Linux Sunucu Dağıtımları
Linux sunucu dağıtımı; Linux çekirdeğini paket yöneticisi, sistem araçları, güvenlik politikaları, depolar, sürüm yaşam döngüsü ve destek modeliyle birlikte sunan işletim sistemi bütünüdür. Ubuntu Server ve Debian, Debian paket ekosistemini; Red Hat Enterprise Linux ve uyumlu kurumsal türevler RPM ekosistemini; SUSE ailesi ise kendi kurumsal araç ve destek modelini kullanır. Aynı uygulama farklı dağıtımlarda çalışabilse de paket sürümü, dosya yolları, güvenlik modülü, servis yönetimi, vendor sertifikasyonu ve güncelleme davranışı değişebilir. En doğru dağıtım “en popüler” olan değil; uygulamanın desteklediği, güvenlik güncellemesi devam eden, ekibin yönetebildiği ve yedek ile kurtarma prosedürü doğrulanmış sürümdür.

Dağıtım ailesi paket, destek ve değişiklik yönetimini belirler
Debian stable, değişiklik hızını sınırlayıp üretim kararlılığına odaklanan topluluk temelli bir yapı sunar. Ubuntu LTS, Debian ekosistemini düzenli uzun dönem destek sürümleri, kurumsal destek ve geniş bulut imajı seçenekleriyle birleştirir. RHEL, abonelik, vendor sertifikasyonu ve tanımlı yaşam döngüsüyle kurumsal uygulamalarda yaygındır; Rocky Linux veya AlmaLinux gibi uyumlu dağıtımlar benzer RPM araçlarını topluluk modeliyle sunabilir. SUSE Linux Enterprise, özellikle belirli kurumsal uygulama ve SAP senaryolarında sertifikasyon ve destek modeliyle tercih edilebilir. Dağıtım adının ötesinde kullanılan major ve minor sürüm, repository kanalı ve destek sözleşmesi kayıt altına alınmalıdır.
Paket yöneticisi bağımlılıkları ve güncellemeleri merkezi depolardan çözer. Debian ailesinde APT ve dpkg, RHEL ailesinde DNF/RPM, SUSE ailesinde Zypper/RPM kullanılır. İnternetten rastgele script veya ikili dosya indirmek paket envanterini ve güvenlik güncellemesini bozar. Resmi repository, imza doğrulaması ve gerekirse kurum içi mirror veya proxy kullanılır. Uygulama daha yeni dil runtime’ı, veritabanı veya web sunucusu istediğinde dağıtımın module stream, backport, container veya vendor repository seçenekleri değerlendirilir. Kaynak koddan kurulum yapılacaksa sahiplik, güncelleme ve kaldırma prosedürü ayrıca belgelenir. Paket sürüm numarasının eski görünmesi her zaman güvensiz olduğu anlamına gelmez; kurumsal dağıtımlar güvenlik düzeltmesini aynı major sürüme backport edebilir.
- Debian stable
- Topluluk yönetimi ve kontrollü değişiklik hızıyla genel amaçlı üretim tabanı sunar.
- Ubuntu LTS
- Uzun dönem destek, geniş donanım ve bulut ekosistemiyle kurumsal kullanım sağlar.
- RHEL ailesi
- Abonelik, sertifikasyon, RPM ekosistemi ve tanımlı kurumsal yaşam döngüsüne odaklanır.
- SUSE ailesi
- Kurumsal destek, yönetim araçları ve belirli uygulama sertifikasyonları sunar.
- Repository
- Paketlerin imzalı, izlenebilir ve güncellenebilir kaynaktan kurulmasını sağlar.
Uygulama desteği ve yaşam döngüsü sürüm seçiminden önce doğrulanır
Linux dağıtımı uygulama gereksiniminden başlanarak seçilir. Veritabanı, ERP, kontrol paneli, güvenlik ajanı, yedekleme yazılımı veya donanım üreticisi yalnızca belirli dağıtım ve major sürümleri destekleyebilir. “Çalışıyor” olması vendor desteği olduğu anlamına gelmez. CPU mimarisi, kernel modülü, dosya sistemi, glibc, OpenSSL, Java veya Python sürümü, container runtime ve storage sürücüsü uyumluluğu test edilir. Fiziksel sunucuda RAID controller, NIC ve HBA sürücüleri; sanal makinede hypervisor integration araçları kontrol edilir. UEFI, Secure Boot, TPM ve disk şifreleme gereksinimleri kurulum öncesinde belirlenir. Uygulamanın lisans veya destek sözleşmesinde işletim sistemi sınırı varsa alternatif dağıtım seçimi destek kaybına yol açabilir.
