Takip et

Initial Server Setup with Rocky Linux 8

Initial Server Setup with Rocky Linux 8 Giriş Sunucu altyapısının temelini oluşturan işletim sisteminin doğru ve güvenli bir şekilde kurulma

Initial Server Setup with Rocky Linux 8

Giriş

Sunucu altyapısının temelini oluşturan işletim sisteminin doğru ve güvenli bir şekilde kurulması, herhangi bir projenin başarısı için kritik öneme sahiptir. Özellikle kurumsal ortamlarda istikrar, güvenlik ve uzun vadeli destek sunan bir işletim sistemi seçimi hayati önem taşır. CentOS’un “upstream” projesi Fedora’ya daha yakın bir konuma gelmesiyle, topluluk odaklı, kurumsal sınıf Linux dağıtımlarına olan talep artmıştır. Bu boşluğu dolduran Rocky Linux, Red Hat Enterprise Linux (RHEL) ile ikili uyumlu (bug-for-bug compatible) yapısıyla, CentOS’un mirasını devralan güçlü bir alternatif olarak öne çıkmaktadır. Rocky Linux 8, bu bağlamda, sunucu kurulumları için güvenilir, sağlam ve topluluk destekli bir platform sunar.

Bu makale, Rocky Linux 8 tabanlı bir sunucunun sıfırdan kurulumunu ve ilk önyükleme sonrası temel yapılandırmalarını adım adım ele almaktadır. Amacımız, okuyuculara güvenli, istikrarlı ve yönetilebilir bir sunucu ortamı hazırlamaları için gerekli tüm bilgileri sunmaktır. Fiziksel donanım, sanal makine veya bulut ortamında olsun, bu rehberdeki adımlar, sunucunuzun temelini sağlam bir şekilde atmanıza yardımcı olacaktır. Kurulum medyasının hazırlanmasından, disk bölümlendirmeye, ağ yapılandırmasından güvenlik ayarlarına kadar geniş bir yelpazeyi kapsayarak, Rocky Linux 8 ile başarılı bir başlangıç yapmanız için kapsamlı bir yol haritası sunacağız.

Ön Hazırlıklar

Rocky Linux 8 kurulumuna başlamadan önce, sorunsuz bir süreç ve optimum performans için bazı önemli ön hazırlık adımlarının tamamlanması gerekmektedir. Bu adımlar, donanım gereksinimlerinin belirlenmesinden kurulum medyasının hazırlanmasına kadar uzanır.

Donanım Gereksinimleri

Sunucunuzun kullanım amacına bağlı olarak donanım gereksinimleri değişiklik gösterebilir. Ancak genel bir başlangıç için aşağıdaki minimum ve önerilen değerler dikkate alınabilir:

* İşlemci (CPU): Minimum 2 çekirdekli 64-bit işlemci (Intel Xeon veya AMD EPYC/Opteron serisi önerilir). Daha yoğun iş yükleri için daha fazla çekirdek ve yüksek saat hızı tercih edilmelidir.
* Bellek (RAM): Minimum 2 GB RAM. Ancak sunucu uygulamaları (veritabanı, web sunucusu, sanallaştırma) için 4 GB veya üzeri RAM şiddetle tavsiye edilir. Bellek miktarı, çalıştırılacak servislerin sayısına ve yoğunluğuna göre artırılmalıdır.
* Depolama (Disk): Minimum 20 GB disk alanı. Kurulum sonrası sistemin kendisi ve temel araçlar için bu miktar yeterli olabilir. Ancak loglar, veritabanları, web içeriği veya diğer uygulamalar için 50 GB veya üzeri, tercihen SSD tabanlı depolama birimleri önerilir. RAID yapılandırmaları, veri güvenliği ve performansı için kritik uygulamalarda düşünülmelidir.
* Ağ Arayüzü (NIC): Stabil ve hızlı bir ağ bağlantısı için en az bir Gigabit Ethernet kartı. Yüksek bant genişliği gerektiren uygulamalar için birden fazla NIC veya 10 Gigabit Ethernet kartları tercih edilebilir.

