duvar\u0131n\u0131 etkinle\u015ftirir.<\/td>\n<\/tr>\n<tr>\n<td><code>sudo ufw disable<\/code><\/td>\n<td>G\u00fcvenlik duvar\u0131n\u0131 devre d\u0131\u015f\u0131 b\u0131rak\u0131r.<\/td>\n<\/tr>\n<tr>\n<td><code>sudo ufw status<\/code><\/td>\n<td>Mevcut durumu ve kurallar\u0131 g\u00f6sterir.<\/td>\n<\/tr>\n<tr>\n<td><code>sudo ufw allow ssh<\/code><\/td>\n<td>SSH portuna (varsay\u0131lan 22) izin verir.<\/td>\n<\/tr>\n<tr>\n<td><code>sudo ufw deny http<\/code><\/td>\n<td>HTTP portundan (80) gelen trafi\u011fi engeller.<\/td>\n<\/tr>\n<tr>\n<td><code>sudo ufw delete [kural]<\/code><\/td>\n<td>Belirtilen kural\u0131 siler.<\/td>\n<\/tr>\n<tr>\n<td><code>sudo ufw reset<\/code><\/td>\n<td>T\u00fcm kurallar\u0131 s\u0131f\u0131rlar ve UFW&#8217;yi devre d\u0131\u015f\u0131 b\u0131rak\u0131r.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2><span class=\"ez-toc-section\" id=\"SSH-Secure-Shell-Servisinin-Guclendirilmesi\"><\/span>SSH (Secure Shell) Servisinin G\u00fc\u00e7lendirilmesi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>SSH, sunucunuza uzaktan g\u00fcvenli bir \u015fekilde ba\u011flanman\u0131z\u0131 sa\u011flayan en temel ara\u00e7t\u0131r. Ancak varsay\u0131lan ayarlar\u0131yla b\u0131rak\u0131ld\u0131\u011f\u0131nda, sald\u0131rganlar i\u00e7in potansiyel bir giri\u015f kap\u0131s\u0131 olabilir. SSH servisini g\u00fc\u00e7lendirmek, sunucu g\u00fcvenli\u011fini art\u0131rmada at\u0131lacak en \u00f6nemli ad\u0131mlardan biridir. Bu, varsay\u0131lan portu de\u011fi\u015ftirmekten, parola tabanl\u0131 giri\u015fi kapat\u0131p anahtar tabanl\u0131 kimlik do\u011frulamaya ge\u00e7meye kadar bir dizi \u00f6nlemi i\u00e7erir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Varsayilan-SSH-Portunu-Degistirme\"><\/span>Varsay\u0131lan SSH Portunu De\u011fi\u015ftirme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSH varsay\u0131lan olarak 22 numaral\u0131 portu kullan\u0131r. Otomatik botlar ve sald\u0131rganlar, sunucular\u0131 tararken ilk olarak bu portu hedefler. Varsay\u0131lan portu de\u011fi\u015ftirmek, bu otomatik taramalar\u0131n b\u00fcy\u00fck \u00e7o\u011funlu\u011funu ba\u015far\u0131s\u0131z k\u0131larak sunucunuza y\u00f6nelik &#8220;g\u00fcr\u00fclt\u00fcy\u00fc&#8221; azalt\u0131r ve g\u00fcvenli\u011fi bir katman daha art\u0131r\u0131r. Portu de\u011fi\u015ftirmek i\u00e7in SSH yap\u0131land\u0131rma dosyas\u0131n\u0131 d\u00fczenleyin:<\/p>\n<p><code>sudo nano \/etc\/ssh\/sshd_config<\/code><\/p>\n<p>Dosya i\u00e7inde <code>#Port 22<\/code> sat\u0131r\u0131n\u0131 bulun, ba\u015f\u0131ndaki diyez i\u015faretini (#) kald\u0131r\u0131n ve 22&#8217;yi 1024-65535 aras\u0131nda, ba\u015fka bir servis taraf\u0131ndan kullan\u0131lmayan bir port numaras\u0131yla (\u00f6rne\u011fin, 2222) de\u011fi\u015ftirin. De\u011fi\u015fikli\u011fi kaydettikten sonra yeni portunuza g\u00fcvenlik duvar\u0131ndan izin vermeyi unutmay\u0131n (<code>sudo ufw allow 2222\/tcp<\/code>) ve ard\u0131ndan SSH servisini yeniden ba\u015flat\u0131n (<code>sudo systemctl restart sshd<\/code>). Art\u0131k sunucunuza ba\u011flan\u0131rken yeni port numaras\u0131n\u0131 belirtmeniz