Her dağıtımın standart, LTS, maintenance veya extended support dönemleri farklıdır ve tarihler değişebilir. Üretim sunucusu için yalnızca kurulum tarihindeki güncellik değil, planlanan hizmet ömrünün tamamında güvenlik düzeltmesi alıp almayacağı değerlendirilir. Major sürüm yükseltmesi uygulama, repository, yapılandırma ve veritabanı uyumluluğunu etkileyebilir; son aya bırakılmaz. End of life yaklaşan sistemler envanterde otomatik işaretlenir. Test ortamında yeni major sürüm, veri kopyası ve geri dönüş planıyla doğrulanır. Dağıtım yükseltmesi ile uygulama major sürüm yükseltmesini aynı bakım penceresinde birleştirmek hata kaynağını artırabilir. Değişiklikler kontrollü aşamalara ayrılır ve her aşamada yedek ile hizmet testi yapılır.
- Uygulama ve donanım üreticisinin desteklediği dağıtım, major sürüm ve mimari listesini doğrulayın.
- Standart destek, güvenlik bakımı ve varsa uzatılmış destek bitişlerini envantere kaydedin.
- Kernel, OpenSSL, runtime, veritabanı ve ajan bağımlılıklarını major yükseltme öncesinde test edin.
- Resmi veya onaylı repository dışında kurulan her paketin sahibi ve güncelleme yöntemini belgeleyin.
- EOL’den en az altı ay önce test, geçiş ve geri dönüş takvimini başlatın.
Güvenli başlangıç ayarı erişimi, güncellemeyi ve servis yüzeyini sınırlar
Kurulumda minimum paket seti tercih edilir; kullanılmayan web, dosya, yazdırma ve uzaktan erişim servisleri kapatılır. SSH erişimi yönetim ağı veya VPN ile sınırlandırılır, root ile doğrudan oturum yerine kişisel yönetici hesapları ve sudo kullanılır. Parola yerine anahtar tabanlı doğrulama uygulanacaksa özel anahtarlar güvenli cihazda ve parola korumalı tutulur; kayıp anahtarların iptal süreci bulunur. MFA veya bastion host kritik ortamlarda ek katman sağlar. Host firewall yalnızca gereken portları kaynak sınırıyla açar. SELinux veya AppArmor genel sorun çözme yöntemi olarak kapatılmaz; uygulamanın gerekli politikası ve audit kayıtları düzeltilir. Saat senkronizasyonu, DNS ve sertifika doğrulaması güvenlik kadar log korelasyonu için de gereklidir.
Güvenlik güncellemeleri risk, yeniden başlatma gereksinimi ve uygulama etkisine göre düzenli bakım penceresinde uygulanır. Otomatik güncelleme küçük sunucularda yararlı olabilir; kritik kümede aşamalı rollout, canary ve geri dönüş planı gerekir. Kernel ve temel kitaplık güncellemelerinden sonra gerçek sürümün devreye girmesi için yeniden başlatma veya servis restart kontrol edilir. EDR, dosya bütünlüğü, auditd, merkezi syslog ve zafiyet taraması iş yüküne göre kullanılır. /var, /tmp, uygulama verisi ve log bölümleri kapasite baskısının sistemi durdurmaması için ayrı izlenebilir. Secret, API anahtarı ve veritabanı parolası düz metin yapılandırma veya shell history içinde tutulmaz; uygun vault veya izinli secret dosyası kullanılır.
- Minimum kurulum
- Yalnızca gereken paket ve servisleri bırakarak saldırı ve bakım yüzeyini azaltır.
- SSH yönetimi
- Kişisel hesap, anahtar, sudo, kaynak sınırı ve kayıtla uzaktan erişimi kontrol eder.
- SELinux/AppArmor
- Süreçlerin dosya, ağ ve yetenek erişimini zorunlu politika ile sınırlar.
- Patch yönetimi
- Güvenlik düzeltmelerini test, bakım penceresi ve geri dönüş planıyla uygular.
- Merkezi log
- Kimlik, servis, kernel ve güvenlik olaylarını bağımsız sistemde ilişkilendirir.
Otomasyon, izleme ve geri yükleme testi Linux sunucuyu sürdürülebilir kılar
Kurulum ve yapılandırma adımları Ansible veya kurumun tercih ettiği yapılandırma yönetimiyle tekrarlanabilir hale getirilebilir. Otomasyon, yanlış komutu daha hızlı yaymamak için versiyon kontrolü, code review, test envanteri ve kademeli çalıştırma ile kullanılır. Sunucu envanterinde hostname, rol, IP, dağıtım, major sürüm, kernel, repository, sorumlu, veri sınıfı, yedek politikası ve bakım penceresi bulunur. İzleme yalnızca ping değildir; CPU load, bellek ve swap, disk doluluk, inode, I/O latency, dosya sistemi hatası, servis durumu, sertifika süresi, NTP sapması, başarısız SSH, paket güncelliği ve uygulama metriği takip edilir. Alarm eşikleri iş yüküne göre tanımlanır; her alarmın sahibi ve eskalasyon süresi belirlenir.
