{"id":16373,"date":"2026-08-18T00:39:13","date_gmt":"2026-08-17T21:39:13","guid":{"rendered":"https:\/\/www.ihs.com.tr\/blog\/?p=16373"},"modified":"2026-08-18T00:39:13","modified_gmt":"2026-08-17T21:39:13","slug":"almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi","status":"publish","type":"post","link":"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/","title":{"rendered":"AlmaLinux 9 VPS \u0130lk Kurulum ve G\u00fcvenle\u015ftirme (Hardening) Rehberi"},"content":{"rendered":"<p>Yeni bir Sanal \u00d6zel Sunucu (VPS) kurmak, projenizi hayata ge\u00e7irmenin ilk ve en heyecan verici ad\u0131mlar\u0131ndan biridir. Ancak bu bo\u015f tuval, ayn\u0131 zamanda siber tehditlere kar\u015f\u0131 da savunmas\u0131zd\u0131r. AlmaLinux 9 gibi kurumsal d\u00fczeyde, g\u00fcvenilir bir i\u015fletim sistemi se\u00e7mekle do\u011fru bir ba\u015flang\u0131\u00e7 yapsan\u0131z da, sunucunuzu internetin riskli ortam\u0131na a\u00e7madan \u00f6nce bir dizi temel kurulum ve g\u00fcvenlik sertle\u015ftirme (hardening) ad\u0131m\u0131n\u0131 tamamlaman\u0131z kritik \u00f6neme sahiptir. Bu rehber, AlmaLinux 9 tabanl\u0131 VPS&#8217;inizin ilk kurulumunu ad\u0131m ad\u0131m ger\u00e7ekle\u015ftirmenize ve onu kaba kuvvet sald\u0131r\u0131lar\u0131ndan, yetkisiz eri\u015fimlerden ve di\u011fer yayg\u0131n tehditlerden koruyacak temel g\u00fcvenlik katmanlar\u0131n\u0131 nas\u0131l yap\u0131land\u0131raca\u011f\u0131n\u0131za dair kapsaml\u0131 bir yol haritas\u0131 sunmaktad\u0131r.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_77 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u0130\u00e7erik Tablosu<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6a8422e231072\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\" id=\"ez-toc-cssicon-toggle-item-6a8422e231072\" aria-label=\"Toggle\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Baslangic-Adimlari-ve-Hazirlik\" >Ba\u015flang\u0131\u00e7 Ad\u0131mlar\u0131 ve Haz\u0131rl\u0131k<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#VPS-Nedir-ve-Neden-AlmaLinux-9\" >VPS Nedir ve Neden AlmaLinux 9?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Gerekli-Araclar-ve-Bilgiler-SSH-Istemcisi-Sunucu-Bilgileri\" >Gerekli Ara\u00e7lar ve Bilgiler (SSH \u0130stemcisi, Sunucu Bilgileri)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Sunucuya-Root-Kullanicisi-ile-Ilk-Baglantinin-Kurulmasi\" >Sunucuya Root Kullan\u0131c\u0131s\u0131 ile \u0130lk Ba\u011flant\u0131n\u0131n Kurulmas\u0131<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Temel-Sistem-Yapilandirmasi\" >Temel Sistem Yap\u0131land\u0131rmas\u0131<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Root-Parolasinin-Degistirilmesi\" >Root Parolas\u0131n\u0131n De\u011fi\u015ftirilmesi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Yeni-Bir-Sudo-Yetkili-Kullanici-Olusturma\" >Yeni Bir Sudo Yetkili Kullan\u0131c\u0131 Olu\u015fturma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Sunucu-Adini-Hostname-Ayarlama\" >Sunucu Ad\u0131n\u0131 (Hostname) Ayarlama<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Saat-Dilimini-Timezone-Yapilandirma\" >Saat Dilimini (Timezone) Yap\u0131land\u0131rma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Paketlerin-ve-Sistemin-Guncellenmesi\" >Paketlerin ve Sistemin G\u00fcncellenmesi<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#SSH-Erisimi-Guvenlestirme-Hardening\" >SSH Eri\u015fimi G\u00fcvenle\u015ftirme (Hardening)<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#SSH-Anahtari-Key-Olusturma-ve-Sunucuya-Yukleme\" >SSH Anahtar\u0131 (Key) Olu\u015fturma ve Sunucuya Y\u00fckleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#SSH-ile-Parolasiz-Girisi-Aktiflestirme\" >SSH ile Parolas\u0131z Giri\u015fi Aktifle\u015ftirme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#SSH-Servisi-icin-Parola-ile-Girisi-Devre-Disi-Birakma\" >SSH Servisi i\u00e7in Parola ile Giri\u015fi Devre D\u0131\u015f\u0131 B\u0131rakma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Root-Kullanicisi-ile-SSH-Girisini-Engelleme\" >Root Kullan\u0131c\u0131s\u0131 ile SSH Giri\u015fini Engelleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Varsayilan-SSH-Port-Numarasini-Degistirme\" >Varsay\u0131lan SSH Port Numaras\u0131n\u0131 De\u011fi\u015ftirme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Bosta-Kalan-SSH-Oturumlari-icin-Zaman-Asimi-Ayarlama\" >Bo\u015fta Kalan SSH Oturumlar\u0131 i\u00e7in Zaman A\u015f\u0131m\u0131 Ayarlama<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Guvenlik-Duvari-Firewall-Yapilandirmasi\" >G\u00fcvenlik Duvar\u0131 (Firewall) Yap\u0131land\u0131rmas\u0131<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Firewalld-Nedir-ve-Temel-Kavramlari\" >Firewalld Nedir ve Temel Kavramlar\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Firewalld-Servisinin-Durumunu-Kontrol-Etme-ve-Etkinlestirme\" >Firewalld Servisinin Durumunu Kontrol Etme ve Etkinle\u015ftirme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Gerekli-Servisler-Icin-SSH-HTTP-HTTPS-Kalici-Kurallar-Ekleme\" >Gerekli Servisler \u0130\u00e7in (SSH, HTTP, HTTPS) Kal\u0131c\u0131 Kurallar Ekleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Istenmeyen-Servis-ve-Portlarin-Kapatilmasi\" >\u0130stenmeyen Servis ve Portlar\u0131n Kapat\u0131lmas\u0131<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Gelismis-Guvenlik-Onlemleri\" >Geli\u015fmi\u015f G\u00fcvenlik \u00d6nlemleri<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Fail2ban-ile-Kaba-Kuvvet-Brute-Force-Saldirilarina-Karsi-Korunma\" >Fail2ban ile Kaba Kuvvet (Brute-Force) Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Korunma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#SELinux-Security-Enhanced-Linux-Temelleri\" >SELinux (Security-Enhanced Linux) Temelleri<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Gereksiz-Servislerin-Tespiti-ve-Kapatilmasi\" >Gereksiz Servislerin Tespiti ve Kapat\u0131lmas\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#dnf-automatic-ile-Otomatik-Guvenlik-Guncellemeleri-Yapilandirma\" >`dnf-automatic` ile Otomatik G\u00fcvenlik G\u00fcncellemeleri Yap\u0131land\u0131rma<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-28\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Sistem-Izleme-ve-Log-Yonetimi\" >Sistem \u0130zleme ve Log Y\u00f6netimi<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-29\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Temel-Sistem-Kaynaklarini-Izleme-htop-df-free\" >Temel Sistem Kaynaklar\u0131n\u0131 \u0130zleme (`htop`, `df`, `free`)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-30\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#Onemli-Sistem-Log-Dosyalari-ve-journalctl-Komutu-ile-Incelenmesi\" >\u00d6nemli Sistem Log Dosyalar\u0131 ve `journalctl` Komutu ile \u0130ncelenmesi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-31\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#logwatch-Kurulumu-ve-Gunluk-Raporlarin-Alinmasi\" >`logwatch` Kurulumu ve G\u00fcnl\u00fck Raporlar\u0131n Al\u0131nmas\u0131<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-32\" href=\"https:\/\/www.ihs.com.tr\/blog\/almalinux-9-vps-ilk-kurulum-ve-guvenlestirme-hardening-rehberi\/#AlmaLinux-9-VPS-Hizmetleri-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\" >AlmaLinux 9 VPS Hizmetleri \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Baslangic-Adimlari-ve-Hazirlik\"><\/span>Ba\u015flang\u0131\u00e7 Ad\u0131mlar\u0131 ve Haz\u0131rl\u0131k<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Herhangi bir teknik i\u015fleme ba\u015flamadan \u00f6nce, temel kavramlar\u0131 anlamak ve gerekli ara\u00e7lar\u0131 haz\u0131rlamak s\u00fcrecin sorunsuz ilerlemesini sa\u011flar. Bu ilk a\u015fama, sunucunuzla tan\u0131\u015fman\u0131z\u0131, neden AlmaLinux 9 se\u00e7ti\u011fimizi anlaman\u0131z\u0131 ve ilk ba\u011flant\u0131y\u0131 nas\u0131l kuraca\u011f\u0131n\u0131z\u0131 kapsar. Sa\u011flam bir temel olu\u015fturarak, sonraki yap\u0131land\u0131rma ad\u0131mlar\u0131n\u0131 daha g\u00fcvenli ve verimli bir \u015fekilde tamamlayabilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"VPS-Nedir-ve-Neden-AlmaLinux-9\"><\/span>VPS Nedir ve Neden AlmaLinux 9?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>VPS (Virtual Private Server), fiziksel bir sunucunun kaynaklar\u0131n\u0131n sanalla\u015ft\u0131rma teknolojisi ile b\u00f6l\u00fcnerek birden \u00e7ok ba\u011f\u0131ms\u0131z sanal sunucuya ayr\u0131ld\u0131\u011f\u0131 bir <a href=\"https:\/\/www.ihs.com.tr\/web-hosting\/\" target=\"_blank\">hosting<\/a> t\u00fcr\u00fcd\u00fcr. Her <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/vps-server.html\" target=\"_blank\">vps<\/a>, kendine ait i\u015fletim sistemi, i\u015flemci, RAM ve depolama alan\u0131na sahip oldu\u011fu i\u00e7in payla\u015f\u0131ml\u0131 hosting&#8217;e g\u00f6re \u00e7ok daha fazla kontrol, esneklik ve performans sunar. AlmaLinux 9 ise, CentOS&#8217;un yolunu takip eden, Red Hat Enterprise Linux (RHEL) tabanl\u0131, topluluk taraf\u0131ndan desteklenen \u00fccretsiz ve a\u00e7\u0131k kaynakl\u0131 bir i\u015fletim sistemidir. Kararl\u0131l\u0131\u011f\u0131, uzun s\u00fcreli destek (LTS) d\u00f6ng\u00fcleri ve kurumsal d\u00fczeydeki g\u00fcvenlik \u00f6zellikleriyle tan\u0131n\u0131r. Bu \u00f6zellikler, AlmaLinux 9&#8217;u web sunucular\u0131, veritabanlar\u0131 ve di\u011fer kritik uygulamalar i\u00e7in m\u00fckemmel bir se\u00e7enek haline getirir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Gerekli-Araclar-ve-Bilgiler-SSH-Istemcisi-Sunucu-Bilgileri\"><\/span>Gerekli Ara\u00e7lar ve Bilgiler (SSH \u0130stemcisi, Sunucu Bilgileri)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sunucunuza ba\u011flanmak ve komutlar\u0131 \u00e7al\u0131\u015ft\u0131rmak i\u00e7in bir SSH istemcisine ihtiyac\u0131n\u0131z olacak. Windows kullan\u0131c\u0131lar\u0131 i\u00e7in PuTTY en pop\u00fcler se\u00e7eneklerden biridir. macOS ve Linux kullan\u0131c\u0131lar\u0131 ise terminal uygulamas\u0131n\u0131 do\u011frudan kullanabilirler. Ba\u011flant\u0131 kurmak i\u00e7in hizmet sa\u011flay\u0131c\u0131n\u0131z taraf\u0131ndan size verilen \u015fu bilgilere ihtiyac\u0131n\u0131z olacakt\u0131r:<\/p>\n<ul>\n<li>Sunucu IP Adresi<\/li>\n<li>Kullan\u0131c\u0131 Ad\u0131 (Genellikle ba\u015flang\u0131\u00e7ta &#8216;root&#8217;)<\/li>\n<li>Root Parolas\u0131<\/li>\n<\/ul>\n<h3><span class=\"ez-toc-section\" id=\"Sunucuya-Root-Kullanicisi-ile-Ilk-Baglantinin-Kurulmasi\"><\/span>Sunucuya Root Kullan\u0131c\u0131s\u0131 ile \u0130lk Ba\u011flant\u0131n\u0131n Kurulmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>\u0130lk ba\u011flant\u0131 her zaman &#8216;root&#8217; kullan\u0131c\u0131s\u0131 ile yap\u0131l\u0131r. Bu kullan\u0131c\u0131, sistem \u00fczerinde s\u0131n\u0131rs\u0131z yetkiye sahiptir. Terminalinizi veya PuTTY&#8217;yi a\u00e7\u0131n ve a\u015fa\u011f\u0131daki komutu girin (IP adresini kendi sunucunuzunkiyle de\u011fi\u015ftirin):<\/p>\n<p><strong>ssh root@SUNUCU_IP_ADRESI<\/strong><\/p>\n<p>\u0130lk kez ba\u011flan\u0131yorsan\u0131z, sunucunun kimli\u011fini do\u011frulaman\u0131z\u0131 isteyen bir uyar\u0131 alacaks\u0131n\u0131z. &#8216;yes&#8217; yaz\u0131p Enter&#8217;a bas\u0131n. Ard\u0131ndan size verilen root parolas\u0131n\u0131 girin. Parolay\u0131 yazarken ekranda karakterler g\u00f6r\u00fcnmeyecektir, bu normal bir g\u00fcvenlik \u00f6nlemidir. Do\u011fru parolay\u0131 girip Enter&#8217;a bast\u0131\u011f\u0131n\u0131zda AlmaLinux 9 komut sat\u0131r\u0131na eri\u015fmi\u015f olacaks\u0131n\u0131z.