Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
TEKNİK REHBER • TR / EN / DE

Ubuntu 26.04 LTS Sunucu Kurulumu ve Hardening Rehberi 2026

23 Nisan 2026’da yayımlanan Ubuntu 26.04 LTS üzerinde güvenli sunucu temeli kurun: kullanıcı/SSH, paket güncelleme, firewall, time sync, log, yedek ve production doğrulaması.

Son doğrulama: 18.08.2026 TR / EN / DE Resmî kaynaklı
Production öncesi önemli not

Komutları canlı sistemde uygulamadan önce sürüm, yedek, firewall ve geri dönüş planını kendi altyapınızda doğrulayın.

2026 güncel resmî kaynak production doğrulama
MİMARİ & TEŞHİS
EKA CORE
Ubuntu 26.04 LTS Sunucu Kurulumu ve Hardening Rehberi 2026

Hardening tek bir 10 komut listesi değildir. Sunucunun rolü, açık servisleri, yönetim erişimi, güncelleme politikası, yedek/geri dönüş ve gözlemlenebilirlik birlikte planlanmalıdır. Önce konsol erişimini doğrulamadan SSH/firewall değişikliği yapmayın.

Mimari ve mevcut durumProduction odaklı teknik kontrol
Doğrulandı
Ön koşullar ve envanterProduction odaklı teknik kontrol
Doğrulandı
Uygulama / geçiş adımlarıProduction odaklı teknik kontrol
Doğrulandı
Performans ve doğrulamaProduction odaklı teknik kontrol
Doğrulandı
Resmî kaynak + ölçülebilir test + geri dönüş planı
Bu rehberde neler var?

Hardening tek bir 10 komut listesi değildir. Sunucunun rolü, açık servisleri, yönetim erişimi, güncelleme politikası, yedek/geri dönüş ve gözlemlenebilirlik birlikte planlanmalıdır. Önce konsol erişimini doğrulamadan SSH/firewall değişikliği yapmayın.

01

Bu rehberde neler var?

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

Mimari ve mevcut durum
Ön koşullar ve envanter
Uygulama / geçiş adımları
Performans ve doğrulama
Güvenlik ve erişim sınırları
Hata teşhisi ve geri dönüş

İçindekiler

  1. Ubuntu 26.04 LTS neden ayrı planlanmalı?
  2. İlk oturum ve yönetici hesabı
  3. SSH hardening
  4. Firewall ve minimum servis yüzeyi
  5. Paket ve güvenlik güncellemeleri
  6. Log, saat ve gözlemlenebilirlik
  7. Yedek ve geri dönüş
  8. Canlıya geçiş checklist
  9. Sık görülen hata ve yanlış teşhisler
  10. Komutlar ve kontrol çıktıları
  11. Sık sorulan sorular
02

Ubuntu 26.04 LTS neden ayrı planlanmalı?

Ubuntu 26.04 LTS 23 Nisan 2026’da yayımlandı. Yeni LTS güncel kernel ve paket tabanı getirir; fakat hosting paneli, agent, kernel modülü ve üçüncü taraf repository desteği ayrıca doğrulanmalıdır.

Özellikle cPanel/Plesk gibi vendor ürünlerinde Ubuntu sürümünün çıkmış olması otomatik destek anlamına gelmez.

03

İlk oturum ve yönetici hesabı

Root ile sürekli günlük kullanım yerine sudo yetkili kişisel yönetici hesabı, SSH key ve güçlü erişim politikası oluşturulur. Sağlayıcı konsol/KVM erişimi de acil durum için doğrulanır.

SSH ayarını değiştirmeden önce ikinci bir oturum açık tutmak ve yeni ayarı ayrı terminalden test etmek kilitlenme riskini azaltır.

04

SSH hardening

Password authentication kapatma kararı ancak çalışan key erişimi ve recovery yolu doğrulandıktan sonra uygulanmalıdır. Root login, AllowUsers/AllowGroups ve rate limit operasyon modeline göre belirlenir.

SSH portunu değiştirmek gürültüyü azaltabilir fakat kimlik doğrulama güvenliğinin yerine geçmez. Key koruması, MFA/jump host ve IP kısıtlama daha güçlü katmanlardır.

05

Firewall ve minimum servis yüzeyi

UFW/nftables kuralı sunucu rolüne göre tasarlanır. Yalnız kullanılan public servisler açılır; database, cache ve yönetim portları mümkünse private network’te tutulur.

Firewall eklemeden önce `ss -lntup` ile listener’ları envanterleyin. Mümkünse gereksiz daemon’u da devre dışı bırakın.

06

Paket ve güvenlik güncellemeleri

İlk kurulumda package index ve security updates uygulanır, reboot gereksinimi kontrol edilir. Otomatik güncelleme politikasının maintenance window ve uygulama uyumluluğuyla çakışmaması gerekir.

Kernel/glibc gibi kritik paketlerde staging ve reboot planı yapılmalıdır. Her şeyi anında otomatik güncellemek de her workload için doğru değildir.

07

Log, saat ve gözlemlenebilirlik

Doğru NTP/time sync olay korelasyonu için kritiktir. journald/syslog retention, disk kullanımı, SSH auth denemeleri ve servis health metrikleri izlenmelidir.

Kritik sistemlerde merkezi log veya uzak hedef düşünülmelidir; yalnız yerel disk delil kaybı riski taşır.