gerekecektir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Parola-Tabanli-Kimlik-Dogrulamasini-Devre-Disi-Birakma\"><\/span>Parola Tabanl\u0131 Kimlik Do\u011frulamas\u0131n\u0131 Devre D\u0131\u015f\u0131 B\u0131rakma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Parolalar, kaba kuvvet (brute-force) sald\u0131r\u0131lar\u0131yla k\u0131r\u0131labilir. En g\u00fcvenli y\u00f6ntem, parola ile giri\u015fi tamamen devre d\u0131\u015f\u0131 b\u0131rak\u0131p yerine \u00e7ok daha g\u00fcvenli olan SSH anahtar tabanl\u0131 kimlik do\u011frulamas\u0131n\u0131 kullanmakt\u0131r. Bu ayar\u0131 yapmak i\u00e7in yine <code>sshd_config<\/code> dosyas\u0131n\u0131 a\u00e7\u0131n ve <code>PasswordAuthentication yes<\/code> sat\u0131r\u0131n\u0131 bulup <code>PasswordAuthentication no<\/code> olarak de\u011fi\u015ftirin. Bu de\u011fi\u015fikli\u011fi yapmadan \u00f6nce SSH anahtar tabanl\u0131 kimlik do\u011frulamas\u0131n\u0131 ba\u015far\u0131yla yap\u0131land\u0131rd\u0131\u011f\u0131n\u0131zdan emin olun, aksi takdirde sunucunuza eri\u015fiminizi kaybedebilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSH-Anahtar-Tabanli-Kimlik-Dogrulamasini-Public-Key-Authentication-Aktif-Etme\"><\/span>SSH Anahtar Tabanl\u0131 Kimlik Do\u011frulamas\u0131n\u0131 (Public Key Authentication) Aktif Etme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSH anahtar tabanl\u0131 kimlik do\u011frulamas\u0131, bir parola yerine kriptografik bir anahtar \u00e7ifti (\u00f6zel ve genel anahtar) kullan\u0131r. \u00d6zel anahtar sizin bilgisayar\u0131n\u0131zda kal\u0131r ve asla payla\u015f\u0131lmazken, genel anahtar sunucuya kopyalan\u0131r. Ba\u011flant\u0131 kuruldu\u011funda, sunucu bu anahtar \u00e7iftini kullanarak kimli\u011finizi do\u011frular. Bu y\u00f6ntem, parola tabanl\u0131 do\u011frulamadan \u00e7ok daha g\u00fcvenlidir.<\/p>\n<h4>SSH Anahtar \u00c7ifti Olu\u015fturma (Client Taraf\u0131nda)<\/h4>\n<p>\u00d6ncelikle kendi yerel bilgisayar\u0131n\u0131zda (Windows, macOS veya Linux) bir SSH anahtar \u00e7ifti olu\u015fturman\u0131z gerekir. Bu i\u015flem genellikle <code>ssh-keygen<\/code> komutu ile yap\u0131l\u0131r. Bu komut, size \u00f6zel (<code>id_rsa<\/code>) ve genel (<code>id_rsa.pub<\/code>) anahtarlar\u0131n\u0131z\u0131 olu\u015fturacakt\u0131r.<\/p>\n<h4>Public Anahtar\u0131 Sunucuya Kopyalama<\/h4>\n<p>Olu\u015fturdu\u011funuz genel anahtar\u0131 (<code>id_rsa.pub<\/code> dosyas\u0131n\u0131n i\u00e7eri\u011fini) sunucunuza kopyalaman\u0131z gerekir. Bunu yapman\u0131n en kolay yolu <code>ssh-copy-id<\/code> komutudur:<\/p>\n<p><code>ssh-copy-id kullaniciadi@sunucu_ip_adresi<\/code><\/p>\n<p>Bu komut, genel anahtar\u0131n\u0131z\u0131 sunucudaki do\u011fru dosyaya (<code>~\/.ssh\/authorized_keys<\/code>) otomatik olarak ekler. Bu i\u015flemi tamamlad\u0131ktan sonra, sunucunuza parolas\u0131z bir \u015fekilde ba\u011flanabildi\u011finizi test edin. Test ba\u015far\u0131l\u0131 olduktan sonra parola tabanl\u0131 kimlik do\u011frulamas\u0131n\u0131 g\u00fcvenle devre d\u0131\u015f\u0131 b\u0131rakabilirsiniz. Bu g\u00fcvenlik \u00f6nlemi, \u00f6zellikle <a href=\"https:\/\/www.ihs.com.tr\/web-hosting\/linux-hosting.html\" target=\"_blank\">Linux