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Temel-Sistem-Yapilandirmasi\"><\/span>Temel Sistem Yap\u0131land\u0131rmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sunucuya ilk eri\u015fimi sa\u011flad\u0131ktan sonra, g\u00fcvenlik ve kullan\u0131labilirlik i\u00e7in birka\u00e7 temel yap\u0131land\u0131rma ad\u0131m\u0131n\u0131 tamamlamak zorunludur. Bu ad\u0131mlar, ham bir i\u015fletim sistemini, \u00fczerinde \u00e7al\u0131\u015fmaya haz\u0131r, daha g\u00fcvenli ve ki\u015fiselle\u015ftirilmi\u015f bir ortama d\u00f6n\u00fc\u015ft\u00fcr\u00fcr. Root parolas\u0131n\u0131 de\u011fi\u015ftirmekten sistemi g\u00fcncellemeye kadar olan bu s\u00fcre\u00e7, sunucu y\u00f6netiminin temelini olu\u015fturur.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Root-Parolasinin-Degistirilmesi\"><\/span>Root Parolas\u0131n\u0131n De\u011fi\u015ftirilmesi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcvenli\u011fin ilk ad\u0131m\u0131, hizmet sa\u011flay\u0131c\u0131n\u0131z\u0131n size verdi\u011fi varsay\u0131lan parolay\u0131 de\u011fi\u015ftirmektir. Root kullan\u0131c\u0131s\u0131 olarak oturum a\u00e7\u0131kken, a\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131r\u0131n:<\/p>\n<p><strong>passwd<\/strong><\/p>\n<p>Sistem sizden yeni, g\u00fc\u00e7l\u00fc bir parola girmenizi ve ard\u0131ndan bunu do\u011frulaman\u0131z\u0131 isteyecektir. B\u00fcy\u00fck harf, k\u00fc\u00e7\u00fck harf, rakam ve \u00f6zel karakterler i\u00e7eren karma\u015f\u0131k bir parola se\u00e7ti\u011finizden emin olun.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Yeni-Bir-Sudo-Yetkili-Kullanici-Olusturma\"><\/span>Yeni Bir Sudo Yetkili Kullan\u0131c\u0131 Olu\u015fturma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sistem \u00fczerinde g\u00fcnl\u00fck i\u015flemleri &#8216;root&#8217; kullan\u0131c\u0131s\u0131yla yapmak son derece risklidir. Yap\u0131lacak en k\u00fc\u00e7\u00fck bir hata bile sisteme kal\u0131c\u0131 zararlar verebilir. Bu nedenle, &#8216;sudo&#8217; yetkilerine sahip standart bir kullan\u0131c\u0131 olu\u015fturmak en iyi pratiktir. \u0130lk olarak yeni kullan\u0131c\u0131y\u0131 olu\u015ftural\u0131m (kullaniciadi&#8217;n\u0131 kendi istedi\u011finiz bir isimle de\u011fi\u015ftirin):<\/p>\n<p><strong>adduser kullaniciadi<\/strong><\/p>\n<p>Bu kullan\u0131c\u0131ya bir parola atay\u0131n:<\/p>\n<p><strong>passwd kullaniciadi<\/strong><\/p>\n<p>Son olarak, bu kullan\u0131c\u0131y\u0131 &#8216;wheel&#8217; grubuna ekleyerek ona sudo (y\u00f6netici) yetkileri verin. &#8216;wheel&#8217; grubu, AlmaLinux&#8217;ta sudo yetkilerine sahip olan standart gruptur.<\/p>\n<p><strong>usermod -aG wheel kullaniciadi<\/strong><\/p>\n<p>Art\u0131k bu kullan\u0131c\u0131 ile sunucunuza ba\u011flanabilir ve y\u00f6netici yetkisi gerektiren komutlar\u0131n ba\u015f\u0131na &#8216;sudo&#8217; ekleyerek \u00e7al\u0131\u015ft\u0131rabilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sunucu-Adini-Hostname-Ayarlama\"><\/span>Sunucu Ad\u0131n\u0131 (Hostname) Ayarlama<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Hostname, sunucunuzun a\u011f \u00fczerindeki kimli\u011fidir. Anlaml\u0131 bir hostname ayarlamak, \u00f6zellikle birden fazla sunucuyu y\u00f6netiyorsan\u0131z i\u015finizi kolayla\u015ft\u0131r\u0131r. \u00d6rne\u011fin, sunucunuza &#8216;server1.alanadiniz.com&#8217; gibi bir isim verebilirsiniz. Hostname&#8217;i ayarlamak i\u00e7in a\u015fa\u011f\u0131daki komutu kullan\u0131n:<\/p>\n<p><strong>hostnamectl set-hostname server1.alanadiniz.com<\/strong><\/p>\n<p>De\u011fi\u015fikli\u011fi do\u011frulamak i\u00e7in `hostnamectl` komutunu tek ba\u015f\u0131na \u00e7al\u0131\u015ft\u0131rabilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Saat-Dilimini-Timezone-Yapilandirma\"><\/span>Saat Dilimini (Timezone) Yap\u0131land\u0131rma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sunucunuzun sistem saatini ve saat dilimini do\u011fru bir \u015fekilde ayarlamak, log kay\u0131tlar\u0131n\u0131n ve zamanlanm\u0131\u015f g\u00f6revlerin (cron jobs) do\u011fru \u00e7al\u0131\u015fmas\u0131 i\u00e7in hayati \u00f6neme sahiptir. Mevcut saat dilimlerini listelemek i\u00e7in:<\/p>\n<p><strong>timedatectl list-timezones<\/strong><\/p>\n<p>Listeden size uygun olan\u0131 se\u00e7tikten sonra (\u00f6rne\u011fin, Europe\/Istanbul) a\u015fa\u011f\u0131daki komutla ayarlay\u0131n:<\/p>\n<p><strong>timedatectl set-timezone Europe\/Istanbul<\/strong><\/p>\n<p>Durumu kontrol etmek i\u00e7in `timedatectl` komutunu kullanabilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Paketlerin-ve-Sistemin-Guncellenmesi\"><\/span>Paketlerin ve Sistemin G\u00fcncellenmesi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Son olarak, mevcut t\u00fcm paketleri ve sistem bile\u015fenlerini en son s\u00fcr\u00fcmlerine y\u00fckseltmek \u00f6nemlidir. Bu i\u015flem, bilinen g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 kapat\u0131r ve sistem kararl\u0131l\u0131\u011f\u0131n\u0131 art\u0131r\u0131r. A\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131rarak t\u00fcm sistemi g\u00fcncelleyebilirsiniz:<\/p>\n<p><strong>sudo dnf update -y<\/strong><\/p>\n<p>Bu i\u015flem, indirilecek paket say\u0131s\u0131na ve sunucunuzun internet ba\u011flant\u0131 h\u0131z\u0131na ba\u011fl\u0131 olarak biraz zaman alabilir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"SSH-Erisimi-Guvenlestirme-Hardening\"><\/span>SSH Eri\u015fimi G\u00fcvenle\u015ftirme (Hardening)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>SSH (Secure Shell), sunucunuza uzaktan g\u00fcvenli bir \u015fekilde ba\u011flanman\u0131z\u0131 