Linux Kurulum Sonrası Kontrol Listesi: Sunucunun İlk Yapılandırması | INTROSERV
EUR
european

EUR

usa

USD

Turkish Tr
Ex. VAT Ex. VAT 0%

Linux Kurulum Sonrası Kontrol Listesi: Sunucunun İlk Yapılandırması

Seviye: Başlangıç / Orta
Tahmini süre: ~40 dakika
Hedef: Linux tabanlı bir VPS üzerinde temel ilk sunucu yapılandırmasını tamamlamak – SSH erişimini sıkılaştırmak, sudo yetkili bir kullanıcı oluşturmak, güvenlik duvarını yapılandırmak, otomatik güvenlik güncellemelerini kurmak ve cron ile temel bakım görevlerini zamanlamak.

Giriş

Bir VPS sağlandıktan sonraki ilk 30 dakika en önemli süredir. Yeni kurulmuş bir Linux sunucusu tamamen açıktır: SSH üzerinden root girişi genellikle etkindir, hiçbir güvenlik duvarı kuralı yoktur ve paketler daha ilk günden güncelliğini yitirmiştir. Bu Linux kurulum sonrası kontrol listesi, üretim veya geliştirme ortamı için önemli olan tüm adımları kapsar – sudo yetkili bir kullanıcı oluşturmaktan ve SSH anahtar kimlik doğrulamasını yapılandırmaktan UFW'yi etkinleştirmeye ve otomatik güvenlik güncellemelerini zamanlamaya kadar. Bu kılavuzu bir kez uygulamak, üzerine herhangi bir şey dağıtmadan önce sizi en yaygın saldırı vektörlerine karşı korur.

Bu kılavuz Ubuntu, Debian ve AlmaLinux (RHEL uyumlu) VPS örneklerini kapsar.

Ön Koşullar

Başlamadan önce aşağıdaki koşulların sağlandığından emin olun:

  • İşletim sistemi: Ubuntu 20.04/22.04/24.04 LTS, Debian 11/12/13 veya AlmaLinux 8/9/10
  • Erişim: Sunucuya root SSH erişimi (parola veya anahtar ile – bunu kılavuz sırasında sıkılaştıracaksınız)
  • Yerel makine: Kullanılabilir bir SSH istemcisi (Linux/macOS'ta ssh, Windows'ta PuTTY veya Windows Terminal)
  • Gerekli bilgi: Temel Linux komut satırı kullanımı – dizinlerde gezinme, nano ile dosya düzenleme
  • Tahmini süre: Temiz bir ilk uygulama için ~40 dakika

Info

Bu kılavuz Ubuntu 24.04 LTS, Debian 12/13 ve AlmaLinux 9/10 üzerinde test edilmiştir. Aksi belirtilmedikçe adımlar aynıdır.

Adım 1: Sunucu Ana Bilgisayar Adını (Hostname) Ayarlayın

Uygun bir ana bilgisayar adı, günlükleri okunabilir kılar ve birden fazla sunucuyu yönetirken karışıklığı önler.

Önce, sistemin yeni ana bilgisayar adını yerel olarak çözümleyebilmesi için /etc/hosts dosyasını güncelleyin. Dosyayı açın:

sudo nano /etc/hosts

127.0.1.1 satırını (veya 127.0.1.1 yoksa 127.0.0.1 satırını) yeni ana bilgisayar adınızla eşleşecek şekilde ekleyin veya güncelleyin. Örneğin web-01 kullanmayı planlıyorsanız:

127.0.1.1 web-01

Kaydedip çıkın (Ctrl+O, Enter, Ctrl+X).

Ardından ana bilgisayar adını hostnamectl ile sistem genelinde ayarlayın:

sudo hostnamectl set-hostname <YOUR_HOSTNAME>

Uygulandığını doğrulayın:

hostnamectl

Beklenen çıktı:

Static hostname: web-01 Icon name: computer-vm Chassis: vm Machine ID: a1b2c3d4e5f6... Boot ID: ... Operating System: Ubuntu 24.04.1 LTS Kernel: Linux 6.8.0-31-generic Architecture: x86-64

Tip

Postfix (posta) ve Certbot gibi SSL sertifika araçları dahil birçok hizmet, ana bilgisayar adının yerel olarak çözümlenebilir olmasına dayanır. hostnamectl komutunu çalıştırmadan önce /etc/hosts dosyasını güncellemek, fark edilmesi zor ad çözümleme hatalarını önler.