Yedekleme dosya sistemi kopyasından ibaret değildir. Veritabanı için uygulama tutarlı dump veya desteklenen agent, dosya hizmeti için izin ve ACL koruması, container için persistent volume ve yapılandırma yedeği planlanır. /etc, paket listesi, servis unit dosyaları, cron veya timer görevleri, sertifikalar ve secret yönetim bilgileri kontrollü kapsamda tutulur. Bare-metal geri dönüş her sunucu için gerekli olmayabilir; temiz kurulum ve otomasyonla yeniden oluşturma daha güvenilir olabilir. Yine de veri, yapılandırma ve anahtarların nasıl döneceği test edilmelidir. Aylık tek dosya, periyodik veritabanı ve planlı tam sunucu kurtarma testleri RPO/RTO hedefleriyle ölçülür. Böylece dağıtım tercihi tek seferlik kurulum değil, tüm yaşam döngüsünü yöneten bir işletim standardına dönüşür.
- Sunucu rolünü, dağıtım sürümünü, repository kaynağını, sahibi ve bakım penceresini envanterde tutun.
- Yapılandırma otomasyonunu test ortamı, kod inceleme ve kademeli yayınla yönetin.
- Disk doluluk yanında inode, I/O latency, sertifika, zaman sapması ve başarısız oturumu izleyin.
- Veritabanı, uygulama verisi, /etc, servis tanımları ve anahtarları ayrı geri yükleme adımlarıyla test edin.
- EOL, kritik açık ve başarısız yedek için sorumlu ile hedef çözüm süresini önceden belirleyin.
Sık Sorulan Sorular
Sunucu için Ubuntu mu Debian mı seçilmelidir?
Ubuntu LTS daha düzenli kurumsal destek ve geniş bulut ekosistemi sunabilir; Debian stable kontrollü topluluk tabanı ve uzun süreli kararlılık sağlar. Uygulama desteği, ekip yetkinliği, yaşam döngüsü ve repository ihtiyacına göre seçilmelidir.
RHEL ile Rocky Linux aynı mıdır?
Aynı ürün değildir. Benzer RPM ekosistemi ve uyumluluk hedefleri olsa da abonelik, marka, destek, sertifikasyon ve yaşam döngüsü koşulları farklıdır. Kritik uygulamada üretici destek matrisi kontrol edilmelidir.
Linux sunucu antivirüse ihtiyaç duyar mı?
Risk yalnızca klasik virüs değildir. İnternete açık servis, kimlik bilgisi, web shell, ransomware ve supply-chain tehdidi bulunur. EDR veya malware taraması iş yüküne göre değerlendirilir; minimum servis, patch, yetki ve loglama temel katmanlardır.
Linux sunucuda otomatik güncelleme açılmalı mı?
Kritiklik ve değişiklik yönetimine bağlıdır. Güvenlik düzeltmelerinin gecikmemesi gerekir; ancak kernel, veritabanı ve temel kitaplık güncellemeleri üretim etkisi nedeniyle test, aşamalı yayın ve geri dönüş planı isteyebilir.
Linux dağıtımı EOL olduğunda ne olur?
Güvenlik düzeltmeleri ve resmi destek sona erebilir. Sunucu çalışmaya devam etse bile yeni açıklar kapanmaz ve uygulama desteği kaybolabilir. Destekli major sürüme planlı geçiş yapılmalıdır.
Linux sunucu yedeğinde hangi dosyalar alınmalıdır?
Uygulama verisi, veritabanı, /etc yapılandırmaları, servis tanımları, paket listesi, cron veya timer görevleri, sertifikalar ve gerekli anahtarlar kapsanır. İçerik iş yüküne göre değişir ve temiz sunucuda geri yükleme testi yapılmalıdır.
Biga Bilişim teknik ekibi tarafından gözden geçirilmiştir.
Teknik Değerlendirme İçin Bize Ulaşın
Uygulama gereksinimlerinizi, mevcut Linux sürümlerini, destek yaşam döngüsünü, repository ve güvenlik durumunu, yedekleme ile izleme kapsamını birlikte değerlendirerek sürdürülebilir sunucu standardını hazırlayalım.

