Linux Kurulum Sonrası Kontrol Listesi: Sunucunun İlk Yapılandırması
Seviye: Başlangıç / Orta
Tahmini süre: ~40 dakika
Hedef: Linux tabanlı bir VPS üzerinde temel ilk sunucu yapılandırmasını tamamlamak – SSH erişimini sıkılaştırmak, sudo yetkili bir kullanıcı oluşturmak, güvenlik duvarını yapılandırmak, otomatik güvenlik güncellemelerini kurmak ve cron ile temel bakım görevlerini zamanlamak.
Giriş
Bir VPS sağlandıktan sonraki ilk 30 dakika en önemli süredir. Yeni kurulmuş bir Linux sunucusu tamamen açıktır: SSH üzerinden root girişi genellikle etkindir, hiçbir güvenlik duvarı kuralı yoktur ve paketler daha ilk günden güncelliğini yitirmiştir. Bu Linux kurulum sonrası kontrol listesi, üretim veya geliştirme ortamı için önemli olan tüm adımları kapsar – sudo yetkili bir kullanıcı oluşturmaktan ve SSH anahtar kimlik doğrulamasını yapılandırmaktan UFW'yi etkinleştirmeye ve otomatik güvenlik güncellemelerini zamanlamaya kadar. Bu kılavuzu bir kez uygulamak, üzerine herhangi bir şey dağıtmadan önce sizi en yaygın saldırı vektörlerine karşı korur.
Bu kılavuz Ubuntu, Debian ve AlmaLinux (RHEL uyumlu) VPS örneklerini kapsar.
Ön Koşullar
Başlamadan önce aşağıdaki koşulların sağlandığından emin olun:
- İşletim sistemi: Ubuntu 20.04/22.04/24.04 LTS, Debian 11/12/13 veya AlmaLinux 8/9/10
- Erişim: Sunucuya root SSH erişimi (parola veya anahtar ile – bunu kılavuz sırasında sıkılaştıracaksınız)
- Yerel makine: Kullanılabilir bir SSH istemcisi (Linux/macOS'ta ssh, Windows'ta PuTTY veya Windows Terminal)
- Gerekli bilgi: Temel Linux komut satırı kullanımı – dizinlerde gezinme, nano ile dosya düzenleme
- Tahmini süre: Temiz bir ilk uygulama için ~40 dakika
Bu kılavuz Ubuntu 24.04 LTS, Debian 12/13 ve AlmaLinux 9/10 üzerinde test edilmiştir. Aksi belirtilmedikçe adımlar aynıdır.
Adım 1: Sunucu Ana Bilgisayar Adını (Hostname) Ayarlayın
Uygun bir ana bilgisayar adı, günlükleri okunabilir kılar ve birden fazla sunucuyu yönetirken karışıklığı önler.
Önce, sistemin yeni ana bilgisayar adını yerel olarak çözümleyebilmesi için /etc/hosts dosyasını güncelleyin. Dosyayı açın:
sudo nano /etc/hosts
127.0.1.1 satırını (veya 127.0.1.1 yoksa 127.0.0.1 satırını) yeni ana bilgisayar adınızla eşleşecek şekilde ekleyin veya güncelleyin. Örneğin web-01 kullanmayı planlıyorsanız:
127.0.1.1 web-01
Kaydedip çıkın (Ctrl+O, Enter, Ctrl+X).
Ardından ana bilgisayar adını hostnamectl ile sistem genelinde ayarlayın:
sudo hostnamectl set-hostname <YOUR_HOSTNAME>
Uygulandığını doğrulayın:
hostnamectl
Beklenen çıktı:
Static hostname: web-01 Icon name: computer-vm Chassis: vm Machine ID: a1b2c3d4e5f6... Boot ID: ... Operating System: Ubuntu 24.04.1 LTS Kernel: Linux 6.8.0-31-generic Architecture: x86-64
Postfix (posta) ve Certbot gibi SSL sertifika araçları dahil birçok hizmet, ana bilgisayar adının yerel olarak çözümlenebilir olmasına dayanır. hostnamectl komutunu çalıştırmadan önce /etc/hosts dosyasını güncellemek, fark edilmesi zor ad çözümleme hatalarını önler.
Adım 2: Tüm Paketleri Güncelleyin
Hemen tam bir sistem güncellemesi yapın. Yeni bir VPS imajıyla gelen paketler neredeyse her zaman geridedir.
