Üretime aldığınız her Linux sunucusu, varsayılan ayarlarıyla saldırıya en açık olduğu andadır. Bu 20 maddelik sertleştirme (hardening) listesi, sunucularınızı çevrimiçine almadan önce uygulamanız gereken temel güvenlik adımlarını beş başlık altında topluyor.
RVRVZ Bilişim Sistem Ekibi20 Mart 20266 dk okuma
Bir Linux sunucusu güçlü, esnek ve güvenilirdir — ama "güvenli" olması otomatik değildir. Güvenlik, kurulumdan sonra bilinçli olarak eklenen bir katmandır. Aşağıdaki liste, yıllardır sahada uyguladığımız temel adımları özetliyor. Her maddeyi bir onay kutusu gibi düşünün: hepsini işaretlemeden sunucuyu üretime almayın.
1. Erişim ve kimlik doğrulama
Root ile doğrudan SSH girişini kapatın; yönetim için ayrı bir kullanıcı ve sudo kullanın.
SSH'ta parola yerine anahtar tabanlı kimlik doğrulama zorunlu kılın.
Varsayılan SSH portunu değiştirin ve gereksiz oturum denemelerini sınırlayın.
Kullanılmayan ve varsayılan hesapları devre dışı bırakın, güçlü parola politikası uygulayın.
2. Ağ ve servisler
Bir güvenlik duvarı (firewall) yapılandırın; yalnızca gereken portları açık bırakın.
Kullanılmayan servisleri ve dinleyen portları kapatın — açık her port bir risktir.
Fail2ban gibi bir araçla kaba kuvvet (brute-force) denemelerini otomatik engelleyin.
Mümkünse yönetim arayüzlerini yalnızca güvenli bir VPN üzerinden erişilebilir yapın.
3. Güncelleme ve paket yönetimi
Güvenlik yamalarını düzenli ve mümkünse otomatik uygulayın.
Sunucuya yalnızca ihtiyaç duyulan paketleri kurun; yüzey alanını küçük tutun.
Yazılımları yalnızca güvenilir, resmî depolardan indirin.
Merkezî log toplama kurun; kritik olayları ayrı bir sunucuda saklayın.
Dosya bütünlüğü izleme (ör. AIDE) ile yetkisiz değişiklikleri yakalayın.
Şüpheli oturum ve yetki yükseltme denemeleri için alarm tanımlayın.
Zaman senkronizasyonunu (NTP) kurun; loglar arası korelasyon için şart.
5. Veri, yedek ve dayanıklılık
Diskleri, özellikle hassas verileri şifreleyin.
Düzenli, otomatik ve test edilen yedekler alın; yedeğin bir kopyasını çevrimdışı tutun.
Dosya ve dizin izinlerini en az ayrıcalık ilkesine göre sıkılaştırın.
Bir felaket kurtarma (DR) senaryosu yazın ve düzenli olarak tatbik edin.
Pratik ipucuBu adımları her yeni sunucuda elle tekrarlamak yerine bir kurulum betiği ya da yapılandırma yönetimi aracıyla (Ansible gibi) otomatikleştirin. Böylece güvenlik standardınız her sunucuda tutarlı ve tekrar üretilebilir olur.
Güvenlik tek seferlik bir iş değildirSertleştirme, kurulumda biten bir görev değil; süreklilik isteyen bir disiplindir. Yeni açıklar çıktıkça, yeni servisler eklendikçe bu listeyi tekrar gözden geçirin.
Ankara'da sunucu yönetimi ve güvenliğiAnkara Teknopark merkezli RVZ Bilişim olarak; Ankara ve çevresindeki kurumlara Linux sunucu kurulumu, sertleştirme, yama yönetimi ve 7/24 izleme hizmeti sunuyoruz. Sunucularınızın güvenlik durumunu ücretsiz denetliyoruz.
Sonuç
Bu 20 madde, sağlam bir Linux güvenliğinin temelini oluşturur. Hepsini uygulamak, sunucunuzu otomatik saldırıların ve fırsatçı sızmaların büyük çoğunluğuna karşı dirençli hâle getirir. En kritik üçünü seçin — root SSH'ı kapatın, firewall kurun, test edilen yedek alın — ve bugün başlayın.
Sunucularınızı biz sertleştirelim
Mevcut Linux sunucularınızın güvenlik durumunu ücretsiz denetleyelim, eksikleri birlikte kapatalım. Ankara'dan tüm Türkiye'ye.