Linux Sunucu Yönetimi & Güvenlik Sıkılaştırma
Ubuntu Server üzerinde SSH anahtar tabanlı kimlik doğrulama, UFW güvenlik duvarı, kullanıcı izinleri (chmod/chown) ve Nginx web servisi kurulumu.
Genel Bakış
Bu laboratuvarda kurumsal Linux sunucu ortamının kurulumu, temel servislerin (Nginx, SSH) yapılandırılması ve temel güvenlik sıkılaştırma adımları uygulanmaktadır.
Proje Hedefi & Kapsamı
Linux CLI üzerinde yetkinlik kazanmak, servis yönetimini (systemd) öğrenmek ve sunucu güvenliğini temel seviyede sağlamlaştırmak.
Laboratuvar Ortamı & Donanım/Yazılım
Uygulama & Yapılandırma Adımları
1. Temel Kurulum & SSH Sıkılaştırma
Root ile doğrudan SSH girişi kapatıldı, parola ile giriş devre dışı bırakılarak ED25519 SSH anahtar doğrulaması zorunlu kılındı.
2. UFW Güvenlik Duvarı Yapılandırması
Tüm gelen bağlantılar varsayılan olarak engellendi; sadece SSH (özel port) ve HTTP/HTTPS portlarına izin verildi.
3. Nginx ve Servis Yönetimi
Nginx web sunucusu kuruldu, systemctl ile servis durumu izlendi ve statik test sayfası yayınlandı.
Karşılaşılan Sorunlar & Çözümler
SSH port değişikliği sonrası bağlantı kopması.
UFW güvenlik duvarında yeni port açılmadan önce SSH servisi yeniden başlatılmıştı.
Sunucu konsolundan UFW kuralı eklenerek yeni porta erişim sağlandı.
Kazanılan Yetkinlikler & Çıkarımlar
- Linux dosya izinleri ve kullanıcı gruplarının güvenlikteki önemini kavradım.
- Systemd ile servis yaşam döngüsünü (start, stop, enable, status) yönetme becerisi kazandım.