Ubuntu/Debian (APT):
sudo apt update && sudo apt upgrade -y
AlmaLinux/RHEL (DNF):
sudo dnf update -y
Güncelleme tamamlandıktan sonra yeniden başlatma gerekip gerekmediğini kontrol edin.
Debian/Ubuntu:
cat /var/run/reboot-required 2>/dev/null && echo "Reboot required" || echo "No reboot needed"
AlmaLinux/RHEL:
sudo dnf install -y dnf-utils needs-restarting -r
Yeniden başlatma gerekiyorsa devam etmeden önce şimdi yapın – bazı çekirdek ve kütüphane güncellemeleri yalnızca yeniden başlatmadan sonra etkinleşir:
sudo reboot
Gerekli olduğu hâlde yeniden başlatmayı atlamak, çalışan çekirdeğinizin ve bazı kütüphanelerin eski sürümde kalması anlamına gelir. Bu, güncellemeden sonra bile bilinen güvenlik açıklarının kapatılmamış kalmasına yol açabilir.
Adım 3: Sudo Yetkili Bir Kullanıcı Oluşturun
Günlük işler için root olarak oturum açmak güvenli değildir ve kötü bir uygulamadır. Normal bir kullanıcı oluşturun ve ona sudo yetkileri verin.
3.1 Kullanıcıyı ekleyin
sudo adduser <YOUR_USERNAME>
Ubuntu/Debian'da komut sizden bir parola belirlemenizi ve isteğe bağlı iletişim alanlarını doldurmanızı isteyecektir. Parolayı girin; diğer alanları Enter tuşuna basarak atlayın.
AlmaLinux/RHEL'de adduser, useradd komutuna bir sembolik bağdır ve parola sormadan etkileşimsiz çalışır; hesap kilitli kalır. Parolayı elle ayarlamanız gerekir:
sudo passwd <YOUR_USERNAME>
3.2 Sudo yetkilerini verin
Ubuntu/Debian – kullanıcıyı sudo grubuna ekleyin:
sudo usermod -aG sudo <YOUR_USERNAME>
AlmaLinux/RHEL – kullanıcıyı wheel grubuna ekleyin:
sudo usermod -aG wheel <YOUR_USERNAME>
3.3 Erişimi doğrulayın
Yeni kullanıcıya geçin ve sudo'yu test edin:
su - <YOUR_USERNAME> sudo whoami
Beklenen çıktı:
root
root çıktısını görüyorsanız kullanıcının sudo yetkileri çalışıyor demektir. Artık root oturumundan çıkış yapabilirsiniz:
exit
AlmaLinux'ta wheel grubu üyeliği, /etc/sudoers dosyasında varsayılan olarak etkin olan %wheel ALL=(ALL) ALL satırıyla tanımlanır. Ubuntu/Debian'da aynı amaca sudo grubu hizmet eder.
Adım 4: SSH Anahtar Kimlik Doğrulamasını Yapılandırın
Parola tabanlı SSH, kaba kuvvet (brute-force) saldırılarına karşı savunmasızdır. SSH anahtar kimlik doğrulaması, parolayı kriptografik bir anahtar çiftiyle değiştirir; bu çok daha zor saldırıya uğrar. Bu, uygulayabileceğiniz en önemli SSH yapılandırma en iyi uygulamalarından biridir.
4.1 Bir SSH anahtar çifti oluşturun (yerel makinenizde)
Henüz bir SSH anahtar çiftiniz yoksa, yerel makinenizde (sunucuda değil) bir tane oluşturun:
ssh-keygen -t ed25519 -C "<YOUR_USERNAME>@<YOUR_HOSTNAME>"
Varsayılan dosya konumunu kabul edin. İstendiğinde bir parola ifadesi (passphrase) belirleyin – yerel makineniz ele geçirilirse bu, anahtarı korur.
Tercih edilen anahtar türü ed25519'tir. Eski rsa (2048 bit) türünden daha hızlı, daha kısa ve daha güvenlidir. SSH istemciniz bunu desteklemiyorsa bunun yerine ssh-keygen -t rsa -b 4096 kullanın.
4.2 Genel anahtarı sunucuya kopyalayın
Yerel makinenizden anahtarı yeni kullanıcının hesabına kopyalayın:
ssh-copy-id <YOUR_USERNAME>@<YOUR_SERVER_IP>
ssh-copy-id mevcut değilse (ör. Windows'ta), ~/.ssh/id_ed25519.pub dosyasının içeriğini elle kopyalayıp sunucudaki ~/.ssh/authorized_keys dosyasının sonuna ekleyin.
