Sunucuda Güvenlik Açığı Tespit Edilirse Ne Yapılmalı

Son gözden geçirme: Eylül 2026 · Ubuntu 24.04 ve AlmaLinux 9 resmî dokümanına göre

Hızlı çözüm

Sunucuda güvenlik açığı tespit edilirse sıra bellidir: önce etkilenen hizmeti izole edin, kanıtı bozmadan durumu kaydedin, açık paketi güncel sürüme çekin, ardından tüm parola ve anahtarları yenileyin.

  1. Açığın bulunduğu hizmeti geçici durdurun ya da güvenlik duvarıyla erişimini kısıtlayın.
  2. Günlükleri ve mevcut durumu değiştirmeden bir kenara alın (kanıt).
  3. Paketi/uygulamayı güncelleyin: sudo apt update && sudo apt upgrade (AlmaLinux’ta sudo dnf upgrade --security).
  4. Tüm yönetici, veritabanı ve SSH parolalarını sıfırlayın, açık oturumları kapatın.
  5. Kapsam belirsizse destek talebi açın; yönetimsiz sunucuda kararı siz verirsiniz.
Panel Yok (VPS/VDS terminali)
Sistem Yönetimsiz VPS/VDS (root müşteride)
Yetki root ya da sudo yetkili kullanıcı
Narhost ürünü VPS Sunucu

Başlamadan önce

  • Sunucuya konsol ya da SSH ile root/sudo erişiminiz olmalı.
  • Açığın kaynağını bilin: işletim sistemi paketi mi, bir uygulama (WordPress, panel, kütüphane) mi, yoksa zayıf bir parola mı.
  • Müdahaleden önce mümkünse bir snapshot (anlık görüntü) alın; yama bir şeyi bozarsa geri dönebilirsiniz.
  • VPS/VDS yönetimsizdir: güncelleme, yapılandırma ve güvenlik duvarı sizin sorumluluğunuzdadır; Narhost altyapı ve ağ katmanını sağlar.

Sunucuda Güvenlik Açığı Nedir, Neyi Tehdit Eder

Güvenlik açığı (vulnerability), bir yazılımdaki yetkisiz erişime ya da veri sızıntısına yol açabilen kusurdur. Bu; güncellenmemiş bir işletim sistemi paketi, eski bir uygulama sürümü, yanlış dosya izni, açıkta kalmış bir yönetim portu ya da zayıf bir parola olabilir. Yönetimsiz bir sunucuda bu kusurları kapatmak sizin işinizdir; tarama araçları ya da resmî güvenlik duyuruları açığı bildirir, kapatma kararını ve yamayı siz uygularsınız.

Açık henüz sömürülmediyse hedef, güncelleme ile riski kapatmaktır. Açık zaten kullanılmışsa (dosyalar değişmiş, tanımadığınız süreçler çalışıyorsa) olay bir “ihlal”e dönüşür ve sıra değişir: önce izolasyon ve kanıt, sonra temizlik. İki durumu ayıran şey günlüklerdir; bu yüzden hiçbir şeyi silmeden önce durumu kaydedersiniz.

Sunucuda güvenlik açığı tespit edilince izole etme, kanıt koruma, yama ve parola yenileme akışı
Önce hizmeti izole edin, kanıtı koruyun, yamayı uygulayın, ardından tüm kimlik bilgilerini yenileyin.

Adım Adım: Sunucuda Güvenlik Açığı Müdahalesi

1. Hizmeti İzole Edin

  1. Açığın bulunduğu servisi durdurun ya da erişimini güvenlik duvarında kapatın; böylece açık, siz yamayı uygularken kullanılamaz.
    sudo systemctl stop uygulama.service
    sudo ufw deny 8080/tcp

    Beklenen sonuç: servis durur ya da ilgili port dışarıya kapanır, açık geçici olarak erişilemez.

