Ubuntu Server Kurulumu ve İlk Yapılandırma

Ubuntu Server Kurulumu ve İlk Yapılandırma

Kısaca

Ubuntu Server, grafik arayüzü olmayan, sunucular için optimize edilmiş bir Linux dağıtımıdır. Güncel uzun destekli sürüm Nisan 2026’da çıkan Ubuntu 26.04 LTS “Resolute Raccoon” olup standart desteği Nisan 2031’e kadar, Ubuntu Pro ile 2036’ya kadar uzar. Kurulum 15-20 dakika sürer; asıl önemli kısım kurulum sonrası güncelleme, ayrı sudo kullanıcısı, UFW güvenlik duvarı ve SSH sertleştirmesidir.

  • Üretim için daima bir LTS sürümü kullanın: yeni kurulumlarda 26.04, hâlâ geniş destekli sistemlerde 24.04.
  • Kurulumda “Install OpenSSH server” kutusunu mutlaka işaretleyin; UFW’yi açmadan önce SSH’a izin verin.
  • İlk iş: apt güncellemesi, sudo’lu kullanıcı, SSH anahtarı ile parolasız giriş, fail2ban ve otomatik güvenlik yamaları.

Ubuntu Server, grafik arayüz içermeyen, sunucular için optimize edilmiş bir Ubuntu sürümüdür. Web sunucuları, veritabanları, konteyner platformları ve uygulama barındırma için dünyada en yaygın kullanılan Linux dağıtımlarından biridir. Bu rehberde Ubuntu Server’ı sıfırdan kurmayı, ağ ayarlarını yapmayı ve -en kritik kısım- kurulum sonrası yapmanız gereken güvenlik yapılandırmalarını adım adım anlatıyoruz. Amaç, sunucunuzu sadece “çalışır” hale değil, üretimde güvenle bırakabileceğiniz bir duruma getirmek.

Ubuntu Server’ı sağlıklı çalıştırmak için ayrılmış kaynaklı bir VPS/sunucu idealdir. Paylaşımlı barındırmanın aksine tam root erişimi, ayrılmış CPU ve RAM ile kendi yığınını kurabilirsiniz.

Hangi Ubuntu Server Sürümünü Seçmelisiniz?

Ubuntu’da iki tür sürüm vardır: her altı ayda bir çıkan ve yalnızca 9 ay desteklenen ara (interim) sürümler (örn. 25.10) ve iki yılda bir çıkan, uzun destekli LTS sürümleri. Üretim sunucuları için tartışmasız doğru seçim her zaman bir LTS’tir; çünkü 5 yıl boyunca ücretsiz güvenlik bakımı alırsınız ve sık sık sürüm yükseltmek zorunda kalmazsınız.

Sürüm Kod adı Çıkış Standart destek sonu Ubuntu Pro (ESM) ile
26.04 LTS Resolute Raccoon Nisan 2026 Nisan 2031 Nisan 2036
24.04 LTS Noble Numbat Nisan 2024 Nisan 2029 Nisan 2034
22.04 LTS Jammy Jellyfish Nisan 2022 Nisan 2027 Nisan 2032

Yeni bir kurulum yapıyorsanız 26.04 LTS en mantıklı seçimdir: en güncel çekirdek, yeni Subiquity yükleyici iyileştirmeleri ve Netplan 1.2 ile gelir. Halihazırda 24.04 ya da 22.04 çalıştırıyorsanız paniğe gerek yok; bu sürümler de yıllarca güvenlik güncellemesi almaya devam ediyor. Ubuntu Pro aboneliği kişisel kullanımda 5 makineye kadar ücretsizdir ve destek penceresini 10 yıla (Legacy eklentisiyle 15 yıla) çıkarır.

Mail hosting 1 ay ücretsiz

Neden Ubuntu Server?

Ubuntu Server’ın yaygınlığı en büyük avantajıdır: geniş topluluk desteği, bol dokümantasyon ve neredeyse her yazılımın resmi Ubuntu paketi mevcuttur. Bir sorunla karşılaştığınızda Google’a yazdığınız hata mesajının yanıtını bulma ihtimaliniz başka hiçbir dağıtımda bu kadar yüksek değildir. apt paket yöneticisi ile yazılım kurmak son derece basittir ve Docker, Kubernetes, Nginx, PostgreSQL gibi modern altyapı araçlarının tamamı Ubuntu üzerinde birinci sınıf desteğe sahiptir.