Rocky Linux 8 ISO İndirme

Rocky Linux 8’in resmi ISO dosyasını indirmek için Rocky Linux web sitesini (rockylinux.org) ziyaret etmeniz gerekmektedir. İndirme sayfasında genellikle farklı mimariler (x86_64) ve farklı boyutlarda ISO seçenekleri bulunur:

* Minimal ISO: Sadece temel sistemi içeren, en küçük boyutlu kurulum medyasıdır. Kurulum sonrası çoğu paketin internetten indirilmesini gerektirir.
* DVD ISO: Çoğu temel paketi içeren daha büyük boyutlu ISO. İnternet bağlantısı olmayan veya sınırlı olan ortamlarda tercih edilebilir.
* Boot ISO: Ağ üzerinden kurulum yapmak için kullanılan çok küçük boyutlu bir ISO.

Genel kurulumlar için DVD ISO veya Minimal ISO uygun olacaktır. İndirme işlemini tamamladıktan sonra, indirilen ISO dosyasının bütünlüğünü SHA256 veya SHA512 sağlama toplamı ile doğrulamak önemlidir. Bu, dosyanın indirme sırasında bozulmadığından veya manipüle edilmediğinden emin olmanızı sağlar.

Kurulum Medyası Oluşturma

İndirilen ISO dosyasını kullanarak bir kurulum medyası oluşturmanız gerekmektedir:

* USB Sürücü: En yaygın ve pratik yöntemdir. Rufus (Windows), Etcher (Windows, macOS, Linux) veya dd komutu (Linux, macOS) gibi araçlar kullanılarak ISO dosyası bir USB belleğe yazılabilir.
* Linux’ta dd komutu örneği: sudo dd if=/path/to/rockylinux.iso of=/dev/sdX bs=4M status=progress (Burada /dev/sdX USB belleğinizin cihaz yoludur, dikkatli olun!).
* DVD: Eski sistemler veya belirli gereksinimler için DVD’ye yazılabilir.
* Sanal Makine: VMware Workstation/ESXi, VirtualBox, KVM/QEMU gibi sanallaştırma platformlarında ISO dosyasını doğrudan sanal makinenin CD/DVD sürücüsüne bağlayarak kurulum yapabilirsiniz.
* Ağ Üzerinden Kurulum (PXE): Birden fazla sunucuya aynı anda kurulum yapılması gereken büyük ölçekli ortamlar için PXE (Preboot eXecution Environment) sunucusu kurularak ağ üzerinden otomatik kurulum yapılabilir.

Ağ Planlaması

Kurulum öncesinde sunucunuzun ağ yapılandırmasını planlamak, kurulum sonrası olası aksaklıkları önler:

* IP Adresi: Sunucuya statik bir IP adresi atamak genellikle en iyi uygulamadır. DHCP ile dinamik IP alabilir, ancak sunucuların IP adreslerinin değişmemesi genellikle yönetim kolaylığı sağlar. Statik IP için:
* IP adresi (örneğin: 192.168.1.100)
* Alt ağ maskesi (örneğin: 255.255.255.0 veya /24)
* Varsayılan ağ geçidi (gateway) (örneğin: 192.168.1.1)
* DNS Sunucuları: İnternet’e ve yerel ağdaki diğer kaynaklara erişim için DNS sunucularının IP adresleri gereklidir (örneğin: 8.8.8.8 ve 8.8.4.4 Google DNS veya yerel DNS sunucunuz).
* Ana Bilgisayar Adı (Hostname): Sunucunuza anlamlı ve benzersiz bir ana bilgisayar adı verin (örneğin: webserver01.example.com). Bu, ağ üzerindeki diğer cihazlar tarafından tanınmasını kolaylaştırır.

Bu ön hazırlık adımları tamamlandıktan sonra, Rocky Linux 8 kurulumuna geçmeye hazırsınız demektir.

Rocky Linux 8 Kurulumu

Rocky Linux 8 kurulum süreci, Red Hat’in Anaconda yükleyicisi sayesinde oldukça kullanıcı dostu ve anlaşılırdır. Bu bölümde, kurulumun her adımını detaylı bir şekilde inceleyeceğiz.

Kurulum Ortamından Başlatma

Hazırladığınız kurulum medyasını (USB, DVD veya sanal ISO) sunucunuza takın ve sunucuyu yeniden başlatın.

