Ana Sayfa Yardım Merkezi Bulut Sunucu (VDS)
Bulut Sunucu (VDS)

VDS Sunucu Kurulumu – Adım Adım Linux Rehberi

10 dakika okuma Güncel bilgi
Yardım Merkezine Dön

VDS (Virtual Dedicated Server), fiziksel bir sunucunun işlemci, bellek ve disk gibi kaynaklarının sanallaştırma teknolojileri kullanılarak size özel olarak ayrıldığı yüksek performanslı bir sunucu hizmetidir. Root erişimi sayesinde işletim sistemini dilediğiniz gibi yapılandırabilir, ihtiyaçlarınıza uygun yazılımları kurabilir ve sunucunuzu tam yetkiyle yönetebilirsiniz.

Bu rehberde Ubuntu ve Debian tabanlı Linux işletim sistemleri için önerilen ilk kurulum adımları, temel güvenlik ayarları ve web sunucusu hazırlıkları adım adım anlatılmaktadır. Rehberde yer alan işlemler, yeni oluşturulan bir VDS sunucusunun güvenli ve kullanıma hazır hale getirilmesine yardımcı olacaktır.

Bilgi
Bu makaledeki komutlar Ubuntu ve Debian tabanlı işletim sistemleri için hazırlanmıştır. Komutları çalıştırabilmek için sunucuda root yetkisine sahip olmanız gerekmektedir.

Sunucuya SSH ile Bağlanma

VDS hizmetiniz oluşturulduktan sonra tarafınıza aşağıdaki bilgiler iletilir.

  • Sunucu IP Adresi
  • Root Kullanıcı Adı
  • Root Şifresi

İşletim sisteminize göre aşağıdaki istemcilerden birini kullanarak SSH bağlantısı kurabilirsiniz.

  • Windows: Windows Terminal, PowerShell veya PuTTY
  • macOS: Terminal
  • Linux: Terminal

SSH bağlantısını aşağıdaki komut ile gerçekleştirebilirsiniz.

ssh root@SUNUCU_IP_ADRESI

İlk bağlantıda sunucunun güvenlik anahtarı görüntülenir. Devam etmek için yes yazarak onay verin ve ardından root kullanıcı şifrenizi girin.

İpucu
Güvenlik nedeniyle şifre girilirken ekranda herhangi bir karakter görüntülenmez. Bu normal bir davranıştır.

İşletim Sistemini Güncelleme

Sunucunun ilk kurulumundan sonra yapılması gereken en önemli işlemlerden biri, tüm paketlerin güncellenmesidir. Güncel paketler güvenlik açıklarının kapatılmasını ve sistem kararlılığının artırılmasını sağlar.

Paket listesini güncellemek ve yüklü paketleri en son sürüme yükseltmek için aşağıdaki komutu çalıştırın.

apt && apt upgrade -y
Dikkat
Orijinal içerikte yer alan komut eksikti. Ubuntu ve Debian sistemlerinde doğru kullanım apt && apt upgrade -y şeklindedir.

Yeni Bir Yönetici Kullanıcısı Oluşturma

Günlük yönetim işlemlerinin doğrudan root hesabı ile yapılması güvenlik açısından önerilmez. Bunun yerine yönetici yetkilerine sahip ayrı bir kullanıcı oluşturmanız tavsiye edilir.

Yeni kullanıcı oluşturmak ve sudo yetkisi vermek için aşağıdaki komutları sırasıyla çalıştırın.

adduser kullaniciadi usermod -aG sudo kullaniciadi su - kullaniciadi

Bu işlemler tamamlandıktan sonra oluşturduğunuz kullanıcı ile yönetim işlemlerini gerçekleştirebilir, gerektiğinde sudo komutu kullanarak yönetici yetkisi alabilirsiniz.

Bilgi
Root hesabını yalnızca sistem yönetimi gerektiren özel işlemlerde kullanmanız, sunucu güvenliği açısından önerilen yöntemdir.

UFW Güvenlik Duvarını Yapılandırma

Sunucunuzda yalnızca gerekli servislerin erişime açık olması güvenlik açısından önemlidir. Ubuntu ve Debian sistemlerinde varsayılan olarak kullanılan UFW (Uncomplicated Firewall), temel güvenlik duvarı yönetimini kolaylaştırır.

UFW kurulumu ve SSH erişiminin izin verilmesi için aşağıdaki komutları çalıştırın.

apt install ufw -y ufw allow OpenSSH ufw enable ufw status
Dikkat
SSH bağlantısına izin vermeden güvenlik duvarını etkinleştirmeniz durumunda sunucuya uzaktan erişiminizi kaybedebilirsiniz. ufw allow OpenSSH komutunu çalıştırdığınızdan emin olun.

Web Sunucusu Kurulumu

Web sitelerinizi yayınlayabilmek için sunucunuza bir web sunucusu kurmanız gerekir. Ubuntu ve Debian sistemlerinde en yaygın kullanılan web sunucuları Nginx ve Apache'dir. Bu rehberde örnek olarak Nginx kurulumu anlatılmaktadır.

