Orta Seviye6 dkSon Güncelleme: 2026-09-13

Linux VDS Sunucularda İlk Güvenlik Ayarları (Hardening)

Yeni kurulan bir Ubuntu/Debian sunucuda SSH anahtarı, UFW güvenlik duvarı ve fail2ban yapılandırması.

Şu sürümlerde doğrulandı

İşletim sistemi
Ubuntu 22.04 / 24.04, Debian 12
OpenSSH
8.9+
Son kontrol
2026-09-13

Başlamadan önce

  • Sunucunun root veya sudo yetkili bir kullanıcısı
  • Yerel makinenizde bir terminal (Windows'ta PowerShell yeterli)
  • SSH anahtarını kaybetmeniz hâlinde erişimi geri alabileceğiniz bir konsol (panel/KVM)
Bu Sayfada
Tüm Rehberler
Okuma ilerlemesi

İnternete açık bir Linux sunucusu kurulduğu andan itibaren saniyeler içinde otomatik botlar tarafından varsayılan 22 portu üzerinden şifre denemelerine (brute-force) maruz kalır. Sunucunuzu güvenceye almak için temel adımları ilk dakikada uygulamalısınız.

Linux Sunucu Zırh Seviyesi & Güvenlik Skoru

Tüm güvenlik katmanları uygulandığında erişilen sunucu zırh derecesi.

100%
Güvenlik Skoru
✓Ed25519 SSH Anahtar Doğrulaması
+25 PTS
✓Şifreli Giriş & Root Girişini Kapatma
+25 PTS
✓UFW Güvenlik Duvarı (Default Deny)
+25 PTS
✓Fail2ban Brute-Force Kalkanı
+25 PTS

Katmanlı Linux VDS Güvenlik Mimarisi

Zararlı bot ve brute-force saldırılarının sunucu çekirdeğine ulaşmadan elenme sırası.

MİMARİ AKIŞ ŞEMASI
1GİRİŞ
Dış Ağ & Bot Saldırıları

Rastgele IP taramaları ve brute-force şifre denemeleri.

2DONANIM KORUMA
Clodo DDoS Koruma Katmanı

Hacimli SYN/UDP flood saldırıları donanımsal düzeyde emilir.

3GÜVENLİK DUVARI
UFW Firewall (Default Deny)

Tanımlanmamış tüm portlara gelen paketler sessizce düşürülür (DROP).

4OTOMATİK BAN
Fail2ban Savunması

3 başarısız SSH denemesi yapan IP adresi 24 saat boyunca bloklanır.

5GÜVENLİ
Korumalı SSH & Servisler

Yalnızca yetkili Ed25519 açık anahtar sahipleri sisteme erişebilir.

1. SSH Anahtarı ile Giriş ve Şifreli Girişi Kapatma#

Kendi bilgisayarınızda bir Ed25519 anahtar çifti oluşturun ve sunucuya aktarın. Ardından şifreli oturum açmayı devre dışı bırakın:

Yerel Terminal / PowerShell
ssh-keygen -t ed25519 -C "admin@clodo"
ssh-copy-id -i ~/.ssh/id_ed25519.pub root@SUNUCU_IP
/etc/ssh/sshd_config.d/99-hardened.conf
PasswordAuthentication no
PubkeyAuthentication yes
PermitRootLogin prohibit-password

2. UFW (Uncomplicated Firewall) Kurulumu#

Yalnızca kullandığınız portları açıp geri kalan tüm trafiği engelleyin:

Sunucu Terminali
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp
sudo ufw enable

3. Güvenlik Yönetimi Karşılaştırması#

Yöntem Karşılaştırması

Bu İşlem Nasıl Yapılır?

Clodo hizmetlerinde durum

Konteyner modeli

Clodo'da satılan paketler yönetilen konteynerlerdir; işletim sistemi ve SSH sunucusu sizin sorumluluğunuzda değildir. Bu yüzden yukarıdaki adımların çoğu Clodo hizmetinize uygulanmaz — karşılıkları aşağıdadır.

Panelde Nerede? Panel > Hizmet detayı > SFTP kartı, dosya erişimi için gereken kullanıcı adı, adres ve portu gösterir.
Adım Adım Yapılışı:
  1. 1Kök (root) erişimi ve SSH kabuğu yoktur; dosyalara panel dosya yöneticisinden veya SFTP ile erişirsiniz. Yanlış bir ayarla kendinizi dışarıda bırakma riski de bu yüzden yoktur.
  2. 2UFW gibi bir güvenlik duvarını siz yönetmezsiniz; hizmetinize yalnızca panelde atanmış port üzerinden erişilir, geri kalan portlar zaten kapalıdır.
  3. 3Hesap güvenliği sunucu tarafında değil, Clodo hesabınızda kurulur: iki adımlı doğrulamayı açın ve panel parolanızı yalnızca kendinize saklayın.
  4. 4Web trafiğini filtrelemek istiyorsanız bunu sunucuda değil, alan adınızı Cloudflare'e bağlayarak yaparsınız — Cloudflare WAF rehberine bakın.

Bu rehber işinize yaradı mı?

Geri bildiriminiz doğrudan rehberi güncelleyen ekibe gider.

İlgili Rehberler