* BIOS/UEFI Ayarları: Sunucunuzun BIOS veya UEFI ayarlarına girerek, önyükleme sırasını (boot order) kurulum medyasından başlayacak şekilde ayarlamanız gerekebilir. Genellikle F2, F10, F12 veya Del tuşlarına basarak bu menülere erişilir.
* Boot Menüsü: Çoğu sistemde, açılış sırasında belirli bir tuşa (örn: F12, F11) basarak doğrudan önyükleme menüsüne ulaşabilir ve kurulum medyanızı seçebilirsiniz.
* Karşılama Ekranı: Kurulum medyasından başarılı bir şekilde önyüklendiğinizde, “Install Rocky Linux 8” seçeneğini göreceksiniz. Bu seçeneği seçip Enter tuşuna basın.

Anaconda Kurulum Ekranı

Kurulum programı (Anaconda) yüklendikten sonra ilk olarak dil seçimi ekranı karşınıza gelecektir.

* Dil Seçimi: Kurulum sürecinde ve sonrasında kullanılacak dili seçin. Türkçe veya İngilizce (önerilen) seçimi yapabilirsiniz. Seçiminizi yaptıktan sonra “Devam Et” (Continue) düğmesine tıklayın.
* Kurulum Özeti (Installation Summary) Ekranı: Bu ekran, kurulumun tüm ana yapılandırma başlıklarını tek bir yerden görmenizi ve yönetmenizi sağlar. Sol tarafta yerelleştirme (Localization), yazılım (Software), sistem (System) ve kullanıcı ayarları (User Settings) gibi kategoriler bulunur. Her bir kategoriye tıklayarak ilgili ayarları yapabilirsiniz.

Zaman ve Tarih Ayarları

“Kurulum Özeti” ekranındaki “Zaman ve Tarih” (Time & Date) seçeneğine tıklayın.

* Saat Dilimi: Harita üzerinden veya açılır menüden doğru saat diliminizi seçin (örneğin: “İstanbul”).
* Ağ Saati (Network Time): Ağ saati senkronizasyonunu etkinleştirmeniz şiddetle tavsiye edilir. Bu, sunucunuzun zamanını NTP (Network Time Protocol) sunucuları aracılığıyla otomatik olarak doğru tutmasını sağlar. Genellikle varsayılan NTP sunucuları yeterlidir, ancak dilerseniz kendi sunucularınızı ekleyebilirsiniz. Ayarları onaylamak için “Bitti” (Done) düğmesine tıklayın.

Klavye Düzeni

“Kurulum Özeti” ekranındaki “Klavye” (Keyboard) seçeneğine tıklayın.

* Klavye Düzeni Ekleme: Varsayılan olarak İngilizce klavye düzeni gelir. Türkçe klavye kullanıyorsanız, “+” düğmesine tıklayarak “Türkçe” klavye düzenini ekleyin ve varsayılan olarak ayarlayın. İstemediğiniz düzenleri kaldırabilirsiniz. “Bitti” düğmesine tıklayın.

Ağ ve Ana Bilgisayar Adı (Network & Hostname)

“Kurulum Özeti” ekranındaki “Ağ ve Ana Bilgisayar Adı” seçeneğine tıklayın.

* Ethernet Adaptörünü Etkinleştirme: Sol tarafta listelenen ağ arayüzünüzü (örneğin: enp0s3) seçin ve sağ üstteki anahtarı “Açık” (On) konumuna getirin.
* Statik IP veya DHCP:
* DHCP: Eğer ağınızda bir DHCP sunucusu varsa, arayüz otomatik olarak bir IP adresi alacaktır.
* Statik IP: Genellikle sunucular için tercih edilen yöntemdir. Arayüzü seçtikten sonra “Yapılandır” (Configure) düğmesine tıklayın. “IPv4 Ayarları” (IPv4 Settings) sekmesine gidin, “Yöntem” (Method) açılır menüsünden “Manuel” (Manual) seçeneğini seçin. “Ekle” (Add) düğmesine tıklayarak IP adresi, ağ maskesi ve ağ geçidi bilgilerini girin. DNS sunucularını da “DNS sunucuları” alanına ekleyin (virgülle ayrılmış).
* Ana Bilgisayar Adı: Ekranın alt kısmındaki “Ana Bilgisayar Adı” alanına sunucunuz için belirlediğiniz adı (örneğin: rockyserver.example.com) girin ve “Uygula” (Apply) düğmesine tıklayın. Ayarları onaylamak için “Bitti” düğmesine tıklayın.