Bilgi
Nginx, düşük kaynak tüketimi ve yüksek performansı sayesinde yoğun ziyaretçi trafiğine sahip web projelerinde sıklıkla tercih edilmektedir.

Nginx Kurulumu

Nginx web sunucusunu kurmak ve sistem açılışında otomatik olarak çalışmasını sağlamak için aşağıdaki komutları sırasıyla çalıştırın.

apt install nginx -y systemctl enable nginx systemctl start nginx systemctl status nginx

Kurulum tamamlandıktan sonra web tarayıcınızdan sunucunuzun IP adresini ziyaret ederek Nginx'in başarıyla çalıştığını doğrulayabilirsiniz.

İpucu
Sunucunuzda UFW güvenlik duvarı etkinse HTTP ve HTTPS bağlantılarına izin vermeyi unutmayın.

MariaDB Veritabanı Kurulumu

WordPress, Joomla, Laravel, WHMCS ve benzeri birçok web uygulaması veritabanı kullanmaktadır. Ubuntu ve Debian sistemlerinde yaygın olarak tercih edilen açık kaynak veritabanı sunucularından biri MariaDB'dir.

MariaDB Kurulumu

MariaDB sunucusunu kurmak ve sistem açılışında otomatik olarak çalışmasını sağlamak için aşağıdaki komutları uygulayın.

apt install mariadb-server -y systemctl enable mariadb systemctl start mariadb mysql_secure_installation

mysql_secure_installation komutu ile veritabanı sunucusunun temel güvenlik ayarlarını gerçekleştirebilirsiniz.

Bu işlem sırasında aşağıdaki güvenlik adımlarını uygulamanız önerilir.

  • Root kullanıcısı için güçlü bir parola belirleyin.
  • Anonim kullanıcı hesaplarını kaldırın.
  • Uzaktan root erişimini devre dışı bırakın.
  • Test veritabanını silin.
  • Yetki tablolarını yeniden yükleyin.
Dikkat
Veritabanı için güçlü ve tahmin edilmesi zor bir parola kullanmanız, sunucu güvenliği açısından büyük önem taşır.

PHP Kurulumu

PHP; WordPress, Laravel, OpenCart, PrestaShop ve birçok web uygulamasının çalışmasını sağlayan popüler bir programlama dilidir. PHP-FPM yapısı ise özellikle Nginx ile birlikte daha yüksek performans sunmaktadır.

PHP ve Gerekli Modüllerin Kurulumu

PHP-FPM ve yaygın olarak kullanılan PHP modüllerini aşağıdaki komut ile kurabilirsiniz.

apt install php-fpm php-cli php-mysql php-curl php-gd php-mbstring php-xml php-zip php-intl php-bcmath -y

Kurulum tamamlandıktan sonra aşağıdaki komut ile yüklü PHP sürümünü görüntüleyebilirsiniz.

php -v

Komut çıktısında PHP sürüm bilgisi görüntüleniyorsa kurulum başarıyla tamamlanmıştır.

İpucu
Sunucunuzda birden fazla PHP sürümü kullanmayı planlıyorsanız, uygulamalarınızın desteklediği PHP sürümünü tercih etmeniz uyumluluk açısından önemlidir.

Temel Güvenlik Yapılandırmaları

İşletim sistemi ve gerekli yazılımlar kurulduktan sonra sunucu güvenliğini artıracak ek yapılandırmaların yapılması önerilir. SSH yapılandırmasının güçlendirilmesi ve otomatik saldırılara karşı koruma sağlanması bunların başında gelir.

SSH Portunu Değiştirme

Varsayılan olarak SSH servisi 22 numaralı port üzerinden çalışır. Farklı bir port kullanmak, otomatik tarama ve kaba kuvvet (Brute Force) saldırılarının azaltılmasına katkı sağlayabilir.

SSH yapılandırma dosyasını düzenlemek için aşağıdaki dosyayı açın.

/etc/ssh/sshd_config

Dosyada bulunan aşağıdaki satırı ihtiyacınıza uygun şekilde düzenleyebilirsiniz.

Port 2222

Değişikliği kaydettikten sonra SSH servisini yeniden başlatın.

systemctl restart ssh
Dikkat
SSH portunu değiştirdikten sonra yeni portu güvenlik duvarında izinli hale getirmeden mevcut SSH oturumunuzu kapatmayın. Aksi halde sunucuya uzaktan erişiminizi kaybedebilirsiniz.

Fail2Ban Kurulumu

Fail2Ban, başarısız oturum açma denemelerini izleyerek belirli bir eşik değerinin üzerine çıkan IP adreslerini geçici olarak engelleyen açık kaynak kodlu bir güvenlik yazılımıdır. Özellikle SSH servisini kaba kuvvet (Brute Force) saldırılarına karşı korumak amacıyla yaygın olarak kullanılmaktadır.

Fail2Ban kurulumu ve servisin etkinleştirilmesi için aşağıdaki komutları sırasıyla çalıştırın.

apt install fail2ban -y systemctl enable fail2ban systemctl start fail2ban systemctl status fail2ban

Kurulum tamamlandıktan sonra servis durumu active (running) olarak görüntüleniyorsa Fail2Ban başarıyla çalışıyor demektir.