Adım 2: Tüm Paketleri Güncelleyin

Hemen tam bir sistem güncellemesi yapın. Yeni bir VPS imajıyla gelen paketler neredeyse her zaman geridedir.

Ubuntu/Debian (APT):

sudo apt update && sudo apt upgrade -y

AlmaLinux/RHEL (DNF):

sudo dnf update -y

Güncelleme tamamlandıktan sonra yeniden başlatma gerekip gerekmediğini kontrol edin.

Debian/Ubuntu:

cat /var/run/reboot-required 2>/dev/null && echo "Reboot required" || echo "No reboot needed"

AlmaLinux/RHEL:

sudo dnf install -y dnf-utils needs-restarting -r

Yeniden başlatma gerekiyorsa devam etmeden önce şimdi yapın – bazı çekirdek ve kütüphane güncellemeleri yalnızca yeniden başlatmadan sonra etkinleşir:

sudo reboot

Warning

Gerekli olduğu hâlde yeniden başlatmayı atlamak, çalışan çekirdeğinizin ve bazı kütüphanelerin eski sürümde kalması anlamına gelir. Bu, güncellemeden sonra bile bilinen güvenlik açıklarının kapatılmamış kalmasına yol açabilir.

Adım 3: Sudo Yetkili Bir Kullanıcı Oluşturun

Günlük işler için root olarak oturum açmak güvenli değildir ve kötü bir uygulamadır. Normal bir kullanıcı oluşturun ve ona sudo yetkileri verin.

3.1 Kullanıcıyı ekleyin

sudo adduser <YOUR_USERNAME>

Ubuntu/Debian'da komut sizden bir parola belirlemenizi ve isteğe bağlı iletişim alanlarını doldurmanızı isteyecektir. Parolayı girin; diğer alanları Enter tuşuna basarak atlayın.

AlmaLinux/RHEL'de adduser, useradd komutuna bir sembolik bağdır ve parola sormadan etkileşimsiz çalışır; hesap kilitli kalır. Parolayı elle ayarlamanız gerekir:

sudo passwd <YOUR_USERNAME>

3.2 Sudo yetkilerini verin

Ubuntu/Debian – kullanıcıyı sudo grubuna ekleyin:

sudo usermod -aG sudo <YOUR_USERNAME>

AlmaLinux/RHEL – kullanıcıyı wheel grubuna ekleyin:

sudo usermod -aG wheel <YOUR_USERNAME>

3.3 Erişimi doğrulayın

Yeni kullanıcıya geçin ve sudo'yu test edin:

su - <YOUR_USERNAME> sudo whoami

Beklenen çıktı:

root

root çıktısını görüyorsanız kullanıcının sudo yetkileri çalışıyor demektir. Artık root oturumundan çıkış yapabilirsiniz:

exit

Info

AlmaLinux'ta wheel grubu üyeliği, /etc/sudoers dosyasında varsayılan olarak etkin olan %wheel ALL=(ALL) ALL satırıyla tanımlanır. Ubuntu/Debian'da aynı amaca sudo grubu hizmet eder.

Adım 4: SSH Anahtar Kimlik Doğrulamasını Yapılandırın

Parola tabanlı SSH, kaba kuvvet (brute-force) saldırılarına karşı savunmasızdır. SSH anahtar kimlik doğrulaması, parolayı kriptografik bir anahtar çiftiyle değiştirir; bu çok daha zor saldırıya uğrar. Bu, uygulayabileceğiniz en önemli SSH yapılandırma en iyi uygulamalarından biridir.

4.1 Bir SSH anahtar çifti oluşturun (yerel makinenizde)

Henüz bir SSH anahtar çiftiniz yoksa, yerel makinenizde (sunucuda değil) bir tane oluşturun:

ssh-keygen -t ed25519 -C "<YOUR_USERNAME>@<YOUR_HOSTNAME>"

Varsayılan dosya konumunu kabul edin. İstendiğinde bir parola ifadesi (passphrase) belirleyin – yerel makineniz ele geçirilirse bu, anahtarı korur.

Info

Tercih edilen anahtar türü ed25519'tir. Eski rsa (2048 bit) türünden daha hızlı, daha kısa ve daha güvenlidir. SSH istemciniz bunu desteklemiyorsa bunun yerine ssh-keygen -t rsa -b 4096 kullanın.