08

Yedek ve geri dönüş

Backup; database tutarlılığı, retention, off-site kopya, encryption ve restore testi gerektirir. Yeni sunucu production’a çıkmadan en az bir geri yükleme senaryosu denenmelidir.

Snapshot hızlı rollback sağlar fakat bağımsız backup değildir; aynı storage/hesap arızasında snapshot da kaybolabilir.

09

Canlıya geçiş checklist

Açık portlar, DNS/reverse DNS, TLS, kullanıcılar, cron/systemd timer, disk/inode, time sync, update ve yedek sonucu son kez kontrol edilir. Ardından gerçek uygulama health testleri yapılır.

Bu baseline kaydedilirse ileride config drift ve güvenlik olayında neyin değiştiğini görmek kolaylaşır.

ERR

Sık görülen hata ve yanlış teşhisler

Hardening tek bir 10 komut listesi değildir. Sunucunun rolü, açık servisleri, yönetim erişimi, güncelleme politikası, yedek/geri dönüş ve gözlemlenebilirlik birlikte planlanmalıdır. Önce konsol erişimini doğrulamadan SSH/firewall değişikliği yapmayın.

Belirti / problemMuhtemel katmanİlk doğrulama
SSH sonrası bağlanamıyorumKey/sshd/firewall ayarı hatalıMevcut oturumu kapatmadan `sshd -t`, listener ve firewall kontrol edilir.
UFW açınca web sitesi gittiHTTP/HTTPS allow kuralı eksikAktif listener ve firewall ruleset karşılaştırılır.
Reboot sonrası uygulama başlamadıSystemd enable/dependency veya mount sırası`systemctl --failed` ve unit logları incelenir.
Disk doluyorLog, cache, container veya backup retention`du`, journal kullanımı ve inode ayrı kontrol edilir.
Yeni LTS’de panel hata veriyorPanel vendor henüz OS sürümünü desteklemiyorÜrünün güncel system requirements listesindeki açık destek doğrulanır.
FLOW

Uygulama ve doğrulama akışı

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

1

Konsol erişimini doğrula

Firewall/SSH değişikliğinden önce recovery kanalını test edin.

2

Sudo hesabı oluştur

Günlük yönetimi kişisel hesap ve SSH key ile yapın.

3

Paketleri güncelle

Repository ve security updates durumunu kontrol edin.

4

Servisleri envanterle

`ss -lntup` ile public/private servisleri ayırın.

5

Firewall uygula

Yalnız gerekli servisleri açıp yeni SSH erişimini test edin.

6

Log ve time sync kur

NTP, retention ve alarm metriklerini doğrulayın.

7

Backup/restore test et

Off-site yedek ve gerçek geri dönüş senaryosu çalıştırın.

8

Baseline kaydet

OS/kernel, paket, port, kullanıcı ve servis listesini kaydedin.

CLI

Komutlar ve kontrol çıktıları

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

OS ve kernel
cat /etc/os-release && uname -r
Güncellemeler
apt update && apt list --upgradable
Açık portlar
ss -lntup
Zaman senkronu
timedatectl status
TEKNİK ÖN DEĞERLENDİRME

Sunucu ihtiyacınızı teknik olarak değerlendirelim

Ubuntu 26.04 veya desteklenen Linux dağıtımında kurulum, hardening, migration ve performans planını workload’unuza göre değerlendirebiliriz.

Telefon & WhatsApp0850 307 34 58İlk aşamada şifre göndermeyin.
SRC

Resmî ve teknik kaynaklar

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

EKA

İlgili Eka Sunucu sayfaları

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

FAQ

Sık sorulan sorular

Hardening tek bir 10 komut listesi değildir. Sunucunun rolü, açık servisleri, yönetim erişimi, güncelleme politikası, yedek/geri dönüş ve gözlemlenebilirlik birlikte planlanmalıdır. Önce konsol erişimini doğrulamadan SSH/firewall değişikliği yapmayın.

Ubuntu 26.04 LTS ne zaman çıktı?

Ubuntu’nun resmî release notes sayfasına göre 23 Nisan 2026 tarihinde yayımlandı.

İlk iş SSH portunu değiştirmeli miyim?

Port değişimi ikincil önlemdir; key erişimi, root politikası, MFA/IP kısıtı ve recovery yolu daha önemlidir.

UFW yeterli mi?

Temel host firewall katmanı sağlar; uygulama güvenliği, patch ve kimlik doğrulamanın yerine geçmez.

Otomatik security update açmalı mıyım?

Workload ve maintenance politikasına göre planlanmalıdır; kritik sunucularda reboot etkisi değerlendirilir.

Snapshot backup yerine geçer mi?

Hayır. Bağımsız/off-site ve restore testli backup stratejisinin yerini tutmaz.

Ubuntu 26.04’e cPanel/Plesk kurulur mu?

Panel üreticisinin güncel system requirements sayfasında açık destek doğrulanmadan production kurulumu yapılmamalıdır.

EKA SUNUCU

Sunucu ihtiyacınızı teknik olarak değerlendirelim

Ubuntu 26.04 veya desteklenen Linux dağıtımında kurulum, hardening, migration ve performans planını workload’unuza göre değerlendirebiliriz.

Telefon & WhatsApp0850 307 34 58ekasunucu.com
Top