4.3 Anahtar tabanlı girişi test edin
Yeni bir terminal penceresi açın (mevcut oturumu henüz kapatmayın) ve girişi test edin:
ssh <YOUR_USERNAME>@<YOUR_SERVER_IP>
Parola sorulmadan giriş yapabilmeniz gerekir (yalnızca bir parola ifadesi belirlediyseniz anahtar parolası istenir).
Anahtar tabanlı girişin çalıştığını doğrulamadan mevcut SSH oturumunuzu kapatmayın. Bir şey yanlış yapılandırılmışsa, düzeltmek için mevcut oturumunuz elinizde olacaktır.
Adım 5: SSH Yapılandırmasını Sıkılaştırın ve Root Girişini Devre Dışı Bırakın
Anahtar tabanlı giriş doğrulandıktan sonra (Adım 4), SSH arka plan hizmetini (daemon) kilitleyin. Root girişini ve SSH üzerinden parola kimlik doğrulamasını devre dışı bırakmak, herhangi bir Linux sunucu sıkılaştırma kontrol listesindeki en etkili adımlardan biridir.
Üç dağıtımın tümünde /etc/ssh/sshd_config dosyasının üst kısmında bir Include /etc/ssh/sshd_config.d/*.conf satırı bulunur ve SSH her ayar için bulduğu ilk değeri uygular. Dağıtım sağlayıcısının drop-in dosyaları zaten mevcuttur ve ana dosyaya daha sonra eklediğiniz her şeyi geçersiz kılar:
- Ubuntu 24.04: 50-cloud-init.conf, PasswordAuthentication yes ayarını yapar
- AlmaLinux: 50-redhat.conf, X11Forwarding yes ayarını yapar
Bu nedenle ana sshd_config dosyasını düzenlemek güvenilir değildir. Bunun yerine, önce okunması ve sağlayıcı dosyalarını geçersiz kılması için düşük numaralı (00-) bir sıkılaştırma drop-in dosyası oluşturun. Aynı dosya üç dağıtımda da çalışır.
Drop-in dosyasını oluşturun:
sudo tee /etc/ssh/sshd_config.d/00-hardening.conf > /dev/null <<'EOF' PermitRootLogin no PasswordAuthentication no PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys X11Forwarding no EOF
00- öneki, bu dosyanın 50-cloud-init.conf ve 50-redhat.conf. gibi sağlayıcı drop-in dosyalarından önce ayrıştırılmasını garanti eder. SSH "ilk eşleşme kazanır" kuralını kullandığı için bu dosyaları düzenlemeniz gerekmez.
Hizmeti yeniden başlatmadan önce yapılandırma sözdizimini doğrulayın:
sudo sshd -t
Komut hiçbir çıktı vermezse sözdizimi geçerlidir. Şimdi daemon'un fiilen kullanacağı etkin ayarları doğrulayın:
sudo sshd -T | grep -iE "permitrootlogin|passwordauthentication|x11forwarding"
Beklenen çıktı:
permitrootlogin no passwordauthentication no x11forwarding no
Yeniden başlatmadan önce üç değerin de doğru olduğunu teyit edin. passwordauthentication hâlâ yes gösteriyorsa, bir sağlayıcı drop-in dosyası sizin dosyanızı geçersiz kılıyordur – 00-hardening.conf dosyasının doğru kaydedildiğini kontrol edin. Anahtar tabanlı girişin hâlâ çalıştığını doğrulayana kadar mevcut SSH oturumunuzu kapatmayın.
Değişiklikleri uygulamak için SSH daemon'unu yeniden başlatın.
Ubuntu 24.04 (soket etkinleştirme):
sudo systemctl restart ssh.socket
Debian ve eski Ubuntu:
sudo systemctl restart ssh
AlmaLinux/RHEL:
sudo systemctl restart sshd
Hizmetin çalıştığını doğrulayın (AlmaLinux'ta sshd, Ubuntu 24.04'te ssh.socket kullanın):
sudo systemctl status ssh
Active: active (running) (veya soket etkinleştirmeli SSH için active (listening)) görmelisiniz.