4.2 Genel anahtarı sunucuya kopyalayın

Yerel makinenizden anahtarı yeni kullanıcının hesabına kopyalayın:

ssh-copy-id <YOUR_USERNAME>@<YOUR_SERVER_IP>

ssh-copy-id mevcut değilse (ör. Windows'ta), ~/.ssh/id_ed25519.pub dosyasının içeriğini elle kopyalayıp sunucudaki ~/.ssh/authorized_keys dosyasının sonuna ekleyin.

4.3 Anahtar tabanlı girişi test edin

Yeni bir terminal penceresi açın (mevcut oturumu henüz kapatmayın) ve girişi test edin:

ssh <YOUR_USERNAME>@<YOUR_SERVER_IP>

Parola sorulmadan giriş yapabilmeniz gerekir (yalnızca bir parola ifadesi belirlediyseniz anahtar parolası istenir).

Warning

Anahtar tabanlı girişin çalıştığını doğrulamadan mevcut SSH oturumunuzu kapatmayın. Bir şey yanlış yapılandırılmışsa, düzeltmek için mevcut oturumunuz elinizde olacaktır.

Adım 5: SSH Yapılandırmasını Sıkılaştırın ve Root Girişini Devre Dışı Bırakın

Anahtar tabanlı giriş doğrulandıktan sonra (Adım 4), SSH arka plan hizmetini (daemon) kilitleyin. Root girişini ve SSH üzerinden parola kimlik doğrulamasını devre dışı bırakmak, herhangi bir Linux sunucu sıkılaştırma kontrol listesindeki en etkili adımlardan biridir.

Üç dağıtımın tümünde /etc/ssh/sshd_config dosyasının üst kısmında bir Include /etc/ssh/sshd_config.d/*.conf satırı bulunur ve SSH her ayar için bulduğu ilk değeri uygular. Dağıtım sağlayıcısının drop-in dosyaları zaten mevcuttur ve ana dosyaya daha sonra eklediğiniz her şeyi geçersiz kılar:

  • Ubuntu 24.04: 50-cloud-init.conf, PasswordAuthentication yes ayarını yapar
  • AlmaLinux: 50-redhat.conf, X11Forwarding yes ayarını yapar

Bu nedenle ana sshd_config dosyasını düzenlemek güvenilir değildir. Bunun yerine, önce okunması ve sağlayıcı dosyalarını geçersiz kılması için düşük numaralı (00-) bir sıkılaştırma drop-in dosyası oluşturun. Aynı dosya üç dağıtımda da çalışır.

Drop-in dosyasını oluşturun:

sudo tee /etc/ssh/sshd_config.d/00-hardening.conf > /dev/null <<'EOF' PermitRootLogin no PasswordAuthentication no PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys X11Forwarding no EOF

00- öneki, bu dosyanın 50-cloud-init.conf ve 50-redhat.conf. gibi sağlayıcı drop-in dosyalarından önce ayrıştırılmasını garanti eder. SSH "ilk eşleşme kazanır" kuralını kullandığı için bu dosyaları düzenlemeniz gerekmez.

Hizmeti yeniden başlatmadan önce yapılandırma sözdizimini doğrulayın:

sudo sshd -t

Komut hiçbir çıktı vermezse sözdizimi geçerlidir. Şimdi daemon'un fiilen kullanacağı etkin ayarları doğrulayın:

sudo sshd -T | grep -iE "permitrootlogin|passwordauthentication|x11forwarding"

Beklenen çıktı:

permitrootlogin no passwordauthentication no x11forwarding no

Warning

Yeniden başlatmadan önce üç değerin de doğru olduğunu teyit edin. passwordauthentication hâlâ yes gösteriyorsa, bir sağlayıcı drop-in dosyası sizin dosyanızı geçersiz kılıyordur – 00-hardening.conf dosyasının doğru kaydedildiğini kontrol edin. Anahtar tabanlı girişin hâlâ çalıştığını doğrulayana kadar mevcut SSH oturumunuzu kapatmayın.

Değişiklikleri uygulamak için SSH daemon'unu yeniden başlatın.

Ubuntu 24.04 (soket etkinleştirme):

sudo systemctl restart ssh.socket

Debian ve eski Ubuntu:

sudo systemctl restart ssh

AlmaLinux/RHEL:

sudo systemctl restart sshd

Hizmetin çalıştığını doğrulayın (AlmaLinux'ta sshd, Ubuntu 24.04'te ssh.socket kullanın):

sudo systemctl status ssh

Active: active (running) (veya soket etkinleştirmeli SSH için active (listening)) görmelisiniz.

Şimdi root girişinin engellendiğini doğrulayın. Yerel makinenizden:

ssh root@<YOUR_SERVER_IP>

Beklenen sonuç: bağlantı Permission denied (publickey) mesajıyla reddedilir. SSH üzerinden root girişi artık devre dışıdır.