Disk Bölümlendirme (Disk Partitioning)

Bu, kurulumun en kritik adımlarından biridir. “Kurulum Özeti” ekranındaki “Kurulum Hedefi” (Installation Destination) seçeneğine tıklayın.

* Disk Seçimi: Rocky Linux’u kurmak istediğiniz fiziksel veya sanal diski seçin.
* Bölümlendirme Yöntemi:
* Otomatik Bölümlendirme (Automatic): Yeni başlayanlar için kolaydır. Yükleyici, disk üzerinde uygun bir bölümlendirme şeması oluşturur. Genellikle LVM (Logical Volume Management) kullanır.
* Manuel Bölümlendirme (Custom): Deneyimli kullanıcılar için önerilir. Diskiniz üzerinde tam kontrol sağlar. “Özel” (Custom) seçeneğini seçin ve “Bitti” düğmesine tıklayın.
* Manuel Bölümlendirme Detayları:
* Yeni bir bölümlendirme şeması oluşturmak için “+” düğmesine tıklayın.
* LVM: Kurumsal ortamlarda esneklik ve kolay yönetim için LVM kullanılması şiddetle tavsiye edilir. Varsayılan olarak LVM seçili gelir.
* Gerekli Bölümler:
* /boot: Önyükleme dosyalarını içerir. Genellikle 1 GB yeterlidir. Standart bölüm olarak oluşturulmalıdır.
* /boot/efi: UEFI sistemler için gereklidir. Yaklaşık 200-600 MB boyutunda, FAT32 dosya sistemine sahip bir EFI Sistem Bölümü (ESP) olmalıdır.
* swap: Sistem belleği dolduğunda kullanılan takas alanı. RAM miktarının 1-2 katı kadar (örneğin 4 GB RAM için 4-8 GB) önerilir. Sanal bellek kullanımı düşündüğünde, 4GB veya 8GB yeterli olacaktır.
* /: Kök (root) dosya sistemi. Kalan tüm alanı bu bölüme ayırın. Dosya sistemi olarak XFS (önerilen) veya EXT4 seçebilirsiniz.
* Bölümleri oluşturduktan sonra, “Bitti” düğmesine tıklayın. Yaptığınız değişikliklerin özetini göreceksiniz, onaylamak için “Değişiklikleri Kabul Et” (Accept Changes) düğmesine tıklayın.

Root Parolası Belirleme

“Kurulum Özeti” ekranındaki “Root Parolası” (Root Password) seçeneğine tıklayın.

* Güçlü Parola: root kullanıcısı, sistemdeki en yetkili kullanıcıdır. Bu nedenle, güçlü, karmaşık ve tahmin edilmesi zor bir parola belirlemeniz çok önemlidir. Parolanızı iki kez girin ve “Bitti” düğmesine tıklayın. Parolanız zayıfsa, iki kez “Bitti”ye tıklamanız gerekebilir.

Kullanıcı Oluşturma

“Kurulum Özeti” ekranındaki “Kullanıcı Oluşturma” (User Creation) seçeneğine tıklayın.

* Standart Kullanıcı: root kullanıcısı ile doğrudan çalışmak güvenlik riski taşır. Bu nedenle, günlük yönetim görevleri için standart bir kullanıcı oluşturmak en iyi uygulamadır. Kullanıcı adı, tam ad ve güçlü bir parola belirleyin.
* Yönetici Hakları: Oluşturduğunuz kullanıcıya “Yönetici ayrıcalıkları ver” (Make this user an administrator) seçeneğini işaretleyerek sudo yetkisi vermeniz önerilir. Bu, gerektiğinde sudo komutu ile yönetici görevlerini yapabilmenizi sağlar. “Bitti” düğmesine tıklayın.

Yazılım Seçimi (Software Selection)

“Kurulum Özeti” ekranındaki “Yazılım Seçimi” seçeneğine tıklayın.

