2 Eylül 2026 - 02:07
Ubuntu Server 26.04 LTS Kurulumundan Sonra Yapılması Gerekenler Görseli
Sunucu Yönetimi

Ubuntu Server 26.04 LTS Kurulumundan Sonra Yapılması Gerekenler

Yorumlar

Ubuntu Server kurulumu tamamlandığında makine çalışır durumdadır; fakat üretim yükü almaya hazır olduğu anlamına gelmez. İlk oturumda yapılacak işlerin sırası önemlidir. Ağ veya SSH ayarını erken değiştirmek, henüz bir kurtarma yolu hazırlanmamış sunucuya erişimi kesebilir. Aşağıdaki kontrol listesi Ubuntu Server 26.04 LTS üzerinde, değişiklikleri her adımda doğrulayarak ilerlemek için hazırlanmıştır.

Sürümü, çekirdeği ve makine adını kaydedin

BASH
cat /etc/os-release
uname -r
hostnamectl

İlk çıktıyı değişiklik kaydınıza alın. Özellikle bulut imajlarında kurulu çekirdek ile beklenen sürüm farklı olabilir. Makine adını değiştirecekseniz uygulamaların mevcut ada bağımlı olmadığını kontrol edip ardından şu komutu kullanabilirsiniz:

BASH
sudo hostnamectl set-hostname app01.example.internal
hostnamectl

Paket listesini yenileyin ve yükseltmeyi ayrı adımlarda yapın

BASH
sudo apt update
apt list --upgradable
sudo apt full-upgrade

apt update yalnızca depo bilgisini yeniler; paketleri kurmaz. Yükseltme listesini görmek, beklenmeyen paket kaldırma veya çekirdek değişikliğini önceden fark etmenizi sağlar. İşlemden sonra yeniden başlatma gerekip gerekmediğini kontrol edin:

BASH
test -f /var/run/reboot-required && cat /var/run/reboot-required.pkgs

Uzak sunucuyu yeniden başlatmadan önce yönetim paneli, sanal konsol veya başka bir kurtarma erişiminizin çalıştığından emin olun.

Günlük yönetim için ayrı bir kullanıcı hazırlayın

BASH
sudo adduser operator
sudo adduser operator sudo
id operator

Doğrudan root oturumunu günlük çalışma yöntemi olarak kullanmayın. Yeni hesabı oluşturmak yeterli değildir; ayrı bir terminalde hesabın SSH ile bağlanabildiğini ve gerektiğinde sudo -v çalıştırabildiğini doğrulayın. Mevcut yönetici oturumunu bu test tamamlanana kadar kapatmayın.

Ağ adresini ve DNS çözümlemesini doğrulayın

BASH
ip -brief address
ip route
resolvectl status
getent hosts archive.ubuntu.com

Bir IP adresinin görünmesi tek başına yeterli değildir. Varsayılan rota, DNS sunucusu ve ad çözümlemesi birlikte çalışmalıdır. Statik ağ yapılandırmasına geçecekseniz önce mevcut değerleri kaydedin ve mümkünse konsol erişimiyle çalışın.

Saat ile senkronizasyonu birbirinden ayırın

BASH
timedatectl status
date --iso-8601=seconds
date -u --iso-8601=seconds

Time zone yanlışsa görünen yerel saat hatalıdır; System clock synchronized: no ise sistem gerçek zaman kaynağıyla eşleşmemiştir. İstanbul saat dilimini kullanacak bir sistemde ayar şu şekilde yapılabilir:

BASH
sudo timedatectl set-timezone Europe/Istanbul
timedatectl status

Dinleyen servisleri firewall işleminden önce bulun

BASH
sudo ss -lntup
systemctl --failed
sudo ufw status verbose

Listede yalnızca beklediğiniz servisler olmalı. 0.0.0.0 veya [::] üzerinde dinleyen bir uygulama tüm uygun arayüzlerden bağlantı kabul edebilir. Portu kapatmak yerine önce onu açan sürecin gerçekten gerekli olup olmadığını belirleyin.

UFW etkinleştirilecekse aktif SSH portuna izin veren kuralı önce ekleyin. Standart port kullanılıyorsa:

BASH
sudo ufw allow OpenSSH
sudo ufw status numbered
sudo ufw enable
sudo ufw status verbose

Özel SSH portu kullanıyorsanız OpenSSH profilinin doğru portu açtığını varsaymayın. Kuralı gerçek porta göre hazırlayın ve mevcut oturumu kapatmadan ikinci bağlantıyla test edin.

İlk durum kaydını alın

BASH
systemctl --failed
sudo journalctl -p warning --since boot --no-pager
df -hT
df -ih
free -h

Bu çıktılar ileride oluşacak bir sorunda karşılaştırma noktasıdır. Başarılı ilk kontrol; güncel paketler, çalışan yönetici hesabı, doğrulanmış ağ ve saat, tanımlı firewall politikası ve açıklanamayan arızalı servis bulunmaması demektir.

Teknik başvuru: Ubuntu 26.04 LTS sürüm notları, Ubuntu Server firewall belgesi ve Ubuntu saat senkronizasyonu belgesi.

Benzer Yazılar

Yorumlar ()

Henüz yorum yok. İlk yorum yapan sen ol!

Yorum Yap