Bu yazıda, yeni kurulmuş Ubuntu 14.04 sunucusu üzerinde, temel güvenlik ayarlarını nasıl yapabileceğinizi anlatacağım. Aslında yapacağım şey bir nevi Bryan Kennedy'nin makalesini Türkçe'ye biraz daha detaylı çevirerek anlatmak olacak, açıkçası ben de birçok temel şeyi bu makaleyle öğrenmiştim, dolayısıyla bu makaleyi Sunucu Güvenliğine Giriş - 101 dersi gibi görebilirsiniz. Sunucuya root olarak ilk seferinde bağlandığınızda, sizden yeni bir şifre isteyecektir.
SSL kurulumu tahmin edilenin aksine gayet kolay bir aşama olmakla beraber, hakkında ne yazık ki pek fazla döküman bulunamamakta. SSL sağlayıcı firmalar birbirinden pek farketmeksizin, kurulum genel olarak aynı şekilde. Ben örnek olarak GoDaddy üzerinden anlatacağım ancak genel olarak işlemlerin herhangi bir başka servis sağlayıcıda da aynı olduğunu belirtmeliyim.
LAMP kurulumu ne kadar basit gibi görünse de, kurulum sonrasında apache ayarları ve opsiyonel phpmyadmin kurulumunda bazı şeylere dikkat etmeniz lazım. Daha önceden bu kuruluma değinmiştim ama birçok başka yazı olduğunu görünce silmiştim, ancak tekrar bakınca bazı kısımlara değinilmediğini gördüm, o yüzden tekrar bu konudan bahsetmek istiyorum.LAMP kurulumunu ayrı ayrı yapmak yerine tasksel kullanmak daha mantıklı olduğu için ben de onun üzerinden gideceğim. Öncelikle tasksel'i yüklememiz lazım.sudo apt-get updatesudo apt-get install taskselsudo apt-get install lamp-server^ phpmyadmin Daha sonrasında size veritabanı şifresi vb.
Digital Ocean, herhangi bir şekilde cPanel veya Plesk gibi bir araç sunmadığı için, kontrol panelinizi kendiniz kurmanız gerekiyor ki Vesta da hala geliştiriliyor olmasından dolayı kurabileceğiniz kontrol panellerinden bir tanesi. Daha önceki bir yazımda ZPanel kurulumunu anlatmıştım. ZPanel birçok ihtiyacınızı karşılıyor ancak geliştirilme süreci şu sıralar pek aktif değil. Örneğin Ubuntu 14.04 desteği yok, hala PHP 5.3 ile çalışıyor, nginx desteği yok ve bunun gibi başka sebeplerden ötürü, yapmış olduğunuz projeye göre ZPanel'i yetersiz bulabilirsiniz.
ZPanel ile ilgili en büyük problemlerden birisi Mail Server'ın otomatik olarak yapılandırılmış şekilde gelmiyor olması ki bu durum aslında çok normal, yapmanız gereken şey ZPanel ayarını yapmaktan çok serverınızın mail server ayarlarını yapmak olacağı için, ZPanel ile alakalı pek bir durum yok. İnternette de neredeyse bu konuyla ilgili pek kaynak yok. Olanlarda da eksik bilgi veya kopuk kısımlar var.