Ocak 13, 2026Rehberler
Linux Sunucunuzu Nasıl Güvenli Hale Getirirsiniz (Sertleştirme)
Linux sunucunuzu yetkisiz erişimlerden ve saldırılardan korumak için temel adımlar.

İnternette bir sunucu çalıştırırken güvenlik her şeyden önemlidir. Bu rehber, Linux sunucunuzu 'sertleştirmek' (harden) ve yaygın tehditlerden korumak için temel adımları kapsar.
1. Sisteminizi Güncel Tutun
bash
# Ubuntu/Debian için
sudo apt update && sudo apt upgrade -y
# RHEL / CentOS / Alma / Rocky için
sudo yum update -y2. SSH Erişimini Güvenli Hale Getirin
Kaba kuvvet (brute-force) saldırılarını önlemek için şifre kimlik doğrulamasını ve root girişini devre dışı bırakın. /etc/ssh/sshd_config dosyasını düzenleyin:
KRİTİK: Şifre kimlik doğrulamasını devre dışı bırakmadan önce, SSH genel anahtarınızı sunucuya (genellikle ~/.ssh/authorized_keys içine) başarıyla eklediğinizden ve şifresiz giriş yapabildiğinizi test ettiğinizden emin olun. Aksi takdirde dışarıda kalırsınız!
bash
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
# Ek güvenlik için portu değiştirin
Port 22223. Bir Güvenlik Duvarı Yapılandırın
Sadece gerekli portlara izin verin. SSH portunu değiştirdiyseniz, ona izin vermeyi unutmayın!
bash
sudo ufw allow 2222/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable4. Fail2Ban Kurun
Fail2Ban, kötü niyetli belirtiler gösteren IP'leri yasaklayarak kaba kuvvet saldırılarına karşı koruma sağlar.
bash
sudo apt install fail2ban -y
# Varsayılan yapılandırma genellikle yeterlidir5. Root Olmayan Bir Kullanıcı Kullanın
Günlük işler için root kullanıcısını kullanmaktan kaçının. Sudo yetkilerine sahip yeni bir kullanıcı oluşturun:
bash
sudo adduser username
sudo usermod -aG sudo usernameGüvenlik Kontrol Listesi
- Şifreler yerine SSH anahtarlarını kullanın
- Otomatik güvenlik güncellemelerini etkinleştirin
- Açık portları düzenli olarak denetleyin (netstat -tulpn)
- Tüm hesaplar için güçlü, benzersiz şifreler kullanın
- Sistem günlüklerini izleyin (/var/log/auth.log)
- Kullanılmayan servisleri devre dışı bırakın ve gereksiz yazılımları kaldırın