LinuxHardening

Linux Sunucu Kurulumu ve Hardening: Pratik Kontrol Listesi

10 Ağu 2026 · Mert Yörük

GNW Lojistik ve Norm Digital'de onlarca Linux sunucu kurdum. Windows ağırlıklı bir ortamda Linux'u "güvenli varsayarak" bırakmak en büyük hata. İşte ilk 30 dakikada yapılması gerekenler.

1. SSH Güvenliği

_root_ ile parola girişini kapatın: /etc/ssh/sshd_config içinde PermitRootLogin no ve PasswordAuthentication no, yalnızca anahtar (key) ile giriş. Port 22'yi değiştirmek zorunlu değil ama fail2ban ekleyin.

2. Firewall

Ubuntu'da ufw enable + yalnızca gerekli portları açın (ufw allow 22/tcp, ufw allow 443/tcp). CentOS/RHEL'de firewalld ile aynı mantık. Varsayılan policy: inbound deny.

3. Otomatik Güncelleme

unattended-upgrades (Debian/Ubuntu) ile güvenlik yamaları otomatik. RHEL tarafında dnf-automatic. Yine de haftalık log kontrolü şart.

4. İzleme

Zabbix agent ile CPU/disk/servis sağlığı izleyin. /var/log/auth.log üzerinde brute-force alarmı kurun.

5. Kullanıcı ve Sudo

Tek bir yönetim kullanıcısı oluşturup sudo grubuna ekleyin; root'u kapatın. Gereksiz paketleri kaldırın (apt purge).

Windows tarafı için Windows Server 2025 Hardening yazıma göz atın.