* Temel Ortam (Base Environment): Sunucunun kullanım amacına göre bir temel ortam seçin:
* Server: GUI olmadan temel bir sunucu ortamı kurar. Çoğu sunucu uygulaması için yeterlidir.
* Server with GUI: Sunucuyu bir grafik arayüzü ile kurar. Kaynak tüketimi daha yüksek olduğundan genellikle sunucular için önerilmez.
* Minimal Install: En temel paketleri kurar. Disk alanı ve kaynak tüketimi en düşüktür. Çoğu paketin elle kurulmasını gerektirir.
* Ek Yazılım Seçimi: Sağ tarafta “Seçili Ortam için Eklentiler” (Add-ons for Selected Environment) listesinden ihtiyacınız olabilecek ek yazılım gruplarını seçebilirsiniz (örneğin: “Development Tools”, “System Tools”, “Container Management” vb.). Gereksiz paketleri kurmaktan kaçınarak sistemi daha hafif tutmak iyi bir pratiktir. Seçiminizi yaptıktan sonra “Bitti” düğmesine tıklayın.

Kurulumun Başlatılması

Tüm ayarları kontrol ettikten sonra “Kurulumu Başlat” (Begin Installation) düğmesine tıklayın.

* Kurulum süreci başlayacak ve ilerleme çubuğu ile takip edilecektir. Bu süreç, seçtiğiniz yazılım paketlerinin sayısına ve sisteminizin hızına bağlı olarak biraz zaman alabilir.
* Kurulum tamamlandığında, “Sistemi Yeniden Başlat” (Reboot System) düğmesi aktif hale gelecektir. Bu düğmeye tıklayarak sunucunuzu yeniden başlatın. Kurulum medyasını çıkarmayı unutmayın.

Sunucunuz yeniden başlatıldığında, Rocky Linux 8 komut satırı arayüzü (CLI) sizi karşılayacaktır. Artık ilk önyükleme sonrası yapılandırmalara geçmeye hazırsınız.

İlk Önyükleme Sonrası Yapılandırmalar

Rocky Linux 8’i başarıyla kurduktan sonra, sunucunuzu güvenli, güncel ve verimli hale getirmek için bazı temel yapılandırmaların yapılması gerekmektedir. Bu adımlar, sunucunun uzun ömürlü ve sorunsuz çalışmasını sağlamak için kritik öneme sahiptir.

Güncelleme ve Yükseltme

Sisteminizin güncel olması, güvenlik açıklarının kapatılması ve performans iyileştirmeleri için hayati öneme sahiptir. İlk iş olarak sisteminizi güncelleyin:

* Sisteme Giriş: Kurulum sırasında oluşturduğunuz kullanıcı adı ve parolasıyla veya root kullanıcısıyla giriş yapın.
* Güncelleme Komutu: dnf paket yöneticisini kullanarak sistemi güncelleyin:

sudo dnf update -y

Bu komut, mevcut tüm paketleri en son sürümlerine yükseltir. -y bayrağı, tüm sorulara otomatik olarak “evet” yanıtı verir. Çekirdek (kernel) güncellemeleri varsa, yeni çekirdeğin aktif olması için sunucuyu yeniden başlatmanız gerekebilir:

sudo reboot

SSH Sunucusu Kurulumu ve Güvenliği

Sunucular genellikle uzaktan SSH (Secure Shell) aracılığıyla yönetilir. openssh-server paketi genellikle varsayılan olarak yüklü gelir, ancak kontrol etmek ve güvenliğini sağlamak önemlidir.

* SSH Servisini Kontrol Etme:

sudo systemctl status sshd

Eğer çalışmıyorsa veya yüklü değilse:

sudo dnf install openssh-server -y
    sudo systemctl enable sshd --now

* SSH Güvenlik Ayarları (/etc/ssh/sshd_config):
* Port Değiştirme: Varsayılan SSH portu 22’dir. Bunu bilinen bir saldırı vektörü olmaktan çıkarmak için farklı bir porta (örneğin 2222) değiştirebilirsiniz:

Port 2222

* Root Girişini Devre Dışı Bırakma: Güvenlik için root kullanıcısının doğrudan SSH ile giriş yapmasını engelleyin:

PermitRootLogin no

* Parola Kimlik Doğrulamasını Devre Dışı Bırakma (Anahtar Tabanlı Kimlik Doğrulama İçin): Eğer anahtar tabanlı kimlik doğrulama kullanacaksanız, parola ile girişi devre dışı bırakın:

PasswordAuthentication no

* Anahtar Tabanlı Kimlik Doğrulama: En güvenli yöntemdir. Kendi makinenizde bir SSH anahtar çifti oluşturun (ssh-keygen) ve genel anahtarınızı sunucudaki kullanıcınızın ~/.ssh/authorized_keys dosyasına kopyalayın.
* Değişikliklerden sonra SSH servisini yeniden başlatın:

sudo systemctl restart sshd

* Firewall Ayarları: Eğer SSH portunu değiştirdiyseniz, firewalld üzerinde yeni portu açmanız gerekir (aşağıdaki “Firewall Yapılandırması” bölümüne bakın).

