Ubuntu Server kurulumu tamamlandığında makine çalışır durumdadır; fakat üretim yükü almaya hazır olduğu anlamına gelmez. İlk oturumda yapılacak işlerin sırası önemlidir. Ağ veya SSH ayarını erken değiştirmek, henüz bir kurtarma yolu hazırlanmamış sunucuya erişimi kesebilir. Aşağıdaki kontrol listesi Ubuntu Server 26.04 LTS üzerinde, değişiklikleri her adımda doğrulayarak ilerlemek için hazırlanmıştır.
Sürümü, çekirdeği ve makine adını kaydedin
cat /etc/os-release
uname -r
hostnamectl
İlk çıktıyı değişiklik kaydınıza alın. Özellikle bulut imajlarında kurulu çekirdek ile beklenen sürüm farklı olabilir. Makine adını değiştirecekseniz uygulamaların mevcut ada bağımlı olmadığını kontrol edip ardından şu komutu kullanabilirsiniz:
sudo hostnamectl set-hostname app01.example.internal
hostnamectl
Paket listesini yenileyin ve yükseltmeyi ayrı adımlarda yapın
sudo apt update
apt list --upgradable
sudo apt full-upgrade
apt update yalnızca depo bilgisini yeniler; paketleri kurmaz. Yükseltme listesini görmek, beklenmeyen paket kaldırma veya çekirdek değişikliğini önceden fark etmenizi sağlar. İşlemden sonra yeniden başlatma gerekip gerekmediğini kontrol edin:
test -f /var/run/reboot-required && cat /var/run/reboot-required.pkgs
Uzak sunucuyu yeniden başlatmadan önce yönetim paneli, sanal konsol veya başka bir kurtarma erişiminizin çalıştığından emin olun.
Günlük yönetim için ayrı bir kullanıcı hazırlayın
sudo adduser operator
sudo adduser operator sudo
id operator
Doğrudan root oturumunu günlük çalışma yöntemi olarak kullanmayın. Yeni hesabı oluşturmak yeterli değildir; ayrı bir terminalde hesabın SSH ile bağlanabildiğini ve gerektiğinde sudo -v çalıştırabildiğini doğrulayın. Mevcut yönetici oturumunu bu test tamamlanana kadar kapatmayın.
Ağ adresini ve DNS çözümlemesini doğrulayın
ip -brief address
ip route
resolvectl status
getent hosts archive.ubuntu.com
Bir IP adresinin görünmesi tek başına yeterli değildir. Varsayılan rota, DNS sunucusu ve ad çözümlemesi birlikte çalışmalıdır. Statik ağ yapılandırmasına geçecekseniz önce mevcut değerleri kaydedin ve mümkünse konsol erişimiyle çalışın.
Saat ile senkronizasyonu birbirinden ayırın
timedatectl status
date --iso-8601=seconds
date -u --iso-8601=seconds
Time zone yanlışsa görünen yerel saat hatalıdır; System clock synchronized: no ise sistem gerçek zaman kaynağıyla eşleşmemiştir. İstanbul saat dilimini kullanacak bir sistemde ayar şu şekilde yapılabilir:
sudo timedatectl set-timezone Europe/Istanbul
timedatectl status
Dinleyen servisleri firewall işleminden önce bulun
sudo ss -lntup
systemctl --failed
sudo ufw status verbose
Listede yalnızca beklediğiniz servisler olmalı. 0.0.0.0 veya [::] üzerinde dinleyen bir uygulama tüm uygun arayüzlerden bağlantı kabul edebilir. Portu kapatmak yerine önce onu açan sürecin gerçekten gerekli olup olmadığını belirleyin.
UFW etkinleştirilecekse aktif SSH portuna izin veren kuralı önce ekleyin. Standart port kullanılıyorsa:
sudo ufw allow OpenSSH
sudo ufw status numbered
sudo ufw enable
sudo ufw status verbose
Özel SSH portu kullanıyorsanız OpenSSH profilinin doğru portu açtığını varsaymayın. Kuralı gerçek porta göre hazırlayın ve mevcut oturumu kapatmadan ikinci bağlantıyla test edin.
İlk durum kaydını alın
systemctl --failed
sudo journalctl -p warning --since boot --no-pager
df -hT
df -ih
free -h
Bu çıktılar ileride oluşacak bir sorunda karşılaştırma noktasıdır. Başarılı ilk kontrol; güncel paketler, çalışan yönetici hesabı, doğrulanmış ağ ve saat, tanımlı firewall politikası ve açıklanamayan arızalı servis bulunmaması demektir.
Teknik başvuru: Ubuntu 26.04 LTS sürüm notları, Ubuntu Server firewall belgesi ve Ubuntu saat senkronizasyonu belgesi.
Benzer Yazılar
Nginx ve Apache Güvenliği