Sunucu güvenliği ve sertleştirme
Security duvarı kuralları, gereksiz servislerin kapatılması, SSH sertleştirme, yetki sınırlama ve saldırı denemelerinin engellenmesi. Bir sunucunun kurulum ayarlarıyla bırakılması en yaygın açıktır.
Security, yedek, güncelleme ve izleme — dördü birden yapılmadığında sunucu sessizce risk biriktirir. Sorunu müşterinizden önce görmek için sürekli izliyor, düzenli bakımını üstleniyoruz.
Hosting firması size makineyi verir; makinenin içi genelde sizin sorumluluğunuzdadır.
Sunucu yönetimi, sitenizin veya uygulamanızın çalıştığı sunucunun güvenliğini, güncelliğini, yedeğini ve performansını sürekli olarak birinin üstlenmesidir. Paylaşımlı hostingde bu işi hosting firması yapar; ama VPS, fiziksel sunucu ya da bulut sunucu kullanıyorsanız işletim sistemi ve servis katmanı size aittir.
Çoğu işletme bu ayrımı sorun çıkana kadar fark etmiyor. Sunucu kurulduğu günkü ayarlarla aylarca çalışır, güncellemeler ertelenir, yedek alınıyor sanılır. Sorun genelde tek seferde patlamaz; sessizce birikir ve en kötü anda ortaya çıkar.
Yaptığımız iş bu birikimi engellemek: açıkları kapatmak, yedeği gerçekten dönebilir hale getirmek, kaynak kullanımını izlemek ve güncellemeleri kontrollü uygulamak.
Security duvarı kuralları, gereksiz servislerin kapatılması, SSH sertleştirme, yetki sınırlama ve saldırı denemelerinin engellenmesi. Bir sunucunun kurulum ayarlarıyla bırakılması en yaygın açıktır.
Düzenli otomatik yedek, yedeğin ayrı bir yerde tutulması ve —en önemlisi— geri dönüşün gerçekten denenmesi. Test edilmemiş yedek, yedek sayılmaz.
PHP, veritabanı ve web sunucusu ayarlarının siteye göre düzenlenmesi, önbellek katmanları, kaynak kullanımının ölçülmesi. Yavaşlığın sebebi çoğu zaman donanım değil, ayardır.
Sunucu ayakta mı, disk doluyor mu, bellek yetiyor mu, site cevap veriyor mu — sürekli izleniyor. Sorunu müşterinizden önce biz görüyoruz.
İşletim sistemi ve servis güncellemelerinin kontrollü uygulanması. Güncellemeyi ertelemek, saldırıya açık kalmanın en yaygın sebebi; körlemesine güncellemek ise kesinti sebebi.
Yeni sunucu kurulumu ya da mevcut sitelerin kesintisiz taşınması. Alan adı, sertifika ve e-posta ayarlarıyla birlikte, geri dönüş planı hazır olarak.
Sunucuda ne çalışıyor, hangi sürümler kullanılıyor, açık portlar neler, yedek var mı, kaynak kullanımı nasıl. Ücretsiz olarak çıkarıyoruz.
Security açıkları ve yedeksizlik gibi acil kalemler önce kapatılıyor. Riskin büyüğü genelde birkaç saatlik işle iniyor.
Ayakta olma, disk, bellek ve yanıt süresi izlemesi devreye alınıyor; uyarılar bize düşüyor.
Aylık güncellemeler, yedek doğrulama, performans gözden geçirme ve raporlama.
Yedek var sanılıyor. En sık karşılaştığımız durum bu. Yedek aynı sunucuda tutuluyor (sunucu giderse yedek de gidiyor), aylardır alınmamış oluyor ya da hiç geri dönüş denenmemiş oluyor. Test edilmemiş yedek, yedek sayılmaz.
Güncellemeler erteleniyor. "Çalışan sisteme dokunma" yaklaşımı kısa vadede güvenli görünür ama saldırıların büyük bölümü çoktan yamalanmış bilinen açıklardan geçer. Doğrusu körlemesine güncellemek de değil; önce test, sonra kontrollü uygulama.