sa\u011flayan protokold\u00fcr. Ancak varsay\u0131lan ayarlar\u0131yla b\u0131rak\u0131ld\u0131\u011f\u0131nda, en s\u0131k hedeflenen sald\u0131r\u0131 vekt\u00f6rlerinden biri haline gelir. SSH servisini &#8220;sertle\u015ftirmek&#8221;, parolas\u0131z giri\u015fleri etkinle\u015ftirmekten varsay\u0131lan portu de\u011fi\u015ftirmeye kadar bir dizi \u00f6nlem alarak sunucunuzun giri\u015f kap\u0131s\u0131n\u0131 \u00e7ok daha g\u00fcvenli hale getirmeyi i\u00e7erir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSH-Anahtari-Key-Olusturma-ve-Sunucuya-Yukleme\"><\/span>SSH Anahtar\u0131 (Key) Olu\u015fturma ve Sunucuya Y\u00fckleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSH anahtarlar\u0131, parolalara g\u00f6re \u00e7ok daha g\u00fcvenli bir kimlik do\u011frulama y\u00f6ntemidir. Bir adet \u00f6zel (private) ve bir adet genel (public) anahtardan olu\u015furlar. \u00d6zel anahtar kendi bilgisayar\u0131n\u0131zda kal\u0131r ve asla payla\u015f\u0131lmaz. Genel anahtar ise sunucunuza y\u00fcklenir. Ba\u011flant\u0131 s\u0131ras\u0131nda bu iki anahtar birbiriyle e\u015fle\u015ferek kimli\u011finizi do\u011frular. Kendi yerel bilgisayar\u0131n\u0131zda (Windows, macOS veya Linux) bir terminal a\u00e7arak a\u015fa\u011f\u0131daki komutla bir anahtar \u00e7ifti olu\u015fturun:<\/p>\n<p><strong>ssh-keygen -t rsa -b 4096<\/strong><\/p>\n<p>Olu\u015fturdu\u011funuz genel anahtar\u0131 sunucunuza en kolay \u015fekilde y\u00fcklemek i\u00e7in `ssh-copy-id` komutunu kullanabilirsiniz (daha \u00f6nce olu\u015fturdu\u011funuz sudo yetkili kullan\u0131c\u0131 ile):<\/p>\n<p><strong>ssh-copy-id kullaniciadi@SUNUCU_IP_ADRESI<\/strong><\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSH-ile-Parolasiz-Girisi-Aktiflestirme\"><\/span>SSH ile Parolas\u0131z Giri\u015fi Aktifle\u015ftirme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Yukar\u0131daki ad\u0131m\u0131 ba\u015far\u0131yla tamamlad\u0131ktan sonra, art\u0131k sunucunuza parola girmeden, sadece SSH anahtar\u0131n\u0131zla ba\u011flanabilirsiniz. Denemek i\u00e7in \u015fu komutu \u00e7al\u0131\u015ft\u0131r\u0131n:<\/p>\n<p><strong>ssh kullaniciadi@SUNUCU_IP_ADRESI<\/strong><\/p>\n<p>E\u011fer her \u015fey yolunda gittiyse, sizden parola istenmeden do\u011frudan sunucuya ba\u011flanacaks\u0131n\u0131z. Bu, hem daha g\u00fcvenli hem de daha pratiktir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSH-Servisi-icin-Parola-ile-Girisi-Devre-Disi-Birakma\"><\/span>SSH Servisi i\u00e7in Parola ile Giri\u015fi Devre D\u0131\u015f\u0131 B\u0131rakma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSH anahtar\u0131 ile giri\u015fi ba\u015far\u0131yla ayarlad\u0131ktan sonra, art\u0131k parola ile giri\u015fe ihtiyac\u0131n\u0131z kalmaz. Parola tabanl\u0131 giri\u015fleri devre d\u0131\u015f\u0131 b\u0131rakmak, kaba kuvvet (brute-force) sald\u0131r\u0131lar\u0131n\u0131 tamamen engeller. Sunucunuzda SSH yap\u0131land\u0131rma dosyas\u0131n\u0131 bir metin d\u00fczenleyici ile a\u00e7\u0131n (\u00f6rne\u011fin, nano):<\/p>\n<p><strong>sudo nano \/etc\/ssh\/sshd_config<\/strong><\/p>\n<p>Dosya i\u00e7inde `PasswordAuthentication` sat\u0131r\u0131n\u0131 bulun, ba\u015f\u0131ndaki diyez (#) i\u015faretini kald\u0131r\u0131n ve de\u011ferini `no` olarak de\u011fi\u015ftirin:<\/p>\n<p><strong>PasswordAuthentication no<\/strong><\/p>\n<p>Dosyay\u0131 kaydedip kapat\u0131n.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Root-Kullanicisi-ile-SSH-Girisini-Engelleme\"><\/span>Root Kullan\u0131c\u0131s\u0131 ile SSH Giri\u015fini Engelleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcvenli\u011fi art\u0131rmak i\u00e7in at\u0131lacak en \u00f6nemli ad\u0131mlardan biri de root kullan\u0131c\u0131s\u0131n\u0131n SSH \u00fczerinden do\u011frudan oturum a\u00e7mas\u0131n\u0131 engellemektir. Yine ayn\u0131 `sshd_config` dosyas\u0131 i\u00e7inde `PermitRootLogin` sat\u0131r\u0131n\u0131 bulun ve de\u011ferini `no` olarak de\u011fi\u015ftirin:<\/p>\n<p><strong>PermitRootLogin no<\/strong><\/p>\n<p>Bu ayardan sonra sunucuya sadece olu\u015fturdu\u011funuz standart kullan\u0131c\u0131 ile ba\u011flanabilir, gerekti\u011finde `sudo` komutuyla y\u00f6netici yetkilerine ge\u00e7i\u015f yapabilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Varsayilan-SSH-Port-Numarasini-Degistirme\"><\/span>Varsay\u0131lan SSH Port Numaras\u0131n\u0131 De\u011fi\u015ftirme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSH servisi varsay\u0131lan olarak 22 numaral\u0131 portu kullan\u0131r. Otomatik sald\u0131r\u0131 botlar\u0131 s\u00fcrekli olarak bu portu tarar. Port numaras\u0131n\u0131 standart d\u0131\u015f\u0131 bir de\u011fere (\u00f6rne\u011fin, 2244) de\u011fi\u015ftirmek, bu otomatik taramalar\u0131n b\u00fcy\u00fck \u00e7o\u011funlu\u011fundan kurtulman\u0131z\u0131 sa\u011flar. `sshd_config` dosyas\u0131 i\u00e7inde `Port 22` sat\u0131r\u0131n\u0131 bulun, ba\u015f\u0131ndaki diyez i\u015faretini kald\u0131r\u0131n ve istedi\u011finiz bir port numaras\u0131yla de\u011fi\u015ftirin:<\/p>\n<p><strong>Port 2244<\/strong><\/p>\n<p><b>\u00d6nemli Not:<\/b> Bu de\u011fi\u015fikli\u011fi yapt\u0131ktan sonra g\u00fcvenlik duvar\u0131n\u0131zda da yeni porta izin vermeniz gerekecektir. Aksi takdirde sunucunuza eri\u015fimi kaybedersiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Bosta-Kalan-SSH-Oturumlari-icin-Zaman-Asimi-Ayarlama\"><\/span>Bo\u015fta Kalan SSH Oturumlar\u0131 i\u00e7in Zaman A\u015f\u0131m\u0131 Ayarlama<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>A\u00e7\u0131k b\u0131rak\u0131lan ve aktif olmayan SSH oturumlar\u0131 bir g\u00fcvenlik riski olu\u015fturabilir. Belirli bir s\u00fcre i\u015flem yap\u0131lmad\u0131\u011f\u0131nda oturumun otomatik