İlk VPS Kurulumu: SSH Bağlantısı, Root Şifresi, İlk 10 Dakika
Son güncelleme: 23 Eylül 2026
Yeni bir VPS aldınız ve elinizde bir IP adresi ile bir root parolası var. Şimdi ne yapmalı? Bu rehber, sunucuya ilk bağlantıdan başlayarak güvenli ve kullanıma hazır bir sisteme kadar olan ilk 10–15 dakikayı adım adım anlatır. Örnekler Ubuntu 22.04/24.04 içindir; Debian de aynıdır.
1. Sunucuya SSH ile bağlanın
SSH (Secure Shell), sunucuyu uzaktan komut satırıyla yönetmenizi sağlar.
# macOS / Linux / Windows (PowerShell veya Terminal)
ssh root@SUNUCU_IP
İlk bağlantıda parmak izini onaylamanız istenir (yes), ardından root parolasını girersiniz. Parola girerken ekranda karakter görünmez — bu normaldir.
2. Sistemi güncelleyin
apt update && apt upgrade -y
Kurulum imajı birkaç hafta/ay eskidir; ilk iş tüm paketleri güncellemektir. Çekirdek güncellendiyse sonunda bir kez yeniden başlatın:
reboot
Yeniden başlattıktan sonra ~30 saniye bekleyip tekrar SSH ile bağlanın.
3. Yeni bir kullanıcı oluşturun
Her şeyi root ile yapmak risklidir. Sudo yetkili normal bir kullanıcı açın:
adduser arcnar
usermod -aG sudo arcnar
Bir parola belirleyin; diğer alanları boş geçebilirsiniz (Enter). Artık bu kullanıcıyla bağlanıp gerektiğinde sudo kullanacaksınız.
SSH anahtarınızı yeni kullanıcıya kopyalayın
# root iken:
rsync --archive --chown=arcnar:arcnar ~/.ssh /home/arcnar
Yeni oturum açın ve doğrulayın:
ssh arcnar@SUNUCU_IP
sudo whoami # "root" dönerse sudo çalışıyor demektir
4. Temel güvenlik: firewall ve SSH
Bu adımın tamamı için Ubuntu Sunucu Güvenliği rehberine bakın. Minimum yapılması gerekenler:
# Firewall (UFW) — önce SSH'a izin ver, sonra aç
sudo ufw allow OpenSSH
sudo ufw allow 80,443/tcp
sudo ufw enable
# fail2ban — brute-force denemelerini otomatik engeller
sudo apt install fail2ban -y
enable etmeden önce mutlaka allow OpenSSH çalıştırın. Aksi halde kendi SSH bağlantınız kesilir ve sunucuya erişemezsiniz (konsoldan kurtarabilirsiniz ama uğraştırır).
SSH'i sıkılaştırın
SSH anahtarınız çalıştığından emin olduktan sonra, /etc/ssh/sshd_config içinde:
PermitRootLogin no
PasswordAuthentication no
sudo systemctl restart ssh
Bu, root ile ve parolayla girişi tamamen kapatır — brute-force saldırılarının %99'unu anlamsız kılar.
5. Saat dilimi ve hostname
sudo timedatectl set-timezone Europe/Istanbul
sudo hostnamectl set-hostname web01
6. Otomatik güvenlik güncellemeleri
sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure --priority=low unattended-upgrades
Kritik güvenlik yamaları artık otomatik kurulur.
7. Swap ekleyin (RAM azsa)
2 GB veya daha az RAM'li sunucularda, bellek dolduğunda süreçlerin öldürülmemesi için swap dosyası önerilir:
sudo fallocate -l 2G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
Sırada ne var?
- Web sunucusu ve veritabanı: Nginx + PHP + MySQL Kurulumu (LEMP)
- Ücretsiz SSL: Let's Encrypt Kurulumu
- Mevcut sitenizi taşıma: Web Sitesi Taşıma Rehberi
apt upgrade yapmak iyi bir alışkanlıktır.
Sık sorulan sorular
Yeni VPS'te ilk yapılması gerekenler neler?
UFW'yi açınca SSH bağlantım kesildi, ne yapmalıyım?
Root parolasıyla mı yoksa SSH anahtarıyla mı bağlanmalıyım?
Az RAM'li VPS'te swap gerekli mi?
Bu makale yardımcı oldu mu?
Teşekkürler, geri bildirimin kaydedildi.
Hâlâ takıldıysan destek talebi aç.