Disk sessizce doluyor. Kayıt dosyaları ve eski yedekler birikir, disk dolduğunda site ve veritabanı aynı anda durur. Monitoring varsa bu, sorun olmadan haftalar önce görülür.
Fazlasını almak da azını almak kadar maliyetli.
Aynı makineyi birçok site paylaşır. Küçük tanıtım siteleri ve düşük trafikli bloglar için yeterlidir; bakımı hosting firması yapar. Sınırı şudur: komşu sitelerin yükü sizi etkileyebilir ve sunucu ayarlarına müdahale edemezsiniz. Bu tip için ayrı bir sunucu yönetimi hizmetine genelde ihtiyaç olmaz.
Size ayrılmış kaynak ve tam kontrol. Orta ölçekli e-ticaret ve kurumsal siteler için en yaygın seçim. Kritik nokta: işletim sistemi ve servis katmanı artık sizin sorumluluğunuzdadır — sunucu yönetimi ihtiyacı tam olarak burada başlar.
Makinenin tamamı size aittir. Yüksek ve sürekli yük, ağır veritabanı işlemleri ya da veri saklama zorunluluğu olan durumlarda anlamlıdır. Donanım arızası riski sizde olduğu için yedekleme ve geri dönüş planı daha da kritiktir.
İhtiyaca göre büyüyüp küçülebilen kaynak. Trafiği dalgalanan projelerde (kampanya dönemleri, sezonluk işler) avantajlıdır. Faturanın öngörülebilir kalması için kaynak kullanımının izlenmesi şarttır; kontrolsüz bulut, beklenmedik maliyet üretir.
Hangisinin size uyduğundan emin değilseniz mevcut trafiğinizi ve kaynak kullanımınızı ölçüp söylüyoruz. Çoğu projede doğru cevap "daha büyük sunucu" değil, mevcut sunucunun doğru ayarlanmasıdır.
Bunlar olmadan "sunucumuz güvenli" denemez.
Sunucuda çalışan her servis bir kapıdır. Kullanılmayan servisler kapatılmalı, yönetim panelleri ve veritabanı portları internete tamamen açık olmamalıdır. En sık gördüğümüz açık, dışarıya açık bırakılmış veritabanı portudur.
Şifreyle SSH erişimi, otomatik deneme saldırılarına açıktır. Anahtar tabanlı giriş, kök kullanıcıyla doğrudan bağlanmanın kapatılması ve port değişikliği birlikte uygulanmalıdır.
Yedeğin aynı sunucuda olması, en sık karşılaştığımız yanılgı. Sunucu giderse yedek de gider. Yedek ayrı bir konumda tutulmalı ve geri dönüş düzenli olarak denenmelidir — hiç denenmemiş yedek, yedek değildir.
Geliştirici, ajans ve müşteri aynı kök hesabı kullanıyorsa kimin ne yaptığı bilinemez. Ayrı hesaplar, sınırlı yetkiler ve işlem kaydı hem güvenlik hem sorumluluk açısından gereklidir.
SSL sertifikasının veya alan adının sessizce süresi dolması, önlenebilir ama çok yaygın bir kesinti sebebi. İkisinin de takibi otomatik olmalı.
Kayıt dosyaları ve eski yedekler sessizce birikir; disk dolduğunda site ve veritabanı aynı anda durur. Monitoring varsa bu, sorun olmadan haftalar önce görülür.
Kriz anında en pahalı şey, ne yapılacağını o an düşünmektir.
1. Uyarı bize düşer. Monitoring sistemi sunucunun cevap vermediğini ya da yanıt süresinin kritik seviyeye çıktığını yakalar. Sorunu müşterinizden ya da sizden öğrenmeyiz; genelde ilk fark eden biz oluruz.
2. Sebep ayrıştırılır. Kesintinin kaynağı sunucu mu, uygulama mı, veritabanı mı, yoksa dış bir servis mi? Bu ayrım önemli: disk dolduğu için duran bir sistemle, yoğun trafik altında yavaşlayan bir sistem tamamen farklı müdahale ister.
3. Önