Hosting Paketlerinde %20 indirim + Ücretsiz Domain & SSL!
Detaylar

Ubuntu Sunucu Güvenlik Ayarları: İlk Yapılması Gereken 5 Adım

Ubuntu Sunucu Güvenlik Ayarları: İlk Yapılması Gereken 5 Adım

Yeni Bir Ubuntu Sunucu Aldıktan Sonra Yapılması Gereken İlk 5 Güvenlik Ayarı

Yeni bir VPS veya VDS satın aldığınızda, sunucunuz varsayılan ayarlarla gelir ve internete bağlandığı andan itibaren botların hedefi olur. Sunucunuzu bir "kaleye" dönüştürmek ve projelerinizi güvende tutmak için ilk 10 dakika içinde yapmanız gereken 5 kritik güvenlik adımını bu rehberde topladık.

1. Sistemi Güncelleyin

İşletim sistemindeki bilinen açıkları kapatmak için mevcut tüm paketleri en son sürüme yükseltmelisiniz.

sudo apt update && sudo apt upgrade -y
2. Yeni Bir Kullanıcı Oluşturun (Root Kullanımını Bırakın)

Sunucuyu sürekli root kullanıcısı ile yönetmek risklidir. Kendi adınıza bir kullanıcı oluşturup ona yetki vermek çok daha güvenlidir.

adduser kullanici_adiniz
usermod -aG sudo kullanici_adiniz

Bundan sonra işlemleri bu kullanıcı ile yapıp, sadece gerektiğinde sudo komutunu kullanmalısınız.

3. SSH Anahtarı (SSH Key) Kullanın

Şifreler brute-force saldırılarıyla ele geçirilebilir. Şifre ile girişi kapatıp sadece SSH Key kullanmak en güvenli yöntemdir.

  • Kendi bilgisayarınızda SSH key oluşturun
  • ssh-copy-id ile sunucuya gönderin
PasswordAuthentication no
4. Güvenlik Duvarını (UFW) Aktif Edin

Sadece gerekli portları açarak saldırı yüzeyini azaltın.

sudo ufw allow ssh
sudo ufw allow http
sudo ufw allow https
sudo ufw enable
5. Fail2Ban ile Brute-Force Saldırılarını Engelleyin

Fail2Ban, sunucunuza sürekli yanlış giriş yapan IP adreslerini otomatik olarak engeller.

sudo apt install fail2ban -y

Fail2Ban varsayılan ayarlarıyla bile SSH girişlerini korumaya anında başlar.