hosting<\/a> altyap\u0131lar\u0131nda standart bir uygulamad\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Belirli-Kullanicilara-veya-IP-Adreslerine-SSH-Erisimi-Verme\"><\/span>Belirli Kullan\u0131c\u0131lara veya IP Adreslerine SSH Eri\u015fimi Verme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSH eri\u015fimini daha da k\u0131s\u0131tlamak i\u00e7in, sadece belirli kullan\u0131c\u0131lar\u0131n veya g\u00fcvenilir IP adreslerinin ba\u011flanmas\u0131na izin verebilirsiniz. Bu, <code>\/etc\/ssh\/sshd_config<\/code> dosyas\u0131na eklenecek direktiflerle yap\u0131l\u0131r. \u00d6rne\u011fin, yaln\u0131zca &#8220;ali&#8221; ve &#8220;veli&#8221; kullan\u0131c\u0131lar\u0131n\u0131n ba\u011flanmas\u0131na izin vermek i\u00e7in:<\/p>\n<p><code>AllowUsers ali veli<\/code><\/p>\n<p>Veya belirli bir IP adresinden gelen ba\u011flant\u0131lara izin vermek i\u00e7in:<\/p>\n<p><code>AllowUsers kullanici@192.168.1.100<\/code><\/p>\n<p>Bu yap\u0131land\u0131rmalar, yetkisiz ki\u015filerin sunucunuza eri\u015fim denemelerini b\u00fcy\u00fck \u00f6l\u00e7\u00fcde s\u0131n\u0131rlar.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Kaba-Kuvvet-Brute-Force-Saldirilarina-Karsi-Korunma-Fail2Ban\"><\/span>Kaba Kuvvet (Brute-Force) Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Korunma: Fail2Ban<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sunucunuz internete a\u00e7\u0131ld\u0131\u011f\u0131 andan itibaren, \u00e7e\u015fitli servislerinize (\u00f6zellikle SSH) y\u00f6nelik otomatik parola deneme sald\u0131r\u0131lar\u0131 olan kaba kuvvet (brute-force) sald\u0131r\u0131lar\u0131n\u0131n hedefi haline gelir. Bu sald\u0131r\u0131lar, do\u011fru kullan\u0131c\u0131 ad\u0131 ve parola kombinasyonunu bulana kadar binlerce deneme yapar. Fail2Ban, bu t\u00fcr sald\u0131r\u0131lar\u0131 tespit edip engelleyen son derece etkili bir ara\u00e7t\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Fail2Ban-Nedir-ve-Calisma-Prensibi\"><\/span>Fail2Ban Nedir ve \u00c7al\u0131\u015fma Prensibi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Fail2Ban, sistem log dosyalar\u0131n\u0131 (\u00f6rne\u011fin, <code>\/var\/log\/auth.log<\/code>) s\u00fcrekli olarak izleyen bir izinsiz giri\u015fi \u00f6nleme yaz\u0131l\u0131m\u0131d\u0131r. Belirli bir zaman aral\u0131\u011f\u0131nda \u00e7ok say\u0131da ba\u015far\u0131s\u0131z giri\u015f denemesi gibi \u015f\u00fcpheli aktiviteler tespit etti\u011finde, sald\u0131rgan\u0131n IP adresini otomatik olarak g\u00fcvenlik duvar\u0131 (UFW) kurallar\u0131na ekleyerek belirli bir s\u00fcre boyunca engeller. Bu basit ama etkili prensip, otomatik sald\u0131r\u0131lar\u0131n b\u00fcy\u00fck \u00e7o\u011funu durdurur ve sunucu kaynaklar\u0131n\u0131n bo\u015fa harcanmas\u0131n\u0131 \u00f6nler.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Fail2Ban-Kurulumu-ve-Etkinlestirilmesi\"><\/span>Fail2Ban Kurulumu ve Etkinle\u015ftirilmesi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Fail2Ban&#8217;\u0131 Ubuntu 24.04 sunucunuza kurmak olduk\u00e7a basittir. Standart paket depolar\u0131nda mevcuttur.