Kısaca
Ubuntu Server kurulumu; Ubuntu’nun uzun süreli destekli (LTS) sürümünün fiziksel ya da sanal sunucuya kurulması, SSH ve güvenlik duvarıyla sıkılaştırılması, otomatik güvenlik güncellemelerinin ayarlanması ve web, uygulama, veritabanı veya Docker iş yükleri için yapılandırılmasıdır. Linux sunucu işleten şirketler içindir. CybUp kurulumu, sıkılaştırmayı, izlemeyi ve yedeklemeyi birlikte teslim eder.
Hangi Ubuntu Server sürümü kurulmalı?
Sunucularda yalnızca LTS (Long Term Support) sürümlerini kuruyoruz. Canonical’ın sürüm döngüsü sayfasına göre LTS sürümleri iki yılda bir çıkıyor ve beş yıl standart güvenlik bakımı alıyor; Ubuntu Pro ile bu süre on yıla, Legacy eklentisiyle on beş yıla uzuyor.
Bugün itibarıyla tablo şöyle: Ubuntu 22.04 LTS’in standart bakımı Mayıs 2027’de, 24.04 LTS’inki Mayıs 2029’da, Nisan 2026’da çıkan 26.04 LTS’inki Mayıs 2031’de bitiyor. Yeni kurulumda 24.04 ile 26.04 arasında seçimi, çalışacak yazılımın hangi sürümü resmi olarak desteklediğine göre yapıyoruz. Elinizde 22.04 sunucular varsa yükseltmeyi 2027’den önce planlamak gerekiyor.
“LTS are released every two years and receive 5 years of standard security maintenance.”
LTS sürümleri iki yılda bir yayımlanır ve 5 yıl standart güvenlik bakımı alır.
Ubuntu Server nasıl sıkılaştırılır?
Sıkılaştırmaya SSH ile başlıyoruz, çünkü internete ya da şube ağına açık bir Linux sunucunun ilk hedefi SSH’tır. Ubuntu’nun OpenSSH belgesindeki ayarlar doğrultusunda anahtar tabanlı kimlik doğrulamaya geçiyor, parola ile girişi ve root ile doğrudan oturum açmayı kapatıyor, SSH’ı yalnızca yönetim ağından erişilebilir yapıyoruz.
Güvenlik duvarı için Ubuntu’nun varsayılan aracı ufw’dir ve Ubuntu belgelerine göre başlangıçta kapalı gelir. Kurulumda ufw’yi açıyor, varsayılan olarak gelen trafiği reddediyor ve yalnızca gereken portları (örneğin 22, 80, 443 ya da veritabanı portu) belirli kaynaklara açıyoruz. Daha karmaşık kurallar gereken sunucularda kuralları doğrudan nftables ile yazıyoruz. Sunucu düzeyindeki bu duvar, ağdaki firewall cihazının yerini tutmaz; ikisi birlikte çalışır.
- SSH: anahtar ile giriş, parola ve root girişi kapalı
- ufw veya nftables ile varsayılan reddet kuralı
- Gereksiz servislerin ve paketlerin kaldırılması
- sudo yetkilerinin kişi bazında verilmesi ve kayıt altına alınması
- Saat senkronizasyonu ve merkezi log toplama
Ubuntu’da güncellemeler otomatik yapılabilir mi?
Evet. Ubuntu Server’da unattended-upgrades paketi varsayılan olarak kurulu gelir ve Ubuntu belgelerine göre güncellemeleri günde bir kez denetleyip uygular. Hangi depolardan güncelleme alınacağı, hangi paketlerin hariç tutulacağı ve yeniden başlatma davranışı /etc/apt/apt.conf.d/50unattended-upgrades dosyasında tanımlanır; otomatik yeniden başlatma varsayılan olarak kapalıdır.
Biz bu ayarı her sunucu için bilinçli yapıyoruz: veritabanı sunucusunun gece kendi kendine yeniden başlaması istenmez, bir web sunucusunda ise belirli bir saatte yeniden başlatma kabul edilebilir. Çekirdek güncellemelerinde yeniden başlatma ihtiyacını azaltmak için Canonical’ın Livepatch hizmeti kullanılabiliyor; Livepatch, Ubuntu Pro aboneliğinin bir parçası. Ubuntu Pro kişisel kullanımda 5 makineye kadar ücretsiz; şirket sunucularında abonelik koşullarını Canonical belirliyor.
“Ubuntu will apply security updates automatically, without user interaction. This is done via the unattended-upgrades package, which is installed by default.”
Ubuntu, güvenlik güncellemelerini kullanıcı müdahalesi olmadan otomatik olarak uygular. Bu, varsayılan olarak kurulu gelen unattended-upgrades paketiyle yapılır.
Ubuntu Server hangi işler için kurulur?