olarak kapanmas\u0131n\u0131 sa\u011flamak iyi bir al\u0131\u015fkanl\u0131kt\u0131r. `sshd_config` dosyas\u0131na a\u015fa\u011f\u0131daki iki sat\u0131r\u0131 ekleyin:<\/p>\n<p><strong>ClientAliveInterval 300<\/strong><\/p>\n<p><strong>ClientAliveCountMax 2<\/strong><\/p>\n<p>Bu ayar, sunucunun istemciye her 300 saniyede (5 dakika) bir sinyal g\u00f6ndermesini sa\u011flar. \u0130stemci 2 kez yan\u0131t vermezse (toplam 10 dakika sonra) oturum otomatik olarak sonland\u0131r\u0131l\u0131r. Yapt\u0131\u011f\u0131n\u0131z t\u00fcm de\u011fi\u015fikliklerin aktif olmas\u0131 i\u00e7in SSH servisini yeniden ba\u015flatmay\u0131 unutmay\u0131n:<\/p>\n<p><strong>sudo systemctl restart sshd<\/strong><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Guvenlik-Duvari-Firewall-Yapilandirmasi\"><\/span>G\u00fcvenlik Duvar\u0131 (Firewall) Yap\u0131land\u0131rmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Bir g\u00fcvenlik duvar\u0131 (firewall), sunucunuza gelen ve sunucunuzdan giden a\u011f trafi\u011fini kontrol eden bir a\u011f g\u00fcvenlik sistemidir. \u0130zin verilmeyen ba\u011flant\u0131 isteklerini engelleyerek sunucunuz i\u00e7in ilk ve en temel savunma hatt\u0131n\u0131 olu\u015fturur. AlmaLinux 9, varsay\u0131lan olarak `firewalld` servisini kullan\u0131r. Bu b\u00f6l\u00fcmde, `firewalld`&#8217;nin temellerini ve temel kurallar\u0131 nas\u0131l yap\u0131land\u0131raca\u011f\u0131n\u0131z\u0131 \u00f6\u011freneceksiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Firewalld-Nedir-ve-Temel-Kavramlari\"><\/span>Firewalld Nedir ve Temel Kavramlar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Firewalld, a\u011f ba\u011flant\u0131lar\u0131n\u0131 y\u00f6netmek i\u00e7in &#8220;b\u00f6lgeler&#8221; (zones) kavram\u0131n\u0131 kullanan dinamik bir g\u00fcvenlik duvar\u0131 y\u00f6neticisidir. Her b\u00f6lge, o anki a\u011f ba\u011flant\u0131s\u0131 i\u00e7in ne kadar g\u00fcvenilece\u011fini belirten bir dizi kural i\u00e7erir. \u00d6rne\u011fin, `public` b\u00f6lgesi d\u0131\u015f a\u011flar i\u00e7in kullan\u0131l\u0131rken, `internal` b\u00f6lgesi daha g\u00fcvenilir i\u00e7 a\u011flar i\u00e7in kullan\u0131labilir. Bir VPS i\u00e7in genellikle `public` b\u00f6lgesini yap\u0131land\u0131rmak yeterlidir.<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>B\u00f6lge (Zone)<\/th>\n<th>A\u00e7\u0131klama<\/th>\n<th>Varsay\u0131lan Davran\u0131\u015f<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>public<\/strong><\/td>\n<td>G\u00fcvenilmeyen genel a\u011flar i\u00e7in. Sadece se\u00e7ili servislere izin verilir.<\/td>\n<td>Gelen \u00e7o\u011fu trafi\u011fi reddet<\/td>\n<\/tr>\n<tr>\n<td><strong>internal<\/strong><\/td>\n<td>\u015eirket i\u00e7i gibi daha g\u00fcvenilir i\u00e7 a\u011flar i\u00e7in.<\/td>\n<td>Gelen \u00e7o\u011fu trafi\u011fe izin ver<\/td>\n<\/tr>\n<tr>\n<td><strong>dmz<\/strong><\/td>\n<td>D\u0131\u015far\u0131ya a\u00e7\u0131k ama izole edilmi\u015f sunucular i\u00e7in (De-Militarized Zone).<\/td>\n<td>Sadece belirli portlara izin ver<\/td>\n<\/tr>\n<tr>\n<td><strong>block<\/strong><\/td>\n<td>T\u00fcm gelen ba\u011flant\u0131lar\u0131 reddetmek i\u00e7in.<\/td>\n<td>T\u00fcm\u00fcn\u00fc reddet<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h3><span class=\"ez-toc-section\" id=\"Firewalld-Servisinin-Durumunu-Kontrol-Etme-ve-Etkinlestirme\"><\/span>Firewalld Servisinin Durumunu Kontrol Etme ve Etkinle\u015ftirme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>\u00d6ncelikle `firewalld` servisinin \u00e7al\u0131\u015f\u0131p \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 kontrol edelim:<\/p>\n<p><strong>sudo systemctl status firewalld<\/strong><\/p>\n<p>E\u011fer servis \u00e7al\u0131\u015fm\u0131yorsa (inactive), a\u015fa\u011f\u0131daki komutlarla ba\u015flatabilir ve sunucu her a\u00e7\u0131ld\u0131\u011f\u0131nda otomatik olarak ba\u015flamas\u0131n\u0131 sa\u011flayabilirsiniz:<\/p>\n<p><strong>sudo systemctl start firewalld<\/strong><\/p>\n<p><strong>sudo systemctl enable firewalld<\/strong><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Gerekli-Servisler-Icin-SSH-HTTP-HTTPS-Kalici-Kurallar-Ekleme\"><\/span>Gerekli Servisler \u0130\u00e7in (SSH, HTTP, HTTPS) Kal\u0131c\u0131 Kurallar Ekleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcvenlik duvar\u0131n\u0131z\u0131n, ihtiya\u00e7 duydu\u011funuz servislere gelen trafi\u011fe izin verdi\u011finden emin olmal\u0131s\u0131n\u0131z. En yayg\u0131n servisler SSH, HTTP (web trafi\u011fi) ve HTTPS&#8217;dir (g\u00fcvenli web trafi\u011fi). Bu servisler i\u00e7in kal\u0131c\u0131 kurallar eklemek, sunucu yeniden ba\u015flasa bile ayarlar\u0131n korunmas\u0131n\u0131 sa\u011flar. SSH i\u00e7in kural ekleyelim:<\/p>\n<p><strong>sudo firewall-cmd &#8211;permanent &#8211;zone=public &#8211;add-service=ssh<\/strong><\/p>\n<p>E\u011fer SSH portunu de\u011fi\u015ftirdiyseniz, servis yerine port numaras\u0131n\u0131 eklemeniz gerekir (\u00f6rne\u011fin, 2244):<\/p>\n<p><strong>sudo firewall-cmd &#8211;permanent &#8211;zone=public &#8211;add-port=2244\/tcp<\/strong><\/p>\n<p>Web sunucusu \u00e7al\u0131\u015ft\u0131racaksan\u0131z, HTTP ve HTTPS trafi\u011fine de izin vermelisiniz. Web siteniz i\u00e7in bir <a href=\"https:\/\/www.ihs.com.tr\/ssl\/\" target=\"_blank\">ssl sertifikas\u0131<\/a> kullanmak, kullan\u0131c\u0131lar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi i\u00e7in kritik \u00f6neme sahiptir.