<\/p>\n<p><code>sudo apt update<\/code><br \/><code>sudo apt install fail2ban<\/code><\/p>\n<p>Kurulum tamamland\u0131\u011f\u0131nda, Fail2Ban servisi otomatik olarak ba\u015flar ve etkinle\u015ftirilir. Varsay\u0131lan olarak SSH portunu korumak i\u00e7in temel bir yap\u0131land\u0131rmayla gelir, bu da kurulumdan hemen sonra sunucunuzun daha g\u00fcvenli hale geldi\u011fi anlam\u0131na gelir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSH-Korumasi-icin-Temel-Fail2Ban-Yapilandirmasi\"><\/span>SSH Korumas\u0131 i\u00e7in Temel Fail2Ban Yap\u0131land\u0131rmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Fail2Ban&#8217;in varsay\u0131lan yap\u0131land\u0131rma dosyas\u0131 <code>\/etc\/fail2ban\/jail.conf<\/code> dosyas\u0131d\u0131r. Ancak bu dosyay\u0131 do\u011frudan d\u00fczenlemek yerine, g\u00fcncellemelerde \u00fczerine yaz\u0131lmamas\u0131 i\u00e7in <code>jail.local<\/code> ad\u0131nda bir kopya olu\u015fturup de\u011fi\u015fiklikleri orada yapmak en iyi uygulamad\u0131r.<\/p>\n<p><code>sudo cp \/etc\/fail2ban\/jail.conf \/etc\/fail2ban\/jail.local<\/code><br \/><code>sudo nano \/etc\/fail2ban\/jail.local<\/code><\/p>\n<p>Bu dosyada, \u00e7e\u015fitli servisler i\u00e7in &#8220;jail&#8221; ad\u0131 verilen koruma b\u00f6l\u00fcmleri bulunur. SSH i\u00e7in olan <code>[sshd]<\/code> b\u00f6l\u00fcm\u00fc varsay\u0131lan olarak etkindir. Bu b\u00f6l\u00fcmde a\u015fa\u011f\u0131daki gibi parametreleri \u00f6zelle\u015ftirebilirsiniz:<\/p>\n<ul>\n<li><b>bantime:<\/b> Bir IP adresinin ne kadar s\u00fcreyle engellenece\u011fi (\u00f6rne\u011fin, <code>1h<\/code> bir saat).<\/li>\n<li><b>maxretry:<\/b> Bir IP&#8217;nin engellenmeden \u00f6nce yapabilece\u011fi maksimum yanl\u0131\u015f deneme say\u0131s\u0131.<\/li>\n<li><b>findtime:<\/b> Yanl\u0131\u015f denemelerin say\u0131laca\u011f\u0131 zaman aral\u0131\u011f\u0131 (\u00f6rne\u011fin, <code>10m<\/code> on dakika).<\/li>\n<\/ul>\n<p>\u00d6rne\u011fin, bir IP adresinin 10 dakika i\u00e7inde 5 kez yanl\u0131\u015f parola girmesi durumunda 1 saatli\u011fine engellenmesini sa\u011flayabilirsiniz. Yap\u0131land\u0131rmay\u0131 de\u011fi\u015ftirdikten sonra Fail2Ban servisini yeniden ba\u015flat\u0131n: <code>sudo systemctl restart fail2ban<\/code>.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Yasaklanan-IP-Adreslerini-Kontrol-Etme-ve-Yonetme\"><\/span>Yasaklanan IP Adreslerini Kontrol Etme ve Y\u00f6netme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Fail2Ban&#8217;in hangi IP adreslerini engelledi\u011fini g\u00f6rmek veya yanl\u0131\u015fl\u0131kla engellenen bir IP adresini serbest b\u0131rakmak i\u00e7in <code>fail2ban-client<\/code> komutunu kullanabilirsiniz. SSH jail&#8217;i i\u00e7in engellenen IP&#8217;leri g\u00f6rmek i\u00e7in:<\/p>\n<p><code>sudo fail2ban-client status sshd<\/code><\/p>\n<p>Bu komut, aktif olan jail hakk\u0131nda bilgi ve engellenen IP adreslerinin bir listesini d\u00f6nd\u00fcr\u00fcr. Belirli bir IP adresini yasaktan \u00e7\u0131karmak i\u00e7in:<\/p>\n<p><code>sudo fail2ban-client set sshd unbanip IP_ADRESI<\/code><\/p>\n<div class=\"karsilastirma\">\n<table>\n<caption>Fail2Ban Yap\u0131land\u0131rma Parametreleri<\/caption>\n<thead>\n<tr>\n<th>Parametre<\/th>\n<th>A\u00e7\u0131klama<\/th>\n<th>\u00d6rnek De\u011fer<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><code>enabled<\/code><\/td>\n<td>Jail&#8217;in aktif olup olmad\u0131\u011f\u0131n\u0131 belirtir.