Firewall Yapılandırması

Rocky Linux, varsayılan olarak firewalld adlı dinamik bir güvenlik duvarı servisi kullanır. Sunucunuzu dış tehditlerden korumak için firewalld‘ı doğru yapılandırmak önemlidir.

* Firewalld Durumunu Kontrol Etme:

sudo systemctl status firewalld

* SSH Portunu Açma (Eğer Değiştirildiyseniz):

sudo firewall-cmd --permanent --add-port=2222/tcp
    sudo firewall-cmd --reload

(Varsayılan 22 portu için sudo firewall-cmd --permanent --add-service=ssh kullanabilirsiniz.)
* Diğer Gerekli Servisleri Ekleme: Sunucunuzda çalışacak diğer servisler için (HTTP, HTTPS, FTP vb.) portları veya servisleri ekleyin:

sudo firewall-cmd --permanent --add-service=http
    sudo firewall-cmd --permanent --add-service=https
    sudo firewall-cmd --reload

* Açık Portları Listeleme:

sudo firewall-cmd --list-all

SELinux Ayarları

SELinux (Security-Enhanced Linux), ek bir güvenlik katmanı sağlayarak sistem üzerindeki yetkisiz erişimi engeller. Varsayılan olarak “enforcing” modunda gelir.

* SELinux Durumunu Kontrol Etme:

getenforce

* SELinux Modları:
* Enforcing: Politika kurallarını uygular ve erişimi engeller.
* Permissive: Politika kurallarını uygular ancak erişimi engellemez, sadece uyarı kaydı tutar. Sorun giderme için kullanışlıdır.
* Disabled: SELinux tamamen devre dışıdır (önerilmez).
* Geçici Olarak Permissive Moda Geçme:

sudo setenforce Permissive

* Kalıcı Olarak Değiştirme: /etc/selinux/config dosyasını düzenleyin:

SELINUX=enforcing  # enforcing, permissive veya disabled olabilir

Değişiklikler için sistemi yeniden başlatmanız gerekir.
* SELinux Bağlamlarını Yönetme: Bazen özel uygulamalar için SELinux bağlamlarını düzenlemek gerekebilir. semanage fcontext ve restorecon komutları kullanılır.

Zaman Senkronizasyonu

Doğru zaman, log analizi, güvenlik ve ağdaki diğer servislerle uyumluluk için çok önemlidir. chronyd servisi, NTP sunucuları aracılığıyla zaman senkronizasyonunu sağlar.

* Chronyd Durumunu Kontrol Etme:

sudo systemctl status chronyd

* NTP Sunucularını Yapılandırma: /etc/chrony.conf dosyasını düzenleyin. Genellikle varsayılan sunucular yeterlidir, ancak dilerseniz kendi sunucularınızı ekleyebilirsiniz:

# pool 2.rocky.pool.ntp.org iburst
    pool 0.pool.ntp.org iburst
    pool 1.pool.ntp.org iburst
    pool 2.pool.ntp.org iburst
    pool 3.pool.ntp.org iburst

Değişikliklerden sonra chronyd servisini yeniden başlatın:

sudo systemctl restart chronyd

* Senkronizasyon Durumunu Kontrol Etme:

chronyc sources -v

Ek Depoların Eklenmesi

Rocky Linux’un resmi depoları birçok paketi içerir, ancak bazı popüler veya özel paketler için ek depolara ihtiyaç duyulabilir.

