Linux VDS Sunucularda İlk Güvenlik Ayarları (Hardening)
Yeni kurulan bir Ubuntu/Debian sunucuda SSH anahtarı, UFW güvenlik duvarı ve fail2ban yapılandırması.
Şu sürümlerde doğrulandı
- İşletim sistemi
- Ubuntu 22.04 / 24.04, Debian 12
- OpenSSH
- 8.9+
- Son kontrol
- 2026-09-13
Başlamadan önce
- Sunucunun root veya sudo yetkili bir kullanıcısı
- Yerel makinenizde bir terminal (Windows'ta PowerShell yeterli)
- SSH anahtarını kaybetmeniz hâlinde erişimi geri alabileceğiniz bir konsol (panel/KVM)
İnternete açık bir Linux sunucusu kurulduğu andan itibaren saniyeler içinde otomatik botlar tarafından varsayılan 22 portu üzerinden şifre denemelerine (brute-force) maruz kalır. Sunucunuzu güvenceye almak için temel adımları ilk dakikada uygulamalısınız.
Linux Sunucu Zırh Seviyesi & Güvenlik Skoru
Tüm güvenlik katmanları uygulandığında erişilen sunucu zırh derecesi.
Katmanlı Linux VDS Güvenlik Mimarisi
Zararlı bot ve brute-force saldırılarının sunucu çekirdeğine ulaşmadan elenme sırası.
Dış Ağ & Bot Saldırıları
Rastgele IP taramaları ve brute-force şifre denemeleri.
Clodo DDoS Koruma Katmanı
Hacimli SYN/UDP flood saldırıları donanımsal düzeyde emilir.
UFW Firewall (Default Deny)
Tanımlanmamış tüm portlara gelen paketler sessizce düşürülür (DROP).
Fail2ban Savunması
3 başarısız SSH denemesi yapan IP adresi 24 saat boyunca bloklanır.
Korumalı SSH & Servisler
Yalnızca yetkili Ed25519 açık anahtar sahipleri sisteme erişebilir.
1. SSH Anahtarı ile Giriş ve Şifreli Girişi Kapatma#
Kendi bilgisayarınızda bir Ed25519 anahtar çifti oluşturun ve sunucuya aktarın. Ardından şifreli oturum açmayı devre dışı bırakın:
ssh-keygen -t ed25519 -C "admin@clodo"
ssh-copy-id -i ~/.ssh/id_ed25519.pub root@SUNUCU_IPPasswordAuthentication no
PubkeyAuthentication yes
PermitRootLogin prohibit-password2. UFW (Uncomplicated Firewall) Kurulumu#
Yalnızca kullandığınız portları açıp geri kalan tüm trafiği engelleyin:
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp
sudo ufw enable3. Güvenlik Yönetimi Karşılaştırması#
Bu İşlem Nasıl Yapılır?
Clodo hizmetlerinde durum
Konteyner modeliClodo'da satılan paketler yönetilen konteynerlerdir; işletim sistemi ve SSH sunucusu sizin sorumluluğunuzda değildir. Bu yüzden yukarıdaki adımların çoğu Clodo hizmetinize uygulanmaz — karşılıkları aşağıdadır.
Adım Adım Yapılışı:
- 1Kök (root) erişimi ve SSH kabuğu yoktur; dosyalara panel dosya yöneticisinden veya SFTP ile erişirsiniz. Yanlış bir ayarla kendinizi dışarıda bırakma riski de bu yüzden yoktur.
- 2UFW gibi bir güvenlik duvarını siz yönetmezsiniz; hizmetinize yalnızca panelde atanmış port üzerinden erişilir, geri kalan portlar zaten kapalıdır.
- 3Hesap güvenliği sunucu tarafında değil, Clodo hesabınızda kurulur: iki adımlı doğrulamayı açın ve panel parolanızı yalnızca kendinize saklayın.
- 4Web trafiğini filtrelemek istiyorsanız bunu sunucuda değil, alan adınızı Cloudflare'e bağlayarak yaparsınız — Cloudflare WAF rehberine bakın.
Bu rehber işinize yaradı mı?
Geri bildiriminiz doğrudan rehberi güncelleyen ekibe gider.
İlgili Rehberler
Systemd ile Arka Planda Çalışan ve Otomatik Başlayan Servis Oluşturma
Node.js, Python, Go veya oyun sunucusu scriptlerinizi sunucu çöktüğünde veya yeniden başladığında otomatik ayağa kaldırma rehberi.
Docker ve Docker Compose ile Konteyner Yönetimi Rehberi
Ubuntu ve Debian sunucularda resmi Docker Engine kurulumu, Compose dosyası hazırlama ve izole uygulama barındırma.