<\/td>\n<td><code>true<\/code> veya <code>false<\/code><\/td>\n<\/tr>\n<tr>\n<td><code>port<\/code><\/td>\n<td>Korunacak port veya servis ad\u0131.<\/td>\n<td><code>ssh<\/code>, <code>https<\/code>, <code>2222<\/code><\/td>\n<\/tr>\n<tr>\n<td><code>filter<\/code><\/td>\n<td>Loglarda hangi desenin aranaca\u011f\u0131n\u0131 belirten filtre dosyas\u0131.<\/td>\n<td><code>sshd<\/code><\/td>\n<\/tr>\n<tr>\n<td><code>logpath<\/code><\/td>\n<td>\u0130zlenecek log dosyas\u0131n\u0131n yolu.<\/td>\n<td><code>\/var\/log\/auth.log<\/code><\/td>\n<\/tr>\n<tr>\n<td><code>maxretry<\/code><\/td>\n<td>Engelleme \u00f6ncesi izin verilen maksimum deneme say\u0131s\u0131.<\/td>\n<td><code>5<\/code><\/td>\n<\/tr>\n<tr>\n<td><code>bantime<\/code><\/td>\n<td>IP adresinin engelli kalaca\u011f\u0131 s\u00fcre.<\/td>\n<td><code>1h<\/code>, <code>1d<\/code>, <code>-1<\/code> (kal\u0131c\u0131)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2><span class=\"ez-toc-section\" id=\"Ek-Guvenlik-Ayarlari-ve-Sistem-Iyilestirmeleri\"><\/span>Ek G\u00fcvenlik Ayarlar\u0131 ve Sistem \u0130yile\u015ftirmeleri<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Temel kullan\u0131c\u0131 y\u00f6netimi, g\u00fcncellemeler, g\u00fcvenlik duvar\u0131 ve sald\u0131r\u0131 \u00f6nleme sistemlerini yap\u0131land\u0131rd\u0131ktan sonra, sunucunuzun g\u00fcvenli\u011fini daha da art\u0131rmak i\u00e7in atabilece\u011finiz ek ad\u0131mlar vard\u0131r. Bu ad\u0131mlar, sistem y\u00f6netimini kolayla\u015ft\u0131r\u0131r, olas\u0131 sorunlar\u0131n tespitini h\u0131zland\u0131r\u0131r ve g\u00fcvenlik katmanlar\u0131n\u0131z\u0131 \u00e7e\u015fitlendirir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sunucu-Saat-Dilimini-Timezone-Dogru-Ayarlama\"><\/span>Sunucu Saat Dilimini (Timezone) Do\u011fru Ayarlama<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sunucunuzun saat diliminin do\u011fru ayarlanmas\u0131, genellikle g\u00f6z ard\u0131 edilen ancak \u00f6nemli bir ad\u0131md\u0131r. Sistem loglar\u0131, zamanlanm\u0131\u015f g\u00f6revler (cron jobs) ve uygulamalar, olaylar\u0131 do\u011fru zaman damgalar\u0131yla kaydetmek i\u00e7in sistem saatini kullan\u0131r. Yanl\u0131\u015f bir saat dilimi, bir g\u00fcvenlik olay\u0131n\u0131 incelerken veya bir hatay\u0131 ay\u0131klarken ciddi kar\u0131\u015f\u0131kl\u0131klara yol a\u00e7abilir. Ubuntu&#8217;da saat dilimini yap\u0131land\u0131rmak i\u00e7in <code>timedatectl<\/code> komutunu kullanabilirsiniz:<\/p>\n<p><code>sudo timedatectl set-timezone Europe\/Istanbul<\/code><\/p>\n<p>Bu komut, sunucu saatini T\u00fcrkiye saat dilimine ayarlayacakt\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSH-Erisimi-icin-Iki-Faktorlu-Kimlik-Dogrulama-2FA-Yapilandirilmasi\"><\/span>SSH Eri\u015fimi i\u00e7in \u0130ki Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (2FA) Yap\u0131land\u0131r\u0131lmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSH anahtar tabanl\u0131 kimlik do\u011frulamas\u0131 son derece g\u00fcvenli olsa da, g\u00fcvenli\u011fi en \u00fcst d\u00fczeye \u00e7\u0131karmak i\u00e7in \u0130ki Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (2FA) ekleyebilirsiniz. 