2. Kanıtı Koruyun

  1. Sistem ve uygulama günlüklerini olduğu gibi bir yere kopyalayın; çalışan süreçleri ve ağ bağlantılarını kaydedin. Bu, açığın kullanılıp kullanılmadığını sonradan anlamak için gerekir.
    sudo cp -a /var/log /root/olay-yedegi-2026-09
    ps aux > /root/surecler.txt
    sudo ss -tulpn > /root/baglantilar.txt

    Beklenen sonuç: günlükler ve durum dosyaları değişmeden saklanır.

3. Yamayı Uygulayın

  1. Açık işletim sistemi paketindeyse dağıtımın güvenlik güncellemelerini kurun; uygulamadaysa uygulamayı güncel kararlı sürüme çekin. Ubuntu’da:
    sudo apt update
    sudo apt upgrade

    Yalnız güvenlik güncellemelerini kurmak isterseniz AlmaLinux’ta sudo dnf upgrade --security kullanın.

    Beklenen sonuç: açık paket, kusurun giderildiği sürüme yükselir.

Dikkat

Açığın kullanıldığına dair belirti (değişmiş dosyalar, bilinmeyen kullanıcılar, giden spam) varsa yalnız yama yetmez. Bu durumda parolaları yenileyip sistemi temiz bir yedekten kurmak, ele geçirilmiş bir sistemi elle temizlemekten daha güvenlidir.

4. Kimlik Bilgilerini Yenileyin

  1. Yama sonrası tüm parolaları ve anahtarları değiştirin: root/sudo parolası, veritabanı kullanıcıları, uygulama yöneticileri ve SSH anahtarları. Açık oturumları kapatın.

    Beklenen sonuç: eski parola ya da anahtar ele geçirilmiş olsa bile artık geçersizdir.

Doğrulama

Sonuç

Açık paketin sürümü güncel, izole ettiğiniz hizmet güvenli yapılandırmayla yeniden açık, günlüklerde yeni şüpheli erişim yok ve tüm parolalar yenilenmişse müdahale tamamlanmıştır. Aynı açığın başka bir pakette olmadığını görmek için bilinen açıkların kaydını tutan ulusal açık veritabanını (NVD) ve dağıtımın güvenlik duyurularını izlemeye devam edin.

Hâlâ Çözülmediyse

Narhost desteği

Talebinize sunucunuzun IP adresini, açığın kaynağını (paket, uygulama ya da parola), fark ettiğiniz saati ve uyguladığınız adımları ekleyin; ekibimiz altyapı ve ağ tarafını denetler.

Destek talebi aç

Sıkça sorulan sorular

Sunucuda güvenlik açığı bulunca önce mi yama yapmalıyım yoksa mı izole etmeliyim?

Açık henüz kullanılmadıysa güncelleme çoğu zaman yeterlidir. Ancak sömürülmüş olabileceğinden şüpheleniyorsanız önce izole edip kanıtı korumak gerekir; yama, değişen dosyaları geri getirmez ve saldırganın açtığı arka kapıyı kapatmaz.

Açığı Narhost kapatır mı?

VPS/VDS yönetimsizdir: sunucu içindeki güncelleme, yapılandırma ve güvenlik duvarı sizin sorumluluğunuzdadır. Narhost altyapı, ağ ve Layer 3/4 ağ koruması sağlar; ağ ya da altyapı kaynaklı bir sorun varsa destek talebiyle inceler.

Aynı açığın tekrar çıkmasını nasıl önlerim?

Güvenlik güncellemelerini düzenli kurun, kullanmadığınız servisleri ve portları kapatın, güçlü parola ve anahtar kullanın ve dağıtımınızın güvenlik duyurularını takip edin. Otomatik güvenlik güncellemesi açmak, gözden kaçan yamaları azaltır.

Bu makale sorununuzu çözdü mü?

Çözemediniz mi?

Teknik ekibimiz sunucu tarafındaki ayarları sizin için kontrol edebilir. Destek talebinizde alan adınızı ve aldığınız hata metnini paylaşmanız süreci hızlandırır.

Etiketler: guvenlik

İlgili çözümler