23 Nisan 2026’da yayımlanan Ubuntu 26.04 LTS üzerinde güvenli sunucu temeli kurun: kullanıcı/SSH, paket güncelleme, firewall, time sync, log, yedek ve production doğrulaması.
Komutları canlı sistemde uygulamadan önce sürüm, yedek, firewall ve geri dönüş planını kendi altyapınızda doğrulayın.
Hardening tek bir 10 komut listesi değildir. Sunucunun rolü, açık servisleri, yönetim erişimi, güncelleme politikası, yedek/geri dönüş ve gözlemlenebilirlik birlikte planlanmalıdır. Önce konsol erişimini doğrulamadan SSH/firewall değişikliği yapmayın.
Hardening tek bir 10 komut listesi değildir. Sunucunun rolü, açık servisleri, yönetim erişimi, güncelleme politikası, yedek/geri dönüş ve gözlemlenebilirlik birlikte planlanmalıdır. Önce konsol erişimini doğrulamadan SSH/firewall değişikliği yapmayın.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Ubuntu 26.04 LTS 23 Nisan 2026’da yayımlandı. Yeni LTS güncel kernel ve paket tabanı getirir; fakat hosting paneli, agent, kernel modülü ve üçüncü taraf repository desteği ayrıca doğrulanmalıdır.
Özellikle cPanel/Plesk gibi vendor ürünlerinde Ubuntu sürümünün çıkmış olması otomatik destek anlamına gelmez.
Root ile sürekli günlük kullanım yerine sudo yetkili kişisel yönetici hesabı, SSH key ve güçlü erişim politikası oluşturulur. Sağlayıcı konsol/KVM erişimi de acil durum için doğrulanır.
SSH ayarını değiştirmeden önce ikinci bir oturum açık tutmak ve yeni ayarı ayrı terminalden test etmek kilitlenme riskini azaltır.
Password authentication kapatma kararı ancak çalışan key erişimi ve recovery yolu doğrulandıktan sonra uygulanmalıdır. Root login, AllowUsers/AllowGroups ve rate limit operasyon modeline göre belirlenir.
SSH portunu değiştirmek gürültüyü azaltabilir fakat kimlik doğrulama güvenliğinin yerine geçmez. Key koruması, MFA/jump host ve IP kısıtlama daha güçlü katmanlardır.
UFW/nftables kuralı sunucu rolüne göre tasarlanır. Yalnız kullanılan public servisler açılır; database, cache ve yönetim portları mümkünse private network’te tutulur.
Firewall eklemeden önce `ss -lntup` ile listener’ları envanterleyin. Mümkünse gereksiz daemon’u da devre dışı bırakın.
İlk kurulumda package index ve security updates uygulanır, reboot gereksinimi kontrol edilir. Otomatik güncelleme politikasının maintenance window ve uygulama uyumluluğuyla çakışmaması gerekir.
Kernel/glibc gibi kritik paketlerde staging ve reboot planı yapılmalıdır. Her şeyi anında otomatik güncellemek de her workload için doğru değildir.
Doğru NTP/time sync olay korelasyonu için kritiktir. journald/syslog retention, disk kullanımı, SSH auth denemeleri ve servis health metrikleri izlenmelidir.
Kritik sistemlerde merkezi log veya uzak hedef düşünülmelidir; yalnız yerel disk delil kaybı riski taşır.
Backup; database tutarlılığı, retention, off-site kopya, encryption ve restore testi gerektirir. Yeni sunucu production’a çıkmadan en az bir geri yükleme senaryosu denenmelidir.
Snapshot hızlı rollback sağlar fakat bağımsız backup değildir; aynı storage/hesap arızasında snapshot da kaybolabilir.
Açık portlar, DNS/reverse DNS, TLS, kullanıcılar, cron/systemd timer, disk/inode, time sync, update ve yedek sonucu son kez kontrol edilir. Ardından gerçek uygulama health testleri yapılır.
Bu baseline kaydedilirse ileride config drift ve güvenlik olayında neyin değiştiğini görmek kolaylaşır.
Hardening tek bir 10 komut listesi değildir. Sunucunun rolü, açık servisleri, yönetim erişimi, güncelleme politikası, yedek/geri dönüş ve gözlemlenebilirlik birlikte planlanmalıdır. Önce konsol erişimini doğrulamadan SSH/firewall değişikliği yapmayın.
| Belirti / problem | Muhtemel katman | İlk doğrulama |
|---|---|---|
| SSH sonrası bağlanamıyorum | Key/sshd/firewall ayarı hatalı | Mevcut oturumu kapatmadan `sshd -t`, listener ve firewall kontrol edilir. |
| UFW açınca web sitesi gitti | HTTP/HTTPS allow kuralı eksik | Aktif listener ve firewall ruleset karşılaştırılır. |
| Reboot sonrası uygulama başlamadı | Systemd enable/dependency veya mount sırası | `systemctl --failed` ve unit logları incelenir. |
| Disk doluyor | Log, cache, container veya backup retention | `du`, journal kullanımı ve inode ayrı kontrol edilir. |
| Yeni LTS’de panel hata veriyor | Panel vendor henüz OS sürümünü desteklemiyor | Ürünün güncel system requirements listesindeki açık destek doğrulanır. |
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Firewall/SSH değişikliğinden önce recovery kanalını test edin.
Günlük yönetimi kişisel hesap ve SSH key ile yapın.
Repository ve security updates durumunu kontrol edin.
`ss -lntup` ile public/private servisleri ayırın.
Yalnız gerekli servisleri açıp yeni SSH erişimini test edin.
NTP, retention ve alarm metriklerini doğrulayın.
Off-site yedek ve gerçek geri dönüş senaryosu çalıştırın.
OS/kernel, paket, port, kullanıcı ve servis listesini kaydedin.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
cat /etc/os-release && uname -rapt update && apt list --upgradabless -lntuptimedatectl statusUbuntu 26.04 veya desteklenen Linux dağıtımında kurulum, hardening, migration ve performans planını workload’unuza göre değerlendirebiliriz.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Hardening tek bir 10 komut listesi değildir. Sunucunun rolü, açık servisleri, yönetim erişimi, güncelleme politikası, yedek/geri dönüş ve gözlemlenebilirlik birlikte planlanmalıdır. Önce konsol erişimini doğrulamadan SSH/firewall değişikliği yapmayın.
Ubuntu’nun resmî release notes sayfasına göre 23 Nisan 2026 tarihinde yayımlandı.
Port değişimi ikincil önlemdir; key erişimi, root politikası, MFA/IP kısıtı ve recovery yolu daha önemlidir.
Temel host firewall katmanı sağlar; uygulama güvenliği, patch ve kimlik doğrulamanın yerine geçmez.
Workload ve maintenance politikasına göre planlanmalıdır; kritik sunucularda reboot etkisi değerlendirilir.
Hayır. Bağımsız/off-site ve restore testli backup stratejisinin yerini tutmaz.
Panel üreticisinin güncel system requirements sayfasında açık destek doğrulanmadan production kurulumu yapılmamalıdır.
Ubuntu 26.04 veya desteklenen Linux dağıtımında kurulum, hardening, migration ve performans planını workload’unuza göre değerlendirebiliriz.