Şirketlerde Ubuntu Server’ı en sık web ve uygulama sunucusu (Nginx, Apache, Node.js, PHP, Python uygulamaları), veritabanı sunucusu (PostgreSQL, MySQL, MariaDB) ve Docker ana makinesi olarak görüyoruz. Her iş yükü için disk düzenini ayrı planlıyoruz: veritabanı dosyaları, loglar ve Docker verileri ayrı bölümlerde ya da LVM birimlerinde durursa bir alanın dolması bütün sunucuyu durdurmaz.
Diyelim ki şirketinizde bir otomasyon aracı, küçük bir iç web uygulaması ve bir PostgreSQL veritabanı Docker konteynerlerinde çalışacak. Bu durumda Docker’ı resmi depodan kuruyor, konteynerleri Compose dosyalarıyla tanımlıyor, veritabanı verisini adlandırılmış bir birimde tutuyor ve yalnızca ters vekil (reverse proxy) üzerinden 443 portunu dışarı açıyoruz. n8n otomasyon ve yerel LLM kurulumlarımız da bu tür Ubuntu sunucular üzerinde çalışır.
Kurulumdan sonra izleme ve yedekleme nasıl yapılır?
Her Ubuntu sunucuya izleme ajanı kuruyor; disk doluluğu, bellek, servis durumu, SSL sertifika süresi ve bekleyen güvenlik güncellemelerini Zabbix ile izleme sistemine bağlıyoruz. Bir servis durduğunda ya da disk yüzde 85’i geçtiğinde uyarının doğru kişiye gitmesi, sunucuyu sorun büyümeden fark etmenin yoludur.
Yedeklemede sunucunun tamamını ve veritabanlarını ayrı ele alıyoruz. Veritabanı için tutarlı döküm (dump) ya da uygulama farkında yedek alıyor, tüm sunucu için Veeam Backup veya benzeri bir araçla görüntü yedeği planlıyoruz. Teslimden önce bir geri yükleme denemesi yapıyoruz; denenmemiş bir yedeğe güvenmiyoruz.
Teslim ettiklerimiz
- LTS sürüm seçimi ve destek takvimi notu
- Kurulmuş ve sıkılaştırılmış Ubuntu Server (SSH, ufw/nftables, kullanıcı yetkileri)
- Sunucuya özel otomatik güncelleme ve yeniden başlatma ayarı
- Web, veritabanı veya Docker iş yükü yapılandırması
- İzleme ajanı, uyarı kuralları ve denenmiş yedek
- Erişim bilgileri, portlar ve servisleri anlatan dokümantasyon
Nasıl çalışıyoruz
- 1
İhtiyaç
Çalışacak uygulamaları, erişim yöntemini ve veri miktarını konuşuyoruz.
- 2
Kurulum
LTS sürümünü, disk düzenini ve ağ ayarlarını yapılandırıyoruz.
- 3
Sıkılaştırma
SSH, güvenlik duvarı, kullanıcı yetkileri ve otomatik güncellemeleri ayarlıyoruz.
- 4
İş yükü
Web, veritabanı veya Docker katmanını kurup uygulamayı çalışır hale getiriyoruz.
- 5
Süreklilik
İzleme ve yedeklemeyi kuruyor, geri yükleme testini yapıp teslim ediyoruz.
Sıkça sorulan sorular
Ubuntu 22.04 sunucumuzu ne zaman yükseltmeliyiz?
Standart bakım Mayıs 2027’de bittiği için yükseltmeyi bundan önce planlamanızı öneriyoruz. Ubuntu Pro ile bakım süresi uzatılabilir, ancak bu da bir abonelik kararıdır.
Ubuntu Pro zorunlu mu?
Hayır. Standart beş yıllık güvenlik bakımı Pro olmadan da gelir. Pro; daha uzun bakım, Livepatch ve uyumluluk araçları gerektiğinde değerlendirilir.
Sunucu fiziksel mi olmalı, sanal mı?
İkisi de olur. Çoğu durumda Ubuntu’yu VMware, Hyper-V veya Proxmox üzerinde sanal makine olarak kuruyoruz; GPU gereken iş yüklerinde fiziksel sunucu tercih edilebilir.
Uzaktan kurulum yapıyor musunuz?
Evet. Türkiye genelinde kurulum ve sıkılaştırmayı uzaktan yapıyoruz; İstanbul’da gerekirse yerinde çalışıyoruz.
Fiyat ne kadar?
Sunucu sayısını ve çalışacak iş yüklerini inceledikten sonra yazılı teklif veriyoruz; inceleme ücretsiz.
Mevcut Linux sunucumuzu devralabilir misiniz?
Evet. Önce mevcut sunucunun yapılandırmasını, açık portlarını ve güncelleme durumunu inceliyor, bulduklarımızı yazılı olarak paylaşıyoruz. Sonra sıkılaştırma ve süreklilik adımlarını birlikte planlıyoruz.
Docker mı kullanmalıyız, doğrudan kurulum mu?
Birden fazla uygulama aynı sunucuda çalışacaksa ve uygulamanın resmi konteyner imajı varsa Docker yönetimi kolaylaştırır. Tek bir veritabanı sunucusu gibi durumlarda doğrudan kurulum daha sade olabilir.