2FA, sunucuya giri\u015f yapmak i\u00e7in bildi\u011finiz bir \u015feye (SSH anahtar\u0131n\u0131z) ek olarak sahip oldu\u011funuz bir \u015feye (genellikle ak\u0131ll\u0131 telefonunuzdaki bir uygulama taraf\u0131ndan \u00fcretilen tek kullan\u0131ml\u0131k bir kod) ihtiya\u00e7 duyman\u0131z\u0131 sa\u011flar. Google Authenticator gibi ara\u00e7larla SSH&#8217;a 2FA entegre edilebilir. Bu, \u00f6zel anahtar\u0131n\u0131z bir \u015fekilde \u00e7al\u0131nsa bile, sald\u0131rgan\u0131n telefonunuza fiziksel eri\u015fimi olmadan sunucunuza girememesini sa\u011flar. <a href=\"https:\/\/www.ihs.com.tr\/blog\/man-in-the-middle-ortadaki-adam-saldirilarini-ssl-nasil-engeller\/\" target=\"_blank\">Ortadaki adam sald\u0131r\u0131lar\u0131<\/a> gibi tehditlere kar\u015f\u0131 ek bir koruma katman\u0131 sa\u011flar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Kullanilmayan-Servisleri-ve-Portlari-Kapatma\"><\/span>Kullan\u0131lmayan Servisleri ve Portlar\u0131 Kapatma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir sunucuda \u00e7al\u0131\u015fan her servis, potansiyel bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131 olu\u015fturabilir. &#8220;Sald\u0131r\u0131 y\u00fczeyi&#8221; olarak adland\u0131r\u0131lan bu alan\u0131 k\u00fc\u00e7\u00fcltmenin en iyi yolu, ihtiya\u00e7 duymad\u0131\u011f\u0131n\u0131z t\u00fcm servisleri ve yaz\u0131l\u0131mlar\u0131 kald\u0131rmak veya devre d\u0131\u015f\u0131 b\u0131rakmakt\u0131r. \u00d6rne\u011fin, sunucunuz bir e-posta sunucusu olarak hizmet vermeyecekse, Postfix veya Sendmail gibi posta servislerini \u00e7al\u0131\u015ft\u0131rman\u0131za gerek yoktur. <code>ss -tuln<\/code> veya <code>netstat -tuln<\/code> gibi komutlarla sunucunuzda hangi portlar\u0131n dinlemede oldu\u011funu kontrol edebilir ve gereksiz olanlar\u0131 kapatabilirsiniz. Bu, sistem kaynaklar\u0131n\u0131 koruman\u0131n yan\u0131 s\u0131ra g\u00fcvenli\u011fi de art\u0131r\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sistem-Loglarinin-Izlenmesinin-Onemi\"><\/span>Sistem Loglar\u0131n\u0131n \u0130zlenmesinin \u00d6nemi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sistem loglar\u0131, sunucunuzda olup biten her \u015feyin kayd\u0131n\u0131 tutar. Ba\u015far\u0131l\u0131 ve ba\u015far\u0131s\u0131z giri\u015f denemeleri, yaz\u0131l\u0131m hatalar\u0131, sistem olaylar\u0131 ve potansiyel g\u00fcvenlik ihlalleri gibi de\u011ferli bilgiler i\u00e7erirler. <code>\/var\/log<\/code> dizini alt\u0131nda bulunan bu log dosyalar\u0131n\u0131 (\u00f6rne\u011fin, <code>auth.log<\/code>, <code>syslog<\/code>) d\u00fczenli olarak izlemek, \u015f\u00fcpheli aktiviteleri erken bir a\u015famada tespit etmenize ve sorunlara proaktif olarak m\u00fcdahale etmenize olanak tan\u0131r. Log izleme al\u0131\u015fkanl\u0131\u011f\u0131, iyi bir sistem y\u00f6neticisinin en \u00f6nemli \u00f6zelliklerinden biridir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Ubuntu-2404-VPS-Guvenligi-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\"><\/span>Ubuntu 24.04 VPS