Ubuntu Server İlk Kurulum Sonrası Yapılacaklar: Güvenlik, Performans ve Yönetilebilirlik İçin Adım Adım Kılavuz
Ubuntu Server kurulumu completeden sonra yapılacak önemli adımların derinlemesine incelenmesi
Caner Serbest
Sistem ve Altyapı
2 min read
Giriş
Ubuntu Server, sunucu ortamları için popüler bir seçimdir. Ancak, ilk kurulum aftermathesinde yapılan ayarlamalar, sistemin güvenliği, performansı ve yönetilebilirliğini büyük ölçüde etkiler. Bu kılavuzda, Ubuntu Server ilk kurulumu sonrasında yapılacak olan önemli adımları inceleyeceğiz.
1. Sistem Güncellemesi
İlk adımda, sistemin güncel olduğundan emin olmamız gerekir. Bu, güvenlik açıklarının kapatılması ve yeni özelliklerin eklenmesi için önemlidir.
sudo apt update && sudo apt full-upgrade -y
2. Güvenlik Duvarı (UFW) Kurulumu ve Yapılandırması
Güvenlik duvarı, sunucunun güvenlik açısından temel bir bileşenidir. UFW, kullanıcı dostu bir arayüze sahip olan ve Ubuntu için recommand edilen bir güvenlik duvarı aracıdır.
sudo apt install ufw -y
sudo ufw enable
sudo ufw allow ssh
3. SSH Konfigürasyonu
SSH, sunucuya uzaktan erişim için kullanılan bir protokoldür. Güvenlik için, varsayılan SSH_PORT değiştirilerek ve root girişi kısıtlanarak, sunucuyu daha güvenli hale getirebiliriz.
sudo nano /etc/ssh/sshd_config
# Port 22
# PermitRootLogin prohibit-password
sudo service ssh restart
4. Kullanıcı ve Yetki Yönetimi
Sunucuda birden fazla kullanıcı varsa, her bir kullanıcıya uygun yetkiler atanmalıdır. Bu, güvenlik ve yönetim açıklarını önlemeye yardımcı olur.
sudo adduser yeni_kullanici
sudo usermod -aG sudo yeni_kullanici
5. Disk Bölümlendirme ve Dosya Sistemi Ayarları
Disk bölümlendirme ve dosya sistemi ayarları, sunucunun depolama performansını ve verilerin güvenliğini etkiler. Dosya sistemini LVM (Logical Volume Manager) ile yöneterek, daha esnek bir depolama sistemi oluşturulabilir.
sudo apt install lvm2 -y
sudo pvcreate /dev/sdb
sudo vgcreate vg_data /dev/sdb
sudo lvcreate -n lv_data -L 100%VG vg_data
sudo mkfs.ext4 /dev/vg_data/lv_data
sudo mount /dev/vg_data/lv_data /mnt
6. Yedekleme ve Felaket Kurtarma
Yedekleme, sunucudaki verilerin güvende kalmasını sağlar. rsync ve cron işlemleri ile otomotize edilen yedekleme işlemleri, veri kaybını önler.
sudo apt install rsync -y
sudo crontab -e
# 0 2 * * * rsync -avz /source/ /destination/
7. İzleme ve Log Yönetimi
Sistemin performansı ve güvenliği, düzenli olarak izlenmelidir. Tools gibi araçlar ile sistem nguồn kullanımları ve log dosyaları monitor edilebilir.
sudo apt install syslog-ng -y
sudo nano /etc/syslog-ng/syslog-ng.conf
# Log formatı ve çıkış noktası konfigürasyonu
sudo service syslog-ng restart
Sonuç
Ubuntu Server ilk kurulum aftermathesinde yapılması gereken adımlar, sistemin güvenliğini, performansını ve yönetilebilirliğini önemli ölçüde etkiler. Bu kılavuz, temel adımları derinlemesine inceleyerek, yöneticilerin sunucularını daha güvenli, hızlı ve yönetilebilir hale getirmesine yardımcı olur.
Bu yazı Groq ile otomatik oluşturulmuştur.