SystemsDevam Ediyor

Linux Sunucu Yönetimi & Güvenlik Sıkılaştırma

Ubuntu Server üzerinde SSH anahtar tabanlı kimlik doğrulama, UFW güvenlik duvarı, kullanıcı izinleri (chmod/chown) ve Nginx web servisi kurulumu.

Ubuntu ServerSSH HardeningUFW FirewallNginxSystemdBash

Genel Bakış

Bu laboratuvarda kurumsal Linux sunucu ortamının kurulumu, temel servislerin (Nginx, SSH) yapılandırılması ve temel güvenlik sıkılaştırma adımları uygulanmaktadır.

Proje Hedefi & Kapsamı

Linux CLI üzerinde yetkinlik kazanmak, servis yönetimini (systemd) öğrenmek ve sunucu güvenliğini temel seviyede sağlamlaştırmak.

Laboratuvar Ortamı & Donanım/Yazılım

İşletim Sistemi: Ubuntu Server 24.04 LTS (Headless CLI)
Erişim: SSH üzerinden Public Key Authentication
Servisler: Nginx Web Server, OpenSSH Server, UFW

Uygulama & Yapılandırma Adımları

1. Temel Kurulum & SSH Sıkılaştırma

Root ile doğrudan SSH girişi kapatıldı, parola ile giriş devre dışı bırakılarak ED25519 SSH anahtar doğrulaması zorunlu kılındı.

2. UFW Güvenlik Duvarı Yapılandırması

Tüm gelen bağlantılar varsayılan olarak engellendi; sadece SSH (özel port) ve HTTP/HTTPS portlarına izin verildi.

3. Nginx ve Servis Yönetimi

Nginx web sunucusu kuruldu, systemctl ile servis durumu izlendi ve statik test sayfası yayınlandı.

Karşılaşılan Sorunlar & Çözümler

Karşılaşılan Problem

SSH port değişikliği sonrası bağlantı kopması.

Teşhis / Sorun Giderme

UFW güvenlik duvarında yeni port açılmadan önce SSH servisi yeniden başlatılmıştı.

Uygulanan Çözüm

Sunucu konsolundan UFW kuralı eklenerek yeni porta erişim sağlandı.

Kazanılan Yetkinlikler & Çıkarımlar

  • Linux dosya izinleri ve kullanıcı gruplarının güvenlikteki önemini kavradım.
  • Systemd ile servis yaşam döngüsünü (start, stop, enable, status) yönetme becerisi kazandım.