<\/p>\n<p><strong>sudo firewall-cmd &#8211;permanent &#8211;zone=public &#8211;add-service=http<\/strong><\/p>\n<p><strong>sudo firewall-cmd &#8211;permanent &#8211;zone=public &#8211;add-service=https<\/strong><\/p>\n<p>De\u011fi\u015fikliklerin ge\u00e7erli olmas\u0131 i\u00e7in `firewalld`&#8217;yi yeniden y\u00fcklemeniz gerekir:<\/p>\n<p><strong>sudo firewall-cmd &#8211;reload<\/strong><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Istenmeyen-Servis-ve-Portlarin-Kapatilmasi\"><\/span>\u0130stenmeyen Servis ve Portlar\u0131n Kapat\u0131lmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Varsay\u0131lan olarak `firewalld` olduk\u00e7a k\u0131s\u0131tlay\u0131c\u0131d\u0131r, ancak bazen istenmeyen servislerin yanl\u0131\u015fl\u0131kla eklendi\u011fini g\u00f6rebilirsiniz. Aktif kurallar\u0131 listelemek i\u00e7in:<\/p>\n<p><strong>sudo firewall-cmd &#8211;list-all<\/strong><\/p>\n<p>E\u011fer bu listede istemedi\u011finiz bir servis veya port varsa (\u00f6rne\u011fin, FTP), a\u015fa\u011f\u0131daki gibi bir komutla kald\u0131rabilirsiniz:<\/p>\n<p><strong>sudo firewall-cmd &#8211;permanent &#8211;zone=public &#8211;remove-service=ftp<\/strong><\/p>\n<p>Kald\u0131rma i\u015fleminden sonra da ayarlar\u0131n ge\u00e7erli olmas\u0131 i\u00e7in `firewalld`&#8217;yi yeniden y\u00fcklemeyi unutmay\u0131n: `sudo firewall-cmd &#8211;reload`.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Gelismis-Guvenlik-Onlemleri\"><\/span>Geli\u015fmi\u015f G\u00fcvenlik \u00d6nlemleri<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Temel sistem ve a\u011f g\u00fcvenli\u011fini sa\u011flad\u0131ktan sonra, sunucunuzu daha karma\u015f\u0131k tehditlere kar\u015f\u0131 korumak i\u00e7in baz\u0131 geli\u015fmi\u015f \u00f6nlemler alabilirsiniz. Bu ad\u0131mlar, otomatik sald\u0131r\u0131lar\u0131 engellemek, sistem eri\u015fimini daha kat\u0131 kurallarla denetlemek ve g\u00fcvenlik g\u00fcncellemelerini otomatikle\u015ftirmek gibi konular\u0131 kapsar. Bu katmanlar, sunucunuzun savunma mekanizmas\u0131n\u0131 \u00f6nemli \u00f6l\u00e7\u00fcde g\u00fc\u00e7lendirir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Fail2ban-ile-Kaba-Kuvvet-Brute-Force-Saldirilarina-Karsi-Korunma\"><\/span>Fail2ban ile Kaba Kuvvet (Brute-Force) Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Korunma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Fail2ban, sunucunuzun log dosyalar\u0131n\u0131 s\u00fcrekli olarak izleyen ve \u015f\u00fcpheli aktiviteler (\u00e7ok say\u0131da hatal\u0131 parola denemesi gibi) tespit etti\u011finde ilgili IP adresini g\u00fcvenlik duvar\u0131 \u00fczerinden otomatik olarak engelleyen bir yaz\u0131l\u0131md\u0131r. \u00d6zellikle SSH portuna y\u00f6nelik kaba kuvvet sald\u0131r\u0131lar\u0131n\u0131 \u00f6nlemede son derece etkilidir.<\/p>\n<h4>Fail2ban Kurulumu ve Yap\u0131land\u0131rmas\u0131<\/h4>\n<p>Fail2ban&#8217;\u0131 kurmak i\u00e7in \u00f6ncelikle EPEL (Extra Packages for Enterprise Linux) deposunu etkinle\u015ftirmeniz gerekir:<\/p>\n<p><strong>sudo dnf install epel-release -y<\/strong><\/p>\n<p>Ard\u0131ndan Fail2ban&#8217;\u0131 kurun:<\/p>\n<p><strong>sudo dnf install fail2ban -y<\/strong><\/p>\n<p>Kurulumdan sonra servisi ba\u015flat\u0131n ve otomatik ba\u015flamas\u0131 i\u00e7in etkinle\u015ftirin:<\/p>\n<p><strong>sudo systemctl start fail2ban<\/strong><\/p>\n<p><strong>sudo systemctl enable fail2ban<\/strong><\/p>\n<h4>SSH i\u00e7in Fail2ban Kural\u0131 (Jail) Olu\u015fturma<\/h4>\n<p>Fail2ban, kurallar\u0131n\u0131 &#8220;jail&#8221; (hapishane) ad\u0131 verilen dosyalarla y\u00f6netir. Varsay\u0131lan yap\u0131land\u0131rma dosyas\u0131n\u0131 do\u011frudan d\u00fczenlemek yerine, yerel bir kopya olu\u015fturmak en iyi pratiktir. Bu, g\u00fcncellemelerde ayarlar\u0131n\u0131z\u0131n kaybolmas\u0131n\u0131 \u00f6nler.<\/p>\n<p><strong>sudo cp \/etc\/fail2ban\/jail.conf \/etc\/fail2ban\/jail.local<\/strong><\/p>\n<p>\u015eimdi `jail.local` dosyas\u0131n\u0131 bir metin d\u00fczenleyici ile a\u00e7\u0131n:<\/p>\n<p><strong>sudo nano \/etc\/fail2ban\/jail.local<\/strong><\/p>\n<p>Dosyan\u0131n `[sshd]` b\u00f6l\u00fcm\u00fcn\u00fc bulun. Bu b\u00f6l\u00fcm varsay\u0131lan olarak etkindir. Ayarlar\u0131 \u00f6zelle\u015ftirebilirsiniz. \u00d6rne\u011fin, bir IP adresinin 3 hatal\u0131 denemeden sonra 1 saat (3600 saniye) boyunca engellenmesini sa\u011flamak i\u00e7in \u015fu ayarlar\u0131 yapabilirsiniz:<\/p>\n<p><strong>[sshd]<\/strong><\/p>\n<p><strong>enabled = true<\/strong><\/p>\n<p><strong>maxretry = 3<\/strong><\/p>\n<p><strong>findtime = 3600<\/strong><\/p>\n<p><strong>bantime = 3600<\/strong><\/p>\n<p>E\u011fer SSH portunuzu de\u011fi\u015ftirdiyseniz, `port` sat\u0131r\u0131n\u0131 da g\u00fcncellemeniz gerekir: `port = 2244`. De\u011fi\u015fikliklerden sonra Fail2ban servisini yeniden ba\u015flat\u0131n:<\/p>\n<p><strong>sudo systemctl restart fail2ban<\/strong><\/p>\n<h3><span class=\"ez-toc-section\" id=\"SELinux-Security-Enhanced-Linux-Temelleri\"><\/span>SELinux (Security-Enhanced Linux) Temelleri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SELinux, uygulamalar\u0131n ve servislerin sistem kaynaklar\u0131na eri\u015fimini kat\u0131 kurallarla denetleyen geli\u015fmi\u015f bir g\u00fcvenlik mod\u00fcl\u00fcd\u00fcr. Her dosyaya, i\u015fleme ve kullan\u0131c\u0131ya bir g\u00fcvenlik etiketi atayarak \u00e7al\u0131\u015f\u0131r ve sadece \u00f6nceden tan\u0131mlanm\u0131\u015f politikalara uyan etkile\u015fimlere izin verir. Bu, bir serviste g\u00fcvenlik a\u00e7\u0131\u011f\u0131 olu\u015fsa bile, sald\u0131rgan\u0131n sistemin di\u011fer b\u00f6l\u00fcmlerine s\u0131zmas\u0131n\u0131 zorla\u015ft\u0131r\u0131r.<\/p>\n<h4>SELinux Modlar\u0131 Nedir? (Enforcing, Permissive, Disabled)<\/h4>\n<p>SELinux \u00fc\u00e7 ana modda \u00e7al\u0131\u015fabilir. AlmaLinux 9&#8217;da varsay\u0131lan olarak `Enforcing` modunda gelir ve bu ayar\u0131 de\u011fi\u015ftirmeniz genellikle \u00f6nerilmez. Bir <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/\" target=\"_blank\">sunucu<\/a> i\u00e7in en g\u00fcvenli mod `Enforcing` modudur.