Ubuntu 26.04 LTS Nisan 2026’da yayımlandı.
İyi bir VPS kurulumu paket yüklemekle başlamaz; önce erişimi kaybetmeden kullanıcı, SSH, firewall ve güncelleme politikasını düzenler. Bu rehber Ubuntu 26.04 LTS için güvenli bir ilk yapılandırma sırası sunar.
SSH yapılandırmasını değiştirirken mevcut oturumu kapatmayın. İkinci terminalden yeni ayarlarla giriş doğrulanana kadar kurtarma konsolunu erişilebilir tutun.
Yeni VPS’te önce ikinci bir sudo kullanıcısı ve SSH anahtarını test edin; ancak ikinci oturumla giriş başarılı olduktan sonra root/parola erişimini daraltın. UFW’de SSH kuralını eklemeden firewall’ı etkinleştirmeyin.
Yeni VPS’te önce ikinci bir sudo kullanıcısı ve SSH anahtarını test edin; ancak ikinci oturumla giriş başarılı olduktan sonra root/parola erişimini daraltın. UFW’de SSH kuralını eklemeden firewall’ı etkinleştirmeyin.
Ubuntu 26.04 LTS VPS’i ilk açılıştan üretime hazırlayın: root yerine kullanıcı, SSH key, UFW, otomatik güncelleme, swap, saat, log ve geri dönüş kontrolleri.
Ubuntu 26.04 LTS Nisan 2026’da yayımlandı.
Standart güvenlik güncellemeleri ve kritik hata düzeltmeleri Nisan 2031’e kadar planlanmıştır.
Bir oturum açık kalırken ikinci oturumla yeni anahtar ve port doğrulanır.
Önce SSH izin kuralı, sonra firewall enable. Tersi uzaktan erişimi kesebilir.
İlk değişiklikten önce kernel, disk, RAM, IP ve zaman durumunu kaydetmek sonraki hatalarda referans sağlar.
cat /etc/os-releaseuname -rip -br addresslsblk -o NAME,SIZE,FSTYPE,MOUNTPOINTSfree -htimedatectl statusGünlük yönetimi root hesabıyla yapmak hata etkisini büyütür. Sudo yetkili ayrı kullanıcı hem log izini hem erişim politikasını iyileştirir.
adduser ekaadminusermod -aG sudo ekaadminid ekaadminsudo -l -U ekaadminAnahtar ekleme, dosya izinleri ve sshd syntax testi aynı adımın parçasıdır.
install -d -m 700 -o ekaadmin -g ekaadmin /home/ekaadmin/.sshnano /home/ekaadmin/.ssh/authorized_keyschown ekaadmin:ekaadmin /home/ekaadmin/.ssh/authorized_keys && chmod 600 /home/ekaadmin/.ssh/authorized_keyssshd -tsystemctl reload sshFirewall kuralı uygulamayı çalıştırmaz; yalnız hangi portun dışarıdan ulaşılabileceğini sınırlar. Açık port listesi ile servis listenizi eşleştirin.
sudo ufw default deny incomingsudo ufw default allow outgoingsudo ufw allow OpenSSHsudo ufw allow 80/tcpsudo ufw allow 443/tcpsudo ufw enablesudo ufw status numberedGüvenlik güncellemesi otomatik olabilir; ancak kernel veya kritik servis yeniden başlatması için bakım penceresi ve gözlem gerekir.
sudo apt updatesudo apt full-upgrade -yapt list --upgradablesystemctl --failedtest -f /var/run/reboot-required && cat /var/run/reboot-required || trueSwap performans çözümü değildir; ani bellek baskısında OOM öncesi tampon olabilir. Veritabanı ve gecikme hassas uygulamalarda swap aktivitesini izleyin.
swapon --showfree -hcat /proc/sys/vm/swappinessjournalctl -k | grep -i -E "oom|out of memory" | tail -30Sunucunun kendi içinde çalışan servis ile internetten erişilebilir servis aynı şey değildir. Son kontrolü başka bir ağdan yapın.
ss -lntupsystemctl --failedcurl -4 https://ifconfig.melast -a | headsudo journalctl -p warning --since today --no-pager | tail -80CPU/RAM seçimi kadar yedek, konsol erişimi, disk yapısı ve ağ politikası da önemlidir. Eka Sunucu VPS’i iş yükünüze göre planlayıp kurulum sonrası kontrol listesiyle doğrulayabilirsiniz.
Rehber hazırlanırken esas alınan birincil dokümantasyon ve teknik kaynaklar.
İlgili altyapı ve uygulama rehberleriyle devam edin.
Ubuntu 26.04 VPS
Standart LTS güvenlik desteği Nisan 2031’e kadar planlanmıştır. Ubuntu Pro ile daha uzun bakım seçenekleri bulunur.
Hayır. Port değiştirmek tarama gürültüsünü azaltabilir ama temel güvenlik kontrolü değildir. Anahtar tabanlı auth, root kısıtı ve firewall daha önemlidir.
İş yüküne bağlıdır. Küçük sunucularda ani bellek baskısına karşı yararlı olabilir; sürekli swap kullanımı ise RAM yetersizliğinin göstergesidir.
Sağlayıcı konsolundan giriş yapıp `ufw status numbered` ile kuralları kontrol edin ve doğru SSH portunu allow edin. Bu yüzden konsol erişimi test edilmeden firewall değişikliği yapılmamalıdır.