Adım 6: Güvenlik Duvarını Yapılandırın (UFW)

UFW (Uncomplicated Firewall), Ubuntu ve Debian'da standart güvenlik duvarı aracıdır. AlmaLinux'ta varsayılan firewalld'dir, ancak orada da UFW kurulabilir. Bu adım her iki yaklaşımı da kapsar.

Warning

Herhangi bir güvenlik duvarını etkinleştirmeden önce SSH'ın (22 numaralı bağlantı noktası) açıkça izin verildiğinden emin olun. Bunu yanlış yapmak sunucudan dışarıda kalmanıza neden olur.

6.1 UFW (Ubuntu/Debian)

Debian'da (özellikle Debian 13) ufw varsayılan olarak kurulu olmayabilir. Önce kurun:

sudo apt update && sudo apt install -y ufw

Mevcut durumu kontrol edin:

sudo ufw status

Güvenlik duvarını etkinleştirmeden önce SSH'a izin verin:

sudo ufw allow ssh

Bir web sunucusu çalıştırmayı planlıyorsanız HTTP ve HTTPS'e izin verin:

sudo ufw allow http sudo ufw allow https

Güvenlik duvarını etkinleştirin:

sudo ufw enable

Etkin kuralları doğrulayın:

sudo ufw status verbose

Beklenen çıktı:

Status: active Logging: on (low) Default: deny (incoming), allow (outgoing), disabled (routed) To Action From -- ------ ---- 22/tcp ALLOW IN Anywhere 80/tcp ALLOW IN Anywhere 443/tcp ALLOW IN Anywhere

6.2 Firewalld (AlmaLinux/RHEL)

firewalld'i etkinleştirip başlatın:

sudo systemctl enable --now firewalld

SSH, HTTP ve HTTPS'e izin verin:

sudo firewall-cmd --permanent --add-service=ssh sudo firewall-cmd --permanent --add-service=http sudo firewall-cmd --permanent --add-service=https sudo firewall-cmd --reload

Doğrulayın:

sudo firewall-cmd --list-all

Info

Linux'ta güvenlik duvarı yapılandırmak, dağıtımınıza uygun aracı seçmek ve aynı anda iki güvenlik duvarı daemon'u çalıştırmamak demektir. AlmaLinux'ta UFW kurduysanız önce sudo systemctl disable --now firewalld komutuyla firewalld'i devre dışı bırakın.

Adım 7: Sistem Saatini Senkronize Edin (NTP)

Güvenlik protokolleri (SSL/TLS doğrulaması, Kerberos), doğru günlük zaman damgaları ve zamanlanmış görevler için doğru saat gereklidir. Senkronize olmayan bir saat; SSL sertifika hatalarına, başarısız kimlik doğrulamalara ve kafa karıştırıcı günlük kayıtlarına neden olabilir.

Mevcut senkronizasyon durumunu kontrol edin:

timedatectl status

Beklenen çıktı:

System clock synchronized: yes NTP service: active

Info

Ubuntu 24.04 ve Debian 13'te NTP genellikle systemd-timesyncd üzerinden etkindir. AlmaLinux 10'da genellikle chrony üzerinden etkindir. timedatectl çıktısında System clock synchronized: yes ve NTP service: active görünüyorsa hiçbir şeyi değiştirmeniz gerekmez.

NTP hizmeti inactive veya n/a görünüyorsa, üretim sunucuları için önerilen NTP daemon'u olan chrony'yi kurup etkinleştirin:

Ubuntu/Debian:

sudo apt install chrony -y sudo systemctl enable --now chrony

Tip

Debian 13'te chrony kurulumu, `timedatectl` komutunun `NTP service: n/a` göstermesine neden olabilir. Bunun yerine doğrulamak için `chronyc tracking` kullanın.

AlmaLinux/RHEL:

sudo dnf install chrony -y sudo systemctl enable --now chronyd

Hizmeti başlattıktan sonra 30–60 saniye bekleyin, ardından senkronizasyonun etkin olduğunu doğrulayın:

chronyc tracking

Leap status: Normal ifadesini arayın. Bu, sistem saatinin senkronize olduğunu ve NTP'nin doğru çalıştığını doğrular.

Tip

Birden fazla saat diliminde sunucu yönetiyorsanız, günlük zaman damgalarının beklenen yerel saatte olması için NTP'yi yapılandırmadan önce sistem saat dilimini ayarlayın. Örnek: sudo timedatectl set-timezone Europe/Warsaw.