G\u00fcvenli\u011fi \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ubuntu 24.04 <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/vps-server.html\" target=\"_blank\">VPS<\/a> sunucunuzun g\u00fcvenli\u011fini sa\u011flamak i\u00e7in yukar\u0131da belirtilen ad\u0131mlar\u0131 uygulamak kritik \u00f6neme sahiptir. Ancak en iyi yaz\u0131l\u0131m tabanl\u0131 g\u00fcvenlik \u00f6nlemleri bile, altta yatan altyap\u0131 sa\u011flam ve g\u00fcvenilir de\u011filse yetersiz kalabilir. \u0130\u015fte bu noktada, do\u011fru <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/\" target=\"_blank\">sunucu<\/a> sa\u011flay\u0131c\u0131s\u0131n\u0131 se\u00e7mek, g\u00fcvenlik denkleminin en \u00f6nemli par\u00e7as\u0131 haline gelir. T\u00fcrkiye&#8217;nin lider veri merkezi ve <a href=\"https:\/\/www.ihs.com.tr\/web-hosting\/\" target=\"_blank\">hosting<\/a> firmalar\u0131ndan biri olan \u0130HS Telekom, VPS g\u00fcvenli\u011finiz i\u00e7in en do\u011fru tercihtir.<\/p>\n<p>\u0130HS Telekom, en g\u00fcncel donan\u0131mlar ve yedekli a\u011f altyap\u0131s\u0131 ile y\u00fcksek performans ve kesintisiz \u00e7al\u0131\u015fma s\u00fcresi sunar. Sunucular\u0131m\u0131z, olas\u0131 donan\u0131m ar\u0131zalar\u0131na ve a\u011f sorunlar\u0131na kar\u015f\u0131 proaktif olarak izlenir. Ayr\u0131ca, standart olarak sundu\u011fumuz DDoS koruma hizmetleri, sunucunuzu hizmet d\u0131\u015f\u0131 b\u0131rakma sald\u0131r\u0131lar\u0131na kar\u015f\u0131 koruyarak projenizin her zaman eri\u015filebilir kalmas\u0131n\u0131 sa\u011flar. G\u00fcvenlik ve performans sizin i\u00e7in \u00f6ncelikliyse, \u0130HS Telekom&#8217;un sundu\u011fu g\u00fc\u00e7l\u00fc altyap\u0131 ve uzman teknik destek ekibi, Ubuntu 24.04 VPS&#8217;niz i\u00e7in sa\u011flam bir temel olu\u015fturur. <a href=\"https:\/\/www.ihs.com.tr\/blog\/sunucu-maliyetlerini-kontrol-altinda-tutmak-icin-7-strateji\/\" target=\"_blank\">Sunucu maliyetlerini kontrol alt\u0131nda tutmak<\/a> i\u00e7in sundu\u011fumuz esnek paketlerle, b\u00fct\u00e7enize en uygun \u00e7\u00f6z\u00fcm\u00fc bulabilirsiniz.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Yeni bir Ubuntu 24.04 VPS kurmak, projenizi hayata ge\u00e7irmek i\u00e7in heyecan verici bir ilk ad\u0131md\u0131r. Ancak, temiz bir kurulumla gelen sunucular, siber&hellip;<\/p>\n","protected":false},"author":3,"featured_media":16365,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[414],"tags":[],"class_list":["post-16364","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sunucu"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16364","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=16364"}],"version-history":[{"count":1,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16364\/revisions"}],"predecessor-version":[{"id":16366,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16364\/revisions\/16366"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media\/16365"}],"wp:attachment":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=16364"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=16364"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=16364"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}