* EPEL (Extra Packages for Enterprise Linux): RHEL tabanlı sistemler için topluluk tarafından desteklenen ek paketlerin en popüler deposudur.

sudo dnf install epel-release -y
    sudo dnf update -y

* RPM Fusion: Multimedya kodekleri, oyunlar ve bazı özel sürücüler gibi ek yazılımlar için bir başka popüler depodur. Genellikle iki ana bölümü vardır: free ve nonfree.

sudo dnf install --nogpgcheck https://download1.rpmfusion.org/free/el/rpmfusion-free-release-8.noarch.rpm https://download1.rpmfusion.org/nonfree/el/rpmfusion-nonfree-release-8.noarch.rpm -y
    sudo dnf update -y

Sistem Loglarını Kontrol Etme

Sistem logları, sunucunuzdaki sorunları gidermek, güvenlik olaylarını izlemek ve performans sorunlarını anlamak için paha biçilmez bir kaynaktır. Rocky Linux, systemd-journald ile logları yönetir ve journalctl komutuyla erişilir.

* Tüm Logları Görüntüleme:

sudo journalctl

* Son Logları Görüntüleme:

sudo journalctl -f  # Gerçek zamanlı olarak logları takip eder

* Belirli Bir Servisin Loglarını Görüntüleme:

sudo journalctl -u sshd.service

* Belirli Bir Zaman Aralığındaki Logları Görüntüleme:

sudo journalctl --since "2023-01-01 10:00:00" --until "2023-01-01 11:00:00"

Sistem Kaynaklarını İzleme

Sunucunuzun performansını ve kaynak kullanımını düzenli olarak izlemek, potansiyel sorunları erkenden tespit etmenizi sağlar.

* CPU, Bellek ve Süreçler:
* top: Gerçek zamanlı süreç izleyici.
* htop: top‘ın daha gelişmiş ve kullanıcı dostu versiyonu. Yüklemek için: sudo dnf install htop -y.
* Bellek Kullanımı:

free -h

* Disk Alanı Kullanımı:

df -h

* Disk I/O İstatistikleri:

iostat -y 1 5  # Her 1 saniyede 5 rapor gösterir

Yüklemek için: sudo dnf install sysstat -y.
* Ağ İstatistikleri:

ip -s link

* Gelişmiş İzleme Aracı (Glances): Birçok sistem bilgisini tek bir ekranda gösteren kapsamlı bir araçtır.

sudo dnf install glances -y
    glances

Yedekleme Stratejisi

Veri kaybı, her sunucu yöneticisinin kabusudur. Düzenli ve güvenilir bir yedekleme stratejisi oluşturmak, bu riski en aza indirir.

* Yedekleme Hedefi: Yedeklemelerinizi sunucunun kendisinden ayrı bir yere (ağ depolama, bulut depolama, harici disk) kaydetmeyi planlayın.
* Yedeklenecek Veriler:
* Kritik yapılandırma dosyaları (/etc dizini).
* Web içeriği (/var/www/html).
* Veritabanı yedekleri.
* Kullanıcı verileri (/home).
* Yedekleme Araçları:
* rsync: Dosyaları ve dizinleri senkronize etmek için güçlü ve esnek bir araçtır.
* tar: Arşiv dosyaları oluşturmak için kullanılır.
* duplicity veya BorgBackup: Şifreli ve artımlı yedeklemeler için.
* Otomatik Yedeklemeler: cron zamanlayıcısını kullanarak yedekleme komutlarını otomatik olarak belirli aralıklarla çalıştırmayı planlayın.
* Yedekleme Testleri: Yedeklemelerinizin gerçekten çalışır durumda olduğundan emin olmak için periyodik olarak geri yükleme testleri yapın.

Güvenlik İpuçları ve En İyi Uygulamalar

Sunucunuzun güvenliğini sağlamak sürekli bir çabadır. İşte bazı temel ipuçları:

* Düzenli Güncellemeler: Sistem ve uygulama paketlerini düzenli olarak güncel tutun.
* Güçlü Parolalar: Tüm kullanıcılar ve servisler için güçlü, karmaşık parolalar kullanın.
* Kullanıcı Yetkilendirmesi: Her zaman en az ayrıcalık prensibini uygulayın. Kullanıcılara yalnızca işlerini yapmak için ihtiyaç duydukları minimum yetkileri verin.
* sudo Kullanımı: root kullanıcısı yerine sudo ile yönetici komutlarını çalıştırmayı tercih edin.
* Fail2ban: Brute-force saldırılarına karşı koruma sağlamak için Fail2ban kurun ve yapılandırın. Yanlış parola denemelerinden sonra IP adreslerini otomatik olarak engeller.

sudo dnf install fail2ban -y
    sudo systemctl enable fail2ban --now

* Auditd: Sistemdeki güvenlik ile ilgili olayları izlemek ve kaydetmek için auditd servisini kullanın.

sudo dnf install audit -y
    sudo systemctl enable auditd --now

* Fiziksel Güvenlik: Sunucunuzun fiziksel erişimini kısıtlayın.
* Sistem Loglarını İzleme: Logları düzenli olarak kontrol edin ve şüpheli etkinlikleri araştırın.
* Güvenlik Denetimi Araçları: OpenSCAP gibi araçları kullanarak sisteminizi güvenlik politikalarına göre denetleyin.

Bu ilk önyükleme sonrası yapılandırmalar, Rocky Linux 8 sunucunuz için sağlam ve güvenli bir temel oluşturacaktır. Kurulum amacınıza göre ek servisler ve uygulamalar kurmadan önce bu adımların tamamlandığından emin olun.

Sonuç

Bu kapsamlı makale boyunca, Rocky Linux 8 tabanlı bir sunucunun ilk kurulumundan, ilk önyükleme sonrası temel yapılandırmalarına kadar olan süreci adım adım inceledik. Rocky Linux 8’in CentOS’un mirasını nasıl devraldığını, kurumsal ortamlarda neden tercih edilmesi gerektiğini ve stabil, güvenli bir işletim sistemi olarak sunduğu avantajları ele aldık.

Kurulum öncesi donanım gereksinimlerinden ağ planlamasına kadar yapılan ön hazırlıklar, sorunsuz bir başlangıç için ne kadar kritik olduğunu gösterdi. Anaconda yükleyicisinin sunduğu kullanıcı dostu arayüzle dil, saat dilimi, klavye, ağ ve disk bölümlendirme gibi temel ayarları nasıl yapacağımızı detaylandırdık. Özellikle disk bölümlendirme ve LVM kullanımı gibi konularda en iyi uygulamalara değindik. Root parolası belirleme ve standart kullanıcı oluşturma adımları, sistem güvenliğinin ilk adımlarını oluşturdu.

Kurulumun tamamlanmasının ardından, sunucunuzu güncel tutmanın, SSH güvenliğini sağlamanın, firewalld ile ağ trafiğini yönetmenin ve SELinux ile ek bir güvenlik katmanı oluşturmanın önemini vurguladık. Zaman senkronizasyonu, ek depoların eklenmesi ve sistem kaynaklarını izleme gibi adımlar, sunucunun verimli ve yönetilebilir olmasını sağlayan temel yapılandırmalardır. Son olarak, yedekleme stratejileri ve genel güvenlik ipuçları ile sunucunuzun uzun vadeli güvenliğini ve veri bütünlüğünü nasıl sağlayacağınızı ele aldık.

Rocky Linux 8, sağlam temelleri, topluluk desteği ve RHEL ile ikili uyumluluğu sayesinde, kritik iş yükleri için mükemmel bir platform sunmaktadır. Bu rehberdeki adımları takip ederek, ister fiziksel, ister sanal, ister bulut ortamında olsun, güvenli, istikrarlı ve yönetilebilir bir Rocky Linux 8 sunucu ortamı oluşturabilirsiniz. Bu temel kurulumun ardından, sunucunuzun özel amacına yönelik (web sunucusu, veritabanı sunucusu, dosya sunucusu vb.) ek servisleri ve uygulamaları kurmaya başlayabilirsiniz. Unutmayın, sunucu yönetimi sürekli bir öğrenme ve uygulama sürecidir; düzenli bakım, izleme ve güvenlik denetimleri, sunucunuzun performansını ve güvenliğini her zaman en üst düzeyde tutacaktır. Rocky Linux topluluğu ve geniş dökümantasyon kaynakları, bu yolculukta her zaman yanınızda olacaktır.

Yorumlar
İçeriği beğendiniz mi? Bir tartışma başlatın veya görüşlerinizi paylaşın.
Yorum Yaz

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Gönder

E-posta Bülteni
Yazılım Topluluğuna Katılın
En son güncellemeleri, yaratıcı ipuçlarını ve özel kaynakları doğrudan e-posta kutunuza alın. Tasarım ve inovasyonun geleceğini birlikte keşfedelim.
Exit mobile version