Şimdi root girişinin engellendiğini doğrulayın. Yerel makinenizden:
ssh root@<YOUR_SERVER_IP>
Beklenen sonuç: bağlantı Permission denied (publickey) mesajıyla reddedilir. SSH üzerinden root girişi artık devre dışıdır.
Adım 6: Güvenlik Duvarını Yapılandırın (UFW)
UFW (Uncomplicated Firewall), Ubuntu ve Debian'da standart güvenlik duvarı aracıdır. AlmaLinux'ta varsayılan firewalld'dir, ancak orada da UFW kurulabilir. Bu adım her iki yaklaşımı da kapsar.
Herhangi bir güvenlik duvarını etkinleştirmeden önce SSH'ın (22 numaralı bağlantı noktası) açıkça izin verildiğinden emin olun. Bunu yanlış yapmak sunucudan dışarıda kalmanıza neden olur.
6.1 UFW (Ubuntu/Debian)
Debian'da (özellikle Debian 13) ufw varsayılan olarak kurulu olmayabilir. Önce kurun:
sudo apt update && sudo apt install -y ufw
Mevcut durumu kontrol edin:
sudo ufw status
Güvenlik duvarını etkinleştirmeden önce SSH'a izin verin:
sudo ufw allow ssh
Bir web sunucusu çalıştırmayı planlıyorsanız HTTP ve HTTPS'e izin verin:
sudo ufw allow http sudo ufw allow https
Güvenlik duvarını etkinleştirin:
sudo ufw enable
Etkin kuralları doğrulayın:
sudo ufw status verbose
Beklenen çıktı:
Status: active Logging: on (low) Default: deny (incoming), allow (outgoing), disabled (routed) To Action From -- ------ ---- 22/tcp ALLOW IN Anywhere 80/tcp ALLOW IN Anywhere 443/tcp ALLOW IN Anywhere
6.2 Firewalld (AlmaLinux/RHEL)
firewalld'i etkinleştirip başlatın:
sudo systemctl enable --now firewalld
SSH, HTTP ve HTTPS'e izin verin:
sudo firewall-cmd --permanent --add-service=ssh sudo firewall-cmd --permanent --add-service=http sudo firewall-cmd --permanent --add-service=https sudo firewall-cmd --reload
Doğrulayın:
sudo firewall-cmd --list-all
Linux'ta güvenlik duvarı yapılandırmak, dağıtımınıza uygun aracı seçmek ve aynı anda iki güvenlik duvarı daemon'u çalıştırmamak demektir. AlmaLinux'ta UFW kurduysanız önce sudo systemctl disable --now firewalld komutuyla firewalld'i devre dışı bırakın.
Adım 7: Sistem Saatini Senkronize Edin (NTP)
Güvenlik protokolleri (SSL/TLS doğrulaması, Kerberos), doğru günlük zaman damgaları ve zamanlanmış görevler için doğru saat gereklidir. Senkronize olmayan bir saat; SSL sertifika hatalarına, başarısız kimlik doğrulamalara ve kafa karıştırıcı günlük kayıtlarına neden olabilir.
Mevcut senkronizasyon durumunu kontrol edin:
timedatectl status
Beklenen çıktı:
System clock synchronized: yes NTP service: active
Ubuntu 24.04 ve Debian 13'te NTP genellikle systemd-timesyncd üzerinden etkindir. AlmaLinux 10'da genellikle chrony üzerinden etkindir. timedatectl çıktısında System clock synchronized: yes ve NTP service: active görünüyorsa hiçbir şeyi değiştirmeniz gerekmez.
NTP hizmeti inactive veya n/a görünüyorsa, üretim sunucuları için önerilen NTP daemon'u olan chrony'yi kurup etkinleştirin:
Ubuntu/Debian:
sudo apt install chrony -y sudo systemctl enable --now chrony
Debian 13'te chrony kurulumu, `timedatectl` komutunun `NTP service: n/a` göstermesine neden olabilir. Bunun yerine doğrulamak için `chronyc tracking` kullanın.
AlmaLinux/RHEL:
sudo dnf install chrony -y sudo systemctl enable --now chronyd
Hizmeti başlattıktan sonra 30–60 saniye bekleyin, ardından senkronizasyonun etkin olduğunu doğrulayın:
chronyc tracking
Leap status: Normal ifadesini arayın. Bu, sistem saatinin senkronize olduğunu ve NTP'nin doğru çalıştığını doğrular.