<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>Mod<\/th>\n<th>A\u00e7\u0131klama<\/th>\n<th>G\u00fcvenlik Seviyesi<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Enforcing<\/strong><\/td>\n<td>SELinux politikalar\u0131 aktif olarak uygulan\u0131r. Kural ihlalleri engellenir ve loglan\u0131r.<\/td>\n<td>En Y\u00fcksek<\/td>\n<\/tr>\n<tr>\n<td><strong>Permissive<\/strong><\/td>\n<td>Politikalar uygulanmaz, kural ihlalleri sadece loglan\u0131r. Sorun giderme i\u00e7in kullan\u0131l\u0131r.<\/td>\n<td>Orta (Sadece \u0130zleme)<\/td>\n<\/tr>\n<tr>\n<td><strong>Disabled<\/strong><\/td>\n<td>SELinux tamamen devre d\u0131\u015f\u0131d\u0131r. Sunucunun yeniden ba\u015flat\u0131lmas\u0131n\u0131 gerektirir. \u00d6nerilmez.<\/td>\n<td>D\u00fc\u015f\u00fck<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h4>SELinux Durumunu Kontrol Etme ve Y\u00f6netme<\/h4>\n<p>SELinux&#8217;un mevcut durumunu kontrol etmek i\u00e7in `sestatus` komutunu kullanabilirsiniz:<\/p>\n<p><strong>sestatus<\/strong><\/p>\n<p>\u00c7\u0131kt\u0131da `Current mode: enforcing` sat\u0131r\u0131n\u0131 g\u00f6rmelisiniz. Modlar aras\u0131nda ge\u00e7i\u015f yapmak i\u00e7in (\u00f6rne\u011fin, ge\u00e7ici olarak Permissive moda almak i\u00e7in) `setenforce` komutu kullan\u0131l\u0131r:<\/p>\n<p><strong>sudo setenforce 0<\/strong> (Permissive moda ge\u00e7er)<\/p>\n<p><strong>sudo setenforce 1<\/strong> (Enforcing moda geri d\u00f6ner)<\/p>\n<p>Kal\u0131c\u0131 de\u011fi\u015fiklikler i\u00e7in `\/etc\/selinux\/config` dosyas\u0131n\u0131 d\u00fczenlemeniz gerekir, ancak bu genellikle tavsiye edilmez.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Gereksiz-Servislerin-Tespiti-ve-Kapatilmasi\"><\/span>Gereksiz Servislerin Tespiti ve Kapat\u0131lmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Her \u00e7al\u0131\u015fan servis, potansiyel bir sald\u0131r\u0131 y\u00fczeyi olu\u015fturur. Sunucunuzda sadece ihtiya\u00e7 duydu\u011funuz servislerin \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olmak, &#8220;en az ayr\u0131cal\u0131k&#8221; prensibinin bir par\u00e7as\u0131d\u0131r. Sistemde \u00e7al\u0131\u015fan t\u00fcm aktif servisleri listelemek i\u00e7in:<\/p>\n<p><strong>sudo systemctl list-units &#8211;type=service &#8211;state=running<\/strong><\/p>\n<p>Bu listede, ne i\u015fe yarad\u0131\u011f\u0131n\u0131 bilmedi\u011finiz veya kullanmad\u0131\u011f\u0131n\u0131z bir servis g\u00f6r\u00fcrseniz (\u00f6rne\u011fin, `cups` &#8211; yazd\u0131rma servisi), onu durdurabilir ve devre d\u0131\u015f\u0131 b\u0131rakabilirsiniz:<\/p>\n<p><strong>sudo systemctl stop cups.service<\/strong><\/p>\n<p><strong>sudo systemctl disable cups.service<\/strong><\/p>\n<h3><span class=\"ez-toc-section\" id=\"dnf-automatic-ile-Otomatik-Guvenlik-Guncellemeleri-Yapilandirma\"><\/span>`dnf-automatic` ile Otomatik G\u00fcvenlik G\u00fcncellemeleri Yap\u0131land\u0131rma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sisteminizi g\u00fcncel tutmak, g\u00fcvenli\u011fin en \u00f6nemli unsurlar\u0131ndan biridir. `dnf-automatic` paketi, g\u00fcncellemelerin, \u00f6zellikle de g\u00fcvenlik g\u00fcncellemelerinin otomatik olarak indirilip kurulmas\u0131n\u0131 sa\u011flar. Paketi kurmak i\u00e7in:<\/p>\n<p><strong>sudo dnf install dnf-automatic -y<\/strong><\/p>\n<p>Yap\u0131land\u0131rma dosyas\u0131n\u0131 a\u00e7\u0131n:<\/p>\n<p><strong>sudo nano \/etc\/dnf\/automatic.conf<\/strong><\/p>\n<p>Dosya i\u00e7inde, g\u00fcncellemelerin nas\u0131l uygulanaca\u011f\u0131n\u0131 belirleyen `apply_updates` se\u00e7ene\u011fini `yes` olarak ayarlay\u0131n. Sadece g\u00fcvenlik g\u00fcncellemelerini uygulamak i\u00e7in ise `upgrade_type` se\u00e7ene\u011fini `security` olarak de\u011fi\u015ftirin:<\/p>\n<p><strong>upgrade_type = security<\/strong><\/p>\n<p><strong>apply_updates = yes<\/strong><\/p>\n<p>Son olarak, otomatik g\u00fcncellemeleri yapacak olan systemd zamanlay\u0131c\u0131s\u0131n\u0131 ba\u015flat\u0131n ve etkinle\u015ftirin:<\/p>\n<p><strong>sudo systemctl enable &#8211;now dnf-automatic.timer<\/strong><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sistem-Izleme-ve-Log-Yonetimi\"><\/span>Sistem \u0130zleme ve Log Y\u00f6netimi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sunucunuzu kurup g\u00fcvene ald\u0131ktan sonra i\u015finiz bitmez. S\u00fcrekli izleme ve log y\u00f6netimi, olas\u0131 sorunlar\u0131 erken tespit etmek, performans darbo\u011fazlar\u0131n\u0131 anlamak ve g\u00fcvenlik ihlallerini ara\u015ft\u0131rmak i\u00e7in hayati \u00f6neme sahiptir. Bu b\u00f6l\u00fcmde, sistem kaynaklar\u0131n\u0131 izlemek ve \u00f6nemli log kay\u0131tlar\u0131n\u0131 incelemek i\u00e7in kullanabilece\u011finiz temel ara\u00e7lar\u0131 ele alaca\u011f\u0131z.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Temel-Sistem-Kaynaklarini-Izleme-htop-df-free\"><\/span>Temel Sistem Kaynaklar\u0131n\u0131 \u0130zleme (`htop`, `df`, `free`)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Komut sat\u0131r\u0131nda sistem durumunu h\u0131zl\u0131ca kontrol etmenizi sa\u011flayan bir\u00e7ok ara\u00e7 vard\u0131r. `htop`, standart `top` komutunun geli\u015fmi\u015f bir versiyonudur ve i\u015flemci\/RAM kullan\u0131m\u0131n\u0131, \u00e7al\u0131\u015fan i\u015flemleri renkli ve anla\u015f\u0131l\u0131r bir aray\u00fczde g\u00f6sterir. `df -h` komutu disk kullan\u0131m\u0131n\u0131 insan taraf\u0131ndan okunabilir formatta g\u00f6sterirken, `free -h` komutu da bellek (RAM ve swap) kullan\u0131m\u0131n\u0131 \u00f6zetler. Bu komutlar, sunucunuzun anl\u0131k sa\u011fl\u0131k durumunu h\u0131zl\u0131ca g\u00f6zden ge\u00e7irmek i\u00e7in m\u00fckemmeldir. `htop` varsay\u0131lan olarak kurulu