Adım 8: Otomatik Güvenlik Güncellemelerini Etkinleştirin

Manuel güncellemeler işe yarar, ancak sizin yapmayı hatırlamanıza bağlıdır. Otomatik güvenlik güncellemeleri bir güvenlik ağıdır – özellikle gözetimsiz VPS örnekleri için kritiktir. Kararlılığı bozmadan Linux'ta otomatik güvenlik güncellemelerini bu şekilde yapılandırırsınız.

8.1 Ubuntu/Debian – unattended-upgrades

Paketi kurun:

sudo apt install unattended-upgrades -y

Etkinleştirin ve yapılandırın:

sudo dpkg-reconfigure --priority=low unattended-upgrades

Warning

İstendiğinde Yes (Evet) seçmek kritik önemdedir. No (Hayır) seçerseniz gerekli yapılandırma dosyası (/etc/apt/apt.conf.d/20auto-upgrades) oluşturulmaz ve sonraki kontroller "No such file or directory" hatasıyla başarısız olur. Bu, yalnızca güvenlik güncellemelerinin otomatik kurulumunu etkinleştirir – normal özellik güncellemeleri manuel kalır.

Yapılandırmayı doğrulayın:

cat /etc/apt/apt.conf.d/20auto-upgrades

Beklenen çıktı:

APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1";

Değişiklik uygulamadan test etmek için:

sudo unattended-upgrade --dry-run --debug

8.2 AlmaLinux/RHEL – dnf-automatic

Kurun:

sudo dnf install dnf-automatic -y

Yapılandırma dosyasını açın ve yükseltme türünü yalnızca güvenlik olarak ayarlayın. Önce yedek alın:

sudo cp /etc/dnf/automatic.conf /etc/dnf/automatic.conf.bak sudo nano /etc/dnf/automatic.conf

Şunları bulun ve ayarlayın:

apply_updates = yes upgrade_type = security

Zamanlayıcıyı (timer) etkinleştirip başlatın:

sudo systemctl enable --now dnf-automatic.timer

Doğrulayın:

sudo systemctl status dnf-automatic.timer

Adım 9: Cron ile Temel Bakımı Zamanlayın

Cron, zamanlanmış görevleri yönetir – manuel müdahale olmadan düzenli olarak gerçekleşmesi gereken işleri. Günlük temizliği veya sertifika yenileme kontrolleri gibi görevler için basit bir cron işi, her yönetilen sunucuda standart bir uygulamadır.

AlmaLinux/RHEL hazırlığı:

Temiz bir AlmaLinux 10 sisteminde nano kurulu olmayabilir ve crontab -e komutu vi açar. Bunun yerine nano kullanmak için, komutların sırayla temiz biçimde çalışmasını ve ortam değişkeninin kalıcı olmasını sağlayan aşağıdaki tek satırı çalıştırın:

sudo dnf install nano -y && export EDITOR=nano && crontab -e

Diğer sistemlerde (Ubuntu/Debian gibi) mevcut kullanıcının crontab dosyasını açmanız yeterlidir:

crontab -e

İlk çalıştırmada (Ubuntu/Debian'da) bir düzenleyici seçmeniz istenecektir. nano'yu seçin (seçenek 1).

Yaygın cron işi örnekleri

Bir görevi her gece saat 02:00'de çalıştırma:

0 2 * * * /usr/local/bin/my-maintenance-script.sh >> /var/log/maintenance.log 2>&1

SSL sertifikalarını haftalık yenileme (Certbot kullanıcıları için):

0 3 * * 0 certbot renew --quiet >> /var/log/certbot-renew.log 2>&1

Geçici dosyaları aylık temizleme:

0 4 1 * * find /tmp -type f -atime +30 -delete

Info

Cron şu biçimi kullanır: dakika saat ayın-günü ay haftanın-günü komut. >> /var/log/task.log 2>&1 kısmı, hem stdout hem de stderr çıktısını bir günlük dosyasına yönlendirir; böylece ne olduğunu sonradan inceleyebilirsiniz.

Cron işlerinizin kaydedildiğini doğrulayın:

crontab -l

Eklediğiniz girdileri görmelisiniz. Cron dosyayı otomatik olarak okur – yeniden yükleme gerekmez. Cron hizmetinin çalışıp çalışmadığını kontrol etmek için:

Ubuntu/Debian:

sudo systemctl status cron

AlmaLinux/RHEL:

sudo systemctl status crond

Doğrulama

Her şeyin doğru uygulandığını teyit etmek için bu kontrol listesini gözden geçirin:

Ana bilgisayar adını kontrol edin:

hostnamectl | grep hostname

Root SSH girişinin ve parola kimlik doğrulamasının devre dışı olduğunu doğrulayın (bu, etkin çalışma zamanı yapılandırmasını denetler):

sudo sshd -T | grep -iE "permitrootlogin|passwordauthentication"

Beklenen:

permitrootlogin no passwordauthentication no

SSH hizmetinin çalıştığını doğrulayın:

# For Ubuntu 24.04: sudo systemctl status ssh.socket # For Debian / Older Ubuntu: sudo systemctl status ssh # For AlmaLinux: sudo systemctl status sshd

Güvenlik duvarı durumunu kontrol edin (Ubuntu/Debian):

sudo ufw status verbose

NTP senkronizasyonunu kontrol edin:

timedatectl status | grep -E "synchronized|NTP"

Beklenen:

System clock synchronized: yes NTP service: active

Otomatik güncellemeleri kontrol edin (Ubuntu/Debian):

cat /etc/apt/apt.conf.d/20auto-upgrades

Etkin cron işlerini listeleyin:

crontab -l

Geri Alma (Rollback)

Bir şeyler ters giderse belirli adımları geri almak için:

Root SSH girişini yeniden etkinleştirme (sunucudan dışarıda kaldıysanız ve konsol üzerinden kurtarma yapıyorsanız):

# Re-enable root/password login temporarily for recovery sudo rm /etc/ssh/sshd_config.d/00-hardening.conf sudo sshd -t # Restart SSH (use the variant for your system): sudo systemctl restart ssh.socket # Ubuntu 24.04 sudo systemctl restart ssh # Debian / older Ubuntu sudo systemctl restart sshd # AlmaLinux/RHEL

UFW'yi devre dışı bırakma:

sudo ufw disable

unattended-upgrades'i kaldırma (Ubuntu/Debian):

sudo apt remove unattended-upgrades -y

dnf-automatic'i kaldırma (AlmaLinux):

sudo systemctl disable --now dnf-automatic.timer sudo dnf remove dnf-automatic -y

Bir cron işini kaldırma:

crontab -e # Delete the relevant line, save and exit

Warning

Root girişini veya parola kimlik doğrulamasını yeniden etkinleştirmek, bu kılavuzda yapılan güvenlik sıkılaştırmasının büyük bölümünü geri alır. Bunu yalnızca erişimi kurtarmak için geçici olarak yapın, ardından tekrar kilitleyin.

Sonuç

Bu, Linux kurulum sonrası kontrol listesinin tamamını kapsar. Artık uygun bir ana bilgisayar adına, tamamen güncel paketlere, root olmayan bir sudo kullanıcısına, yerinde SSH anahtar kimlik doğrulamasına, devre dışı bırakılmış root girişine, yapılandırılmış bir güvenlik duvarına, senkronize NTP'ye, çalışan otomatik güvenlik güncellemelerine ve genişletmeye hazır bir cron iş zamanlamasına sahip bir sunucunuz var. Bu, üzerine başka herhangi bir şey dağıtılmadan önce her VPS'in sahip olması gereken temel Linux sunucu kurulumudur.

Buradan sonraki mantıksal adımlar sunucunun amacına bağlıdır:

  • Web sunucusu: Nginx veya Apache kurun, bir sanal ana bilgisayar (virtual host) ayarlayın ve Certbot ile SSL yapılandırın
  • Veritabanı: MySQL/MariaDB veya PostgreSQL kurun ve sıkılaştırın
  • İzleme: Günlük toplama (ör. logrotate) veya hafif bir izleme ajanı kurun
  • Erişim denetimi: sudoers yapılandırmasını gözden geçirin ve ekip üyelerini Adım 3'teki aynı düzenle ekleyin

Linux ilk sunucu yapılandırması kontrol listesi burada bitmez – sunucunun rolü büyüdükçe gelişir. Ancak bu temel, vazgeçilmez başlangıç noktasıdır.

Doküman Sürümü: 1.0
Son Güncelleme: Mayıs 2026
Sahibi: Teknik Dokümantasyon Ekibi

VAT

  • Other

    Ex. VAT

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    22%
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • germany
  • Español
  • Italiano
  • Poland
  • Русский
  • Slovenski
  • Türkçe
  • kingdom
  • French
  • Hrvatska
  • Other
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czech Republic
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • USA