Birden fazla saat diliminde sunucu yönetiyorsanız, günlük zaman damgalarının beklenen yerel saatte olması için NTP'yi yapılandırmadan önce sistem saat dilimini ayarlayın. Örnek: sudo timedatectl set-timezone Europe/Warsaw.
Adım 8: Otomatik Güvenlik Güncellemelerini Etkinleştirin
Manuel güncellemeler işe yarar, ancak sizin yapmayı hatırlamanıza bağlıdır. Otomatik güvenlik güncellemeleri bir güvenlik ağıdır – özellikle gözetimsiz VPS örnekleri için kritiktir. Kararlılığı bozmadan Linux'ta otomatik güvenlik güncellemelerini bu şekilde yapılandırırsınız.
8.1 Ubuntu/Debian – unattended-upgrades
Paketi kurun:
sudo apt install unattended-upgrades -y
Etkinleştirin ve yapılandırın:
sudo dpkg-reconfigure --priority=low unattended-upgrades
İstendiğinde Yes (Evet) seçmek kritik önemdedir. No (Hayır) seçerseniz gerekli yapılandırma dosyası (/etc/apt/apt.conf.d/20auto-upgrades) oluşturulmaz ve sonraki kontroller "No such file or directory" hatasıyla başarısız olur. Bu, yalnızca güvenlik güncellemelerinin otomatik kurulumunu etkinleştirir – normal özellik güncellemeleri manuel kalır.
Yapılandırmayı doğrulayın:
cat /etc/apt/apt.conf.d/20auto-upgrades
Beklenen çıktı:
APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1";
Değişiklik uygulamadan test etmek için:
sudo unattended-upgrade --dry-run --debug
8.2 AlmaLinux/RHEL – dnf-automatic
Kurun:
sudo dnf install dnf-automatic -y
Yapılandırma dosyasını açın ve yükseltme türünü yalnızca güvenlik olarak ayarlayın. Önce yedek alın:
sudo cp /etc/dnf/automatic.conf /etc/dnf/automatic.conf.bak sudo nano /etc/dnf/automatic.conf
Şunları bulun ve ayarlayın:
apply_updates = yes upgrade_type = security
Zamanlayıcıyı (timer) etkinleştirip başlatın:
sudo systemctl enable --now dnf-automatic.timer
Doğrulayın:
sudo systemctl status dnf-automatic.timer
Adım 9: Cron ile Temel Bakımı Zamanlayın
Cron, zamanlanmış görevleri yönetir – manuel müdahale olmadan düzenli olarak gerçekleşmesi gereken işleri. Günlük temizliği veya sertifika yenileme kontrolleri gibi görevler için basit bir cron işi, her yönetilen sunucuda standart bir uygulamadır.
AlmaLinux/RHEL hazırlığı:
Temiz bir AlmaLinux 10 sisteminde nano kurulu olmayabilir ve crontab -e komutu vi açar. Bunun yerine nano kullanmak için, komutların sırayla temiz biçimde çalışmasını ve ortam değişkeninin kalıcı olmasını sağlayan aşağıdaki tek satırı çalıştırın:
sudo dnf install nano -y && export EDITOR=nano && crontab -e
Diğer sistemlerde (Ubuntu/Debian gibi) mevcut kullanıcının crontab dosyasını açmanız yeterlidir:
crontab -e
İlk çalıştırmada (Ubuntu/Debian'da) bir düzenleyici seçmeniz istenecektir. nano'yu seçin (seçenek 1).
Yaygın cron işi örnekleri
Bir görevi her gece saat 02:00'de çalıştırma:
0 2 * * * /usr/local/bin/my-maintenance-script.sh >> /var/log/maintenance.log 2>&1
SSL sertifikalarını haftalık yenileme (Certbot kullanıcıları için):
0 3 * * 0 certbot renew --quiet >> /var/log/certbot-renew.log 2>&1
Geçici dosyaları aylık temizleme:
0 4 1 * * find /tmp -type f -atime +30 -delete
Cron şu biçimi kullanır: dakika saat ayın-günü ay haftanın-günü komut. >> /var/log/task.log 2>&1 kısmı, hem stdout hem de stderr çıktısını bir günlük dosyasına yönlendirir; böylece ne olduğunu sonradan inceleyebilirsiniz.
