Bilgi Bankası / Sunucu & VPS

İlk VPS Kurulumu: SSH Bağlantısı, Root Şifresi, İlk 10 Dakika

Son güncelleme: 23 Eylül 2026

Yeni bir VPS aldınız ve elinizde bir IP adresi ile bir root parolası var. Şimdi ne yapmalı? Bu rehber, sunucuya ilk bağlantıdan başlayarak güvenli ve kullanıma hazır bir sisteme kadar olan ilk 10–15 dakikayı adım adım anlatır. Örnekler Ubuntu 22.04/24.04 içindir; Debian de aynıdır.

1. Sunucuya SSH ile bağlanın

SSH (Secure Shell), sunucuyu uzaktan komut satırıyla yönetmenizi sağlar.

# macOS / Linux / Windows (PowerShell veya Terminal)
ssh root@SUNUCU_IP

İlk bağlantıda parmak izini onaylamanız istenir (yes), ardından root parolasını girersiniz. Parola girerken ekranda karakter görünmez — bu normaldir.

Parola yerine SSH anahtarı kullanmak çok daha güvenlidir. Henüz kurmadıysanız SSH Anahtarı ile Bağlanma rehberini bu adımdan önce uygulayın.

2. Sistemi güncelleyin

apt update && apt upgrade -y

Kurulum imajı birkaç hafta/ay eskidir; ilk iş tüm paketleri güncellemektir. Çekirdek güncellendiyse sonunda bir kez yeniden başlatın:

reboot

Yeniden başlattıktan sonra ~30 saniye bekleyip tekrar SSH ile bağlanın.

3. Yeni bir kullanıcı oluşturun

Her şeyi root ile yapmak risklidir. Sudo yetkili normal bir kullanıcı açın:

adduser arcnar
usermod -aG sudo arcnar

Bir parola belirleyin; diğer alanları boş geçebilirsiniz (Enter). Artık bu kullanıcıyla bağlanıp gerektiğinde sudo kullanacaksınız.

SSH anahtarınızı yeni kullanıcıya kopyalayın

# root iken:
rsync --archive --chown=arcnar:arcnar ~/.ssh /home/arcnar

Yeni oturum açın ve doğrulayın:

ssh arcnar@SUNUCU_IP
sudo whoami   # "root" dönerse sudo çalışıyor demektir

4. Temel güvenlik: firewall ve SSH

Bu adımın tamamı için Ubuntu Sunucu Güvenliği rehberine bakın. Minimum yapılması gerekenler:

# Firewall (UFW) — önce SSH'a izin ver, sonra aç
sudo ufw allow OpenSSH
sudo ufw allow 80,443/tcp
sudo ufw enable

# fail2ban — brute-force denemelerini otomatik engeller
sudo apt install fail2ban -y
UFW'yi enable etmeden önce mutlaka allow OpenSSH çalıştırın. Aksi halde kendi SSH bağlantınız kesilir ve sunucuya erişemezsiniz (konsoldan kurtarabilirsiniz ama uğraştırır).

SSH'i sıkılaştırın

SSH anahtarınız çalıştığından emin olduktan sonra, /etc/ssh/sshd_config içinde:

PermitRootLogin no
PasswordAuthentication no
sudo systemctl restart ssh

Bu, root ile ve parolayla girişi tamamen kapatır — brute-force saldırılarının %99'unu anlamsız kılar.

5. Saat dilimi ve hostname

sudo timedatectl set-timezone Europe/Istanbul
sudo hostnamectl set-hostname web01

6. Otomatik güvenlik güncellemeleri

sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure --priority=low unattended-upgrades

Kritik güvenlik yamaları artık otomatik kurulur.

7. Swap ekleyin (RAM azsa)

2 GB veya daha az RAM'li sunucularda, bellek dolduğunda süreçlerin öldürülmemesi için swap dosyası önerilir:

sudo fallocate -l 2G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab

Sırada ne var?

Arcnar'da: Compute paketini başlattığınızda IP, root parolası ve konsol erişimi panelde hazır olur. Ubuntu imajı güncel gelir; yine de ilk iş apt upgrade yapmak iyi bir alışkanlıktır.

Sık sorulan sorular

Yeni VPS'te ilk yapılması gerekenler neler?
Sırasıyla: SSH ile bağlanın, sistemi güncelleyin (apt update && apt upgrade), sudo yetkili yeni bir kullanıcı oluşturun, SSH anahtarınızı ekleyin, UFW firewall'u açın (önce SSH'a izin vererek), fail2ban kurun ve SSH'te root + parola girişini kapatın.
UFW'yi açınca SSH bağlantım kesildi, ne yapmalıyım?
ufw enable öncesinde ufw allow OpenSSH çalıştırmayı unuttuysanız bu olur. Sağlayıcınızın panelindeki web konsolu (VNC/noVNC) üzerinden sunucuya girip sudo ufw allow OpenSSH komutunu çalıştırın; erişim geri gelir.
Root parolasıyla mı yoksa SSH anahtarıyla mı bağlanmalıyım?
SSH anahtarı çok daha güvenlidir ve önerilir. İlk bağlantıyı sağlayıcının verdiği root parolasıyla yapıp anahtarınızı ekledikten sonra parola girişini tamamen kapatın — bu brute-force saldırılarının neredeyse tamamını etkisiz kılar.
Az RAM'li VPS'te swap gerekli mi?
2 GB veya daha az RAM'li sunucularda önerilir. Bellek dolduğunda kritik süreçlerin (veritabanı, web sunucusu) işletim sistemi tarafından öldürülmesini önler. 2 GB'lık bir swap dosyası çoğu durumda yeterlidir.

Bu makale yardımcı oldu mu?