gelmeyebilir, `sudo dnf install htop` ile kurabilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Onemli-Sistem-Log-Dosyalari-ve-journalctl-Komutu-ile-Incelenmesi\"><\/span>\u00d6nemli Sistem Log Dosyalar\u0131 ve `journalctl` Komutu ile \u0130ncelenmesi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>AlmaLinux 9, sistem loglar\u0131n\u0131 merkezi olarak y\u00f6netmek i\u00e7in `systemd-journald` servisini kullan\u0131r. Bu loglara eri\u015fmek i\u00e7in en g\u00fc\u00e7l\u00fc ara\u00e7 `journalctl` komutudur. \u00d6rne\u011fin, sistemdeki t\u00fcm loglar\u0131 en yeniden eskiye do\u011fru g\u00f6rmek i\u00e7in `journalctl` komutunu tek ba\u015f\u0131na kullanabilirsiniz. Belirli bir servisin loglar\u0131n\u0131 g\u00f6rmek i\u00e7in (\u00f6rne\u011fin, `sshd`):<\/p>\n<p><strong>sudo journalctl -u sshd.service<\/strong><\/p>\n<p>Sistem a\u00e7\u0131l\u0131\u015f\u0131ndan itibaren olan loglar\u0131 g\u00f6rmek i\u00e7in `-b` bayra\u011f\u0131n\u0131, loglar\u0131 ger\u00e7ek zamanl\u0131 olarak takip etmek i\u00e7in ise `-f` bayra\u011f\u0131n\u0131 kullanabilirsiniz. Bu komut, sorun giderme ve \u015f\u00fcpheli aktiviteleri izleme konusunda en b\u00fcy\u00fck yard\u0131mc\u0131n\u0131z olacakt\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"logwatch-Kurulumu-ve-Gunluk-Raporlarin-Alinmasi\"><\/span>`logwatch` Kurulumu ve G\u00fcnl\u00fck Raporlar\u0131n Al\u0131nmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Log dosyalar\u0131n\u0131 manuel olarak s\u00fcrekli kontrol etmek pratik olmayabilir. `logwatch`, sistem loglar\u0131n\u0131z\u0131 analiz eden ve size \u00f6zet bir raporu e-posta ile g\u00f6nderen kullan\u0131\u015fl\u0131 bir ara\u00e7t\u0131r. Bu raporlar, disk kullan\u0131m\u0131ndan ba\u015far\u0131s\u0131z giri\u015f denemelerine kadar bir\u00e7ok \u00f6nemli bilgiyi i\u00e7erir. `logwatch`&#8217;\u0131 kurmak i\u00e7in:<\/p>\n<p><strong>sudo dnf install logwatch -y<\/strong><\/p>\n<p>Kurulumdan sonra, varsay\u0131lan yap\u0131land\u0131rmas\u0131 `\/usr\/share\/logwatch\/default.conf\/logwatch.conf` dosyas\u0131nda bulunur. Bu ayarlar\u0131 de\u011fi\u015ftirmek i\u00e7in kendi yerel yap\u0131land\u0131rma dosyan\u0131z\u0131 olu\u015fturun ve d\u00fczenleyin:<\/p>\n<p><strong>sudo nano \/etc\/logwatch\/conf\/logwatch.conf<\/strong><\/p>\n<p>Bu dosyada, raporlar\u0131n g\u00f6nderilece\u011fi e-posta adresini (`MailTo = root` sat\u0131r\u0131n\u0131 kendi adresinizle de\u011fi\u015ftirin) ve rapor detay seviyesini (`Detail = Low` sat\u0131r\u0131n\u0131 `Medium` veya `High` olarak de\u011fi\u015ftirebilirsiniz) ayarlayabilirsiniz. `logwatch`, bir cron job arac\u0131l\u0131\u011f\u0131yla genellikle her g\u00fcn otomatik olarak \u00e7al\u0131\u015f\u0131r ve size raporlar\u0131 g\u00f6nderir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"AlmaLinux-9-VPS-Hizmetleri-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\"><\/span>AlmaLinux 9 VPS Hizmetleri \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>AlmaLinux 9 gibi g\u00fc\u00e7l\u00fc ve g\u00fcvenilir bir i\u015fletim sistemi, potansiyelini tam olarak ortaya \u00e7\u0131karabilmek i\u00e7in ayn\u0131 derecede g\u00fc\u00e7l\u00fc ve g\u00fcvenilir bir altyap\u0131ya ihtiya\u00e7 duyar. \u0130HS Telekom, T\u00fcrkiye&#8217;nin en k\u00f6kl\u00fc ve tecr\u00fcbeli veri merkezi ve bulut hizmetleri sa\u011flay\u0131c\u0131lar\u0131ndan biri olarak, AlmaLinux 9 tabanl\u0131 VPS projeleriniz i\u00e7in en ideal platformu sunar. Y\u00fcksek performansl\u0131 NVMe SSD depolama birimleri, yedekli network altyap\u0131s\u0131 ve g\u00fc\u00e7l\u00fc donan\u0131mlar sayesinde sunucunuz her zaman en \u00fcst d\u00fczeyde performans g\u00f6sterir. G\u00fcvenlik, \u0130HS Telekom&#8217;un \u00f6nceli\u011fidir; geli\u015fmi\u015f DDoS korumas\u0131 ve a\u011f g\u00fcvenli\u011fi katmanlar\u0131, bu rehberde anlatt\u0131\u011f\u0131m\u0131z sunucu sertle\u015ftirme ad\u0131mlar\u0131n\u0131 tamamlayarak projenizi d\u0131\u015f tehditlere kar\u015f\u0131 koruma alt\u0131na al\u0131r. \u0130htiya\u00e7 duydu\u011funuz her an yan\u0131n\u0131zda olan uzman teknik destek ekibi, 7\/24 kesintisiz hizmet anlay\u0131\u015f\u0131yla olas\u0131 sorunlar\u0131n\u0131za an\u0131nda \u00e7\u00f6z\u00fcm sunar. Projenizin b\u00fcy\u00fcme potansiyeline paralel olarak kaynaklar\u0131n\u0131z\u0131 kolayca art\u0131rman\u0131za olanak tan\u0131yan esnek ve \u00f6l\u00e7eklenebilir VPS paketleri ile \u0130HS Telekom, AlmaLinux 9 sunucunuz i\u00e7in yaln\u0131zca bir hizmet sa\u011flay\u0131c\u0131 de\u011fil, ayn\u0131 zamanda g\u00fcvenilir bir i\u015f orta\u011f\u0131d\u0131r.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Yeni bir Sanal \u00d6zel Sunucu (VPS) kurmak, projenizi hayata ge\u00e7irmenin ilk ve en heyecan verici ad\u0131mlar\u0131ndan biridir. Ancak bu bo\u015f tuval, ayn\u0131&hellip;<\/p>\n","protected":false},"author":3,"featured_media":16374,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[414],"tags":[],"class_list":["post-16373","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sunucu"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16373","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=16373"}],"version-history":[{"count":1,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16373\/revisions"}],"predecessor-version":[{"id":16375,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16373\/revisions\/16375"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media\/16374"}],"wp:attachment":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=16373"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=16373"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=16373"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}