Cron işlerinizin kaydedildiğini doğrulayın:
crontab -l
Eklediğiniz girdileri görmelisiniz. Cron dosyayı otomatik olarak okur – yeniden yükleme gerekmez. Cron hizmetinin çalışıp çalışmadığını kontrol etmek için:
Ubuntu/Debian:
sudo systemctl status cron
AlmaLinux/RHEL:
sudo systemctl status crond
Doğrulama
Her şeyin doğru uygulandığını teyit etmek için bu kontrol listesini gözden geçirin:
Ana bilgisayar adını kontrol edin:
hostnamectl | grep hostname
Root SSH girişinin ve parola kimlik doğrulamasının devre dışı olduğunu doğrulayın (bu, etkin çalışma zamanı yapılandırmasını denetler):
sudo sshd -T | grep -iE "permitrootlogin|passwordauthentication"
Beklenen:
permitrootlogin no passwordauthentication no
SSH hizmetinin çalıştığını doğrulayın:
# For Ubuntu 24.04: sudo systemctl status ssh.socket # For Debian / Older Ubuntu: sudo systemctl status ssh # For AlmaLinux: sudo systemctl status sshd
Güvenlik duvarı durumunu kontrol edin (Ubuntu/Debian):
sudo ufw status verbose
NTP senkronizasyonunu kontrol edin:
timedatectl status | grep -E "synchronized|NTP"
Beklenen:
System clock synchronized: yes NTP service: active
Otomatik güncellemeleri kontrol edin (Ubuntu/Debian):
cat /etc/apt/apt.conf.d/20auto-upgrades
Etkin cron işlerini listeleyin:
crontab -l
Geri Alma (Rollback)
Bir şeyler ters giderse belirli adımları geri almak için:
Root SSH girişini yeniden etkinleştirme (sunucudan dışarıda kaldıysanız ve konsol üzerinden kurtarma yapıyorsanız):
# Re-enable root/password login temporarily for recovery sudo rm /etc/ssh/sshd_config.d/00-hardening.conf sudo sshd -t # Restart SSH (use the variant for your system): sudo systemctl restart ssh.socket # Ubuntu 24.04 sudo systemctl restart ssh # Debian / older Ubuntu sudo systemctl restart sshd # AlmaLinux/RHEL
UFW'yi devre dışı bırakma:
sudo ufw disable
unattended-upgrades'i kaldırma (Ubuntu/Debian):
sudo apt remove unattended-upgrades -y
dnf-automatic'i kaldırma (AlmaLinux):
sudo systemctl disable --now dnf-automatic.timer sudo dnf remove dnf-automatic -y
Bir cron işini kaldırma:
crontab -e # Delete the relevant line, save and exit
Root girişini veya parola kimlik doğrulamasını yeniden etkinleştirmek, bu kılavuzda yapılan güvenlik sıkılaştırmasının büyük bölümünü geri alır. Bunu yalnızca erişimi kurtarmak için geçici olarak yapın, ardından tekrar kilitleyin.
Sonuç
Bu, Linux kurulum sonrası kontrol listesinin tamamını kapsar. Artık uygun bir ana bilgisayar adına, tamamen güncel paketlere, root olmayan bir sudo kullanıcısına, yerinde SSH anahtar kimlik doğrulamasına, devre dışı bırakılmış root girişine, yapılandırılmış bir güvenlik duvarına, senkronize NTP'ye, çalışan otomatik güvenlik güncellemelerine ve genişletmeye hazır bir cron iş zamanlamasına sahip bir sunucunuz var. Bu, üzerine başka herhangi bir şey dağıtılmadan önce her VPS'in sahip olması gereken temel Linux sunucu kurulumudur.
Buradan sonraki mantıksal adımlar sunucunun amacına bağlıdır:
- Web sunucusu: Nginx veya Apache kurun, bir sanal ana bilgisayar (virtual host) ayarlayın ve Certbot ile SSL yapılandırın
- Veritabanı: MySQL/MariaDB veya PostgreSQL kurun ve sıkılaştırın
- İzleme: Günlük toplama (ör. logrotate) veya hafif bir izleme ajanı kurun
- Erişim denetimi: sudoers yapılandırmasını gözden geçirin ve ekip üyelerini Adım 3'teki aynı düzenle ekleyin
Linux ilk sunucu yapılandırması kontrol listesi burada bitmez – sunucunun rolü büyüdükçe gelişir. Ancak bu temel, vazgeçilmez başlangıç noktasıdır.
Doküman Sürümü: 1.0
Son Güncelleme: Mayıs 2026
Sahibi: Teknik Dokümantasyon Ekibi