26.04 ile gelen yeniliklerden bazıları sunucu yöneticileri için özellikle ilginç: TPM destekli tam disk şifreleme, Arm tabanlı sunucularda Livepatch (yeniden başlatmadan çekirdek yamaları), bellek güvenliği için Rust tabanlı temel araçlar ve NVIDIA CUDA / AMD ROCm için yerleşik AI/ML desteği.

Kurulum Öncesi: Neye İhtiyacınız Var?

  • Fiziksel sunucu kuruyorsanız: resmi ISO (ubuntu.com), en az 4 GB’lik bir USB bellek ve onu yazmak için bir araç (Rufus, BalenaEtcher veya komut satırında dd).
  • VPS/bulut sunucu kullanıyorsanız: genellikle hiçbir şey. Çoğu sağlayıcı hazır Ubuntu LTS imajı sunar; ISO’yla uğraşmadan tek tıkla kurarsınız. Bulut sunucu panelinden sürümü seçip dakikalar içinde başlayabilirsiniz.
  • Minimum donanım: 2 GB RAM ve 25 GB disk yeterlidir; ama gerçek bir iş yükü için 4 GB RAM ve NVMe SSD önerilir.

Kurulum Adımları (ISO ile)

  1. ISO’yu indirin (ubuntu.com), USB’ye yazın (Rufus / BalenaEtcher / dd) ve sunucuyu bu USB’den başlatın.
  2. Dil ve klavye düzenini seçin.
  3. Kurulum tipi olarak “Ubuntu Server” seçeneğini seçin (minimal değil, standart kurulum çoğu durumda yeterlidir).
  4. Ağ yapılandırması: DHCP otomatik olarak IP atar. Sunucularda genellikle statik IP istersiniz; bunu kurulumda ayarlayabilir ya da sonradan Netplan ile yapabilirsiniz (aşağıda anlatılıyor).
  5. İsteğe bağlı proxy ve paket aynası (mirror) adımlarını varsayılan bırakabilirsiniz.
  6. Disk bölümleme: tüm disk (guided) en kolayıdır. Daha esnek bir yapı isterseniz LVM seçin; böylece sonradan disk alanını büyütmek kolaylaşır.
  7. Profil bilgileri: adınız, sunucu adı (hostname), kullanıcı adı ve güçlü bir parola. 26.04’te kullanıcı hesabı kurulumun daha erken bir aşamasında oluşturulur, bu da otomasyon betikleri için avantajdır.
  8. “Install OpenSSH server” kutusunu işaretleyin — uzaktan erişim için kritik. Unutursanız sonradan sudo apt install openssh-server ile kurabilirsiniz.
  9. Önerilen ek sunucu paketlerini (Docker, Nginx vb.) bu ekranda atlamanızı tavsiye ederiz; bunları sonradan kontrollü şekilde kurmak daha temizdir.
  10. Kurulum bitince USB’yi çıkarıp yeniden başlatın ve ssh kullanici@SUNUCU_IP ile bağlanın.

Kurulum Sonrası: Olmazsa Olmaz İlk 5 Adım

Sunucu açıldığında iş bitmedi — asıl önemli kısım şimdi başlıyor. Aşağıdaki adımları sırasıyla uygulayın. İnternete açık her sunucu kurulumun ilk dakikalarından itibaren otomatik botların taraması altındadır; bu yüzden sertleştirmeyi ertelemeyin.

1. Sistemi güncelleyin

# Paket listesini ve yuklu paketleri guncelle
sudo apt update && sudo apt upgrade -y

2. Ayrı bir sudo kullanıcısı oluşturun

Günlük işlerde asla doğrudan root kullanmayın. Yetkili ama ayrı bir kullanıcı daha güvenlidir.

# Yeni kullanici olustur ve sudo grubuna ekle
sudo adduser kullanici
sudo usermod -aG sudo kullanici

3. UFW güvenlik duvarını kurun (ÖNCE SSH, SONRA enable!)

# Web sunucusu calistiracaksaniz ilgili portlari da acin
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
sudo ufw status verbose

4. SSH anahtarı ile parolasız, güvenli giriş

Parola yerine SSH anahtarı kullanmak, kaba kuvvet saldırılarını pratik olarak imkânsız hale getirir. Kendi bilgisayarınızda bir anahtar üretip sunucuya kopyalayın (Ed25519 önerilir):

# Kendi bilgisayarinizda (sunucuda DEGIL):
ssh-keygen -t ed25519 -C "sunucu-erisim"
ssh-copy-id kullanici@SUNUCU_IP

Anahtarla giriş çalıştığını test ettikten sonra sunucuda /etc/ssh/sshd_config (ya da /etc/ssh/sshd_config.d/ altında bir dosya) içinde şu ayarları yapın:

PermitRootLogin no
PasswordAuthentication no
MaxAuthTries 3
# Ayarlari uygulamak icin SSH servisini yeniden baslat
sudo systemctl restart ssh

Uyarı: PasswordAuthentication no yapmadan önce anahtarla girişin çalıştığından kesinlikle emin olun; aksi halde kendinizi dışarıda bırakırsınız. Mevcut oturumunuzu kapatmadan yeni bir terminalde test edin.

5. fail2ban ve otomatik güvenlik yamaları

fail2ban, log dosyalarını izleyip tekrarlı başarısız giriş denemesi yapan IP’leri otomatik engeller. unattended-upgrades ise güvenlik yamalarını siz müdahale etmeden uygular.

# fail2ban kur ve baslat
sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban

# Otomatik guvenlik guncellemeleri
sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure --priority=low unattended-upgrades

fail2ban için tipik bir SSH politikası: 10 dakikada (findtime) 3 başarısız deneme (maxretry) yapan IP, 1 saat (bantime) engellenir. Bu değerleri /etc/fail2ban/jail.local dosyasında özelleştirebilirsiniz.

Statik IP Yapılandırması (Netplan)

Sunucularda IP adresinin değişmemesi önemlidir. Ubuntu 18.04’ten beri ağ yönetimi Netplan ile YAML dosyaları üzerinden yapılır; 26.04 ile Netplan 1.2 sürümü gelir. Yapılandırma dosyaları /etc/netplan/ altındadır:

network:
  version: 2
  ethernets:
    eth0:
      addresses:
        - 192.168.1.50/24
      routes:
        - to: default
          via: 192.168.1.1
      nameservers:
        addresses: [1.1.1.1, 8.8.8.8]
# Once dene (geri alinabilir), sonra kalici uygula
sudo netplan try
sudo netplan apply

YAML girintilemesine dikkat edin: boşlukla girintilenir, sekme (tab) kabul edilmez. Arayüz adını ip a komutuyla doğrulayın (eth0, ens3, enp0s3 vb. olabilir).

Sertleştirme Kontrol Listesi (Özet)

Adım Neden önemli Durum
Sistem güncellemesi Bilinen açıkları kapatır Zorunlu
Ayrı sudo kullanıcısı root’u doğrudan kullanmaktan kaçınır Zorunlu
UFW güvenlik duvarı Yalnızca gerekli portları açar Zorunlu
SSH anahtarı + parola kapatma Kaba kuvvet saldırılarını durdurur Zorunlu
fail2ban Saldırgan IP’leri otomatik engeller Önerilir
unattended-upgrades Güvenlik yamalarını otomatik uygular Önerilir
Düzenli yedekleme Felaket anında kurtarma Önerilir

Sık Yapılan Hatalar

  • UFW’yi SSH izni vermeden açmak. En sık yapılan hata budur; sunucuya erişiminizi anında kaybedersiniz. Daima önce ufw allow OpenSSH.
  • Anahtarı test etmeden parola girişini kapatmak. Yeni bir terminalde anahtarla bağlandığınızı doğrulamadan PasswordAuthentication no yapmayın.
  • Ara sürüm kurmak. Üretimde 9 ay sonra desteksiz kalan ara sürümler yerine LTS kullanın.
  • Yedeksiz çalışmak. En iyi sertleştirme bile bir donanım arızasını telafi etmez. Günlük yedek alın.
  • OpenSSH kutusunu unutmak. Kurulumda işaretlemediyseniz konsol erişimi olmadan bağlanamazsınız.

Sunucunuzu Nerede Barındırmalı?

Ubuntu Server kurulumu kadar önemli olan bir konu da sunucunun fiziksel olarak nerede durduğudur. Gecikme, yedeklilik ve veri yasal mevzuatı açısından Türkiye’de barındırma özellikle Türk kullanıcıya hitap eden projeler için avantaj sağlar. Alastyr, İzmir’deki kendine ait (kiralık değil) N+1 yedekli veri merkezinde, AS3188 bağımsız ağı ve 40 Gbit yedekli (Türk Telekom + TurkNet) bağlantısıyla hizmet verir. KVM sanallaştırma üzerinde tam root erişimli sunucular, günlük yedekleme, ücretsiz SSL ve Voxility 1 Tbps+ anti-DDoS koruması standart olarak sunulur. 2002’den beri %100 Türk sermayesiyle çalışan, RIPE NCC üyesi ve TÜRKAK onaylı ISO 9001 + ISO 27001 sertifikalarına sahip bir altyapıdır.

Sıkça Sorulan Sorular

Ubuntu Server ücretsiz mi?

Evet, Ubuntu Server tamamen ücretsiz ve açık kaynaktır; ne lisans ne abonelik gerekir. İsteğe bağlı Ubuntu Pro aboneliği destek süresini uzatır ve kişisel kullanımda 5 makineye kadar yine ücretsizdir.

Hangi Ubuntu sürümünü seçmeliyim?

Üretim için daima bir LTS sürümü seçin. Yeni kurulumlarda Nisan 2026’da çıkan ve 2031’e kadar desteklenen 26.04 LTS en iyi seçimdir. Halihazırda 24.04 çalıştırıyorsanız da sorun yok; o da 2029’a kadar güvenlik güncellemesi alır.

Ubuntu Server ile Desktop arasındaki fark nedir?

Server sürümü grafik arayüz içermez ve yalnızca komut satırı ile yönetilir; bu sayede RAM ve CPU kaynaklarının tamamı uygulamalarınıza kalır. Desktop ise GNOME masaüstüyle gelir ve günlük bilgisayar kullanımı içindir. Aynı çekirdeği ve depoları paylaşırlar.

Grafik arayüz var mı?

Hayır, sunucu sürümü komut satırı tabanlıdır ve bu kasıtlıdır. Arayüz olmaması kaynak verimliliği, daha küçük saldırı yüzeyi ve daha kararlı çalışma anlamına gelir. İsterseniz sonradan minimal bir masaüstü kurabilirsiniz ama sunucularda önerilmez.

Uzaktan nasıl bağlanırım?

SSH ile bağlanırsınız: ssh kullanici@SUNUCU_IP. Güvenlik için parola yerine SSH anahtarı (Ed25519) kullanmanız ve root ile doğrudan girişi kapatmanız şiddetle önerilir.

VPS’te de kurabilir miyim?

Evet, hatta en pratik yöntemdir. Çoğu sağlayıcı hazır Ubuntu Server LTS imajı sunar ve tek tıkla kurulum yapılır; ISO ile uğraşmanıza gerek kalmaz. Alastyr VPS/sunucu ve bulut sunucu hizmetlerinde hazır Ubuntu LTS imajlarıyla dakikalar içinde başlayabilirsiniz.

SSH’a bağlanamazsam ne yaparım?

Genellikle neden UFW’yi SSH iznini vermeden açmaktır. Bu durumda sağlayıcınızın sunduğu konsol (KVM/VNC) erişimini kullanarak sudo ufw allow OpenSSH komutunu çalıştırın. Bu yüzden bir VPS seçerken konsol erişimi sunması önemlidir.

Minimum donanım gereksinimi nedir?

Ubuntu Server teknik olarak 1 GB RAM ile bile çalışır, pratikte 2 GB RAM ve 25 GB disk asgari kabul edilir. Gerçek bir web uygulaması ya da veritabanı için 4 GB RAM ve NVMe SSD önerilir.

Kurulum sonrası en önemli adım hangisi?

Tek bir adım seçmek gerekirse SSH sertleştirmesidir: anahtar tabanlı girişe geçip parola girişini ve root doğrudan girişini kapatmak. İnternete açık sunuculara yönelik saldırıların büyük çoğunluğu başarısız SSH parola denemeleri üzerinden gelir.

Ubuntu Server İçin Güvenli Bir Temel

Hazır Ubuntu LTS imajı, NVMe SSD, tam root erişimi ve İzmir’deki kendi veri merkezimizde anti-DDoS korumasıyla dakikalar içinde başlayın.

VPS/Sunucu Çözümlerini İncele →

Türkiye'nin En Çok Tavsiye Edilen Domain, Hosting ve Bulut Servis Sağlayıcısı
İnternet sitesi Alastyr İnternet Sitesi
Yazı oluşturuldu 511

Benzer yazılar

Aramak istediğinizi üstte yazmaya başlayın ve aramak için enter tuşuna basın. İptal için ESC tuşuna basın.

Üste dön