İpucu
Varsayılan yapılandırma temel koruma sağlar. İhtiyaçlarınıza göre jail.local dosyası üzerinden ban süresi, deneme sayısı ve korunacak servisleri özelleştirebilirsiniz.

Sunucu Saat Dilimini Yapılandırma

Sunucu saatinin doğru yapılandırılması; log kayıtlarının doğruluğu, zamanlanmış görevler (Cron), SSL sertifikaları ve uygulamaların sağlıklı çalışması açısından önemlidir.

Türkiye saat dilimini kullanmak için aşağıdaki komutları çalıştırabilirsiniz.

timedatectl set-timezone Europe/Istanbul timedatectl

İkinci komut ile sunucuda kullanılan saat dilimini ve zaman senkronizasyonu durumunu görüntüleyebilirsiniz.

Bilgi
Sunucunuz farklı bir ülkede hizmet veriyorsa uygulamalarınızın ihtiyaçlarına göre uygun saat dilimini seçmeniz önerilir.

Sunucuyu Yeniden Başlatma

Güncelleme ve yapılandırma işlemleri tamamlandıktan sonra yapılan değişikliklerin eksiksiz uygulanabilmesi için sunucunun yeniden başlatılması önerilir.

reboot
Dikkat
Sunucuyu yeniden başlatmadan önce çalışan uygulamalarınızı ve aktif kullanıcı bağlantılarını kontrol etmeniz önerilir. Yeniden başlatma işlemi sırasında sunucuya yapılan bağlantılar geçici olarak kesilecektir.

Sonraki Adımlar

Temel kurulum tamamlandıktan sonra ihtiyaçlarınıza göre sunucunuza ek yazılımlar kurabilirsiniz. Kullanım senaryonuza bağlı olarak aşağıdaki teknolojiler tercih edilebilir.

  • Docker ve Docker Compose
  • Node.js
  • Java
  • Python
  • Redis
  • PostgreSQL
  • DirectAdmin
  • CyberPanel
  • Plesk Panel
Bilgi
Sunucuya yalnızca ihtiyaç duyduğunuz yazılımları kurmanız, gereksiz servislerin çalışmasını önleyerek hem performans hem de güvenlik açısından avantaj sağlayacaktır.

Sonuç

Bu rehberde Ubuntu ve Debian tabanlı VDS sunucularının ilk kurulumu için önerilen temel işlemler ele alınmıştır. İşletim sisteminin güncellenmesi, yönetici kullanıcısı oluşturulması, güvenlik duvarının yapılandırılması, web sunucusu, veritabanı ve PHP kurulumu ile temel güvenlik ayarları sayesinde sunucunuz kullanıma hazır hale gelecektir.

Düzenli güvenlik güncellemeleri yapmak, güçlü parola veya SSH anahtarı kullanmak, kritik verileri düzenli olarak yedeklemek ve sistem loglarını takip etmek uzun vadede sunucu güvenliğinin korunmasına önemli katkı sağlayacaktır.

Özet Komutlar

Bu rehberde kullanılan komutlar uygulama sırasına göre aşağıda listelenmiştir.

# SSH bağlantısı ssh root@SUNUCU_IP_ADRESI # Sistemi güncelle apt && apt upgrade -y # Yönetici kullanıcısı oluştur adduser kullaniciadi usermod -aG sudo kullaniciadi su - kullaniciadi # UFW kurulumu apt install ufw -y ufw allow OpenSSH ufw enable ufw status # Nginx kurulumu apt install nginx -y systemctl enable nginx systemctl start nginx systemctl status nginx # MariaDB kurulumu apt install mariadb-server -y systemctl enable mariadb systemctl start mariadb mysql_secure_installation # PHP kurulumu apt install php-fpm php-cli php-mysql php-curl php-gd php-mbstring php-xml php-zip php-intl php-bcmath -y php -v # SSH servisini yeniden başlat systemctl restart ssh # Fail2Ban kurulumu apt install fail2ban -y systemctl enable fail2ban systemctl start fail2ban systemctl status fail2ban # Saat dilimini ayarla timedatectl set-timezone Europe/Istanbul timedatectl # Sunucuyu yeniden başlat reboot

İSİMKAYIT Yardım Merkezi

Bu makalede Ubuntu ve Debian tabanlı VDS sunucularının ilk kurulumu için önerilen temel yapılandırma adımları açıklanmıştır. SSH bağlantısından başlayarak sistem güncellemeleri, kullanıcı yönetimi, güvenlik duvarı yapılandırması, web sunucusu, veritabanı ve PHP kurulumu ile temel güvenlik önlemleri ele alınmıştır. Sunucunuzu düzenli olarak güncellemeniz, güçlü kimlik doğrulama yöntemleri kullanmanız ve periyodik yedekleme almanız güvenli ve kesintisiz bir hizmet sunmanız açısından önemlidir.

Bu makale yardımcı olmadı mı? Destek ekibimizle iletişime geçin veya 0850 290 3344 numaralı hattı arayın.

Ürün sepete eklendi!