Linux Sunucu Kurulumu ve Hardening: Pratik Kontrol Listesi
GNW Lojistik ve Norm Digital'de onlarca Linux sunucu kurdum. Windows ağırlıklı bir ortamda Linux'u "güvenli varsayarak" bırakmak en büyük hata. İşte ilk 30 dakikada yapılması gerekenler.
1. SSH Güvenliği
_root_ ile parola girişini kapatın: /etc/ssh/sshd_config içinde PermitRootLogin no ve PasswordAuthentication no, yalnızca anahtar (key) ile giriş. Port 22'yi değiştirmek zorunlu değil ama fail2ban ekleyin.
2. Firewall
Ubuntu'da ufw enable + yalnızca gerekli portları açın (ufw allow 22/tcp, ufw allow 443/tcp). CentOS/RHEL'de firewalld ile aynı mantık. Varsayılan policy: inbound deny.
3. Otomatik Güncelleme
unattended-upgrades (Debian/Ubuntu) ile güvenlik yamaları otomatik. RHEL tarafında dnf-automatic. Yine de haftalık log kontrolü şart.
4. İzleme
Zabbix agent ile CPU/disk/servis sağlığı izleyin. /var/log/auth.log üzerinde brute-force alarmı kurun.
5. Kullanıcı ve Sudo
Tek bir yönetim kullanıcısı oluşturup sudo grubuna ekleyin; root'u kapatın. Gereksiz paketleri kaldırın (apt purge).
Windows tarafı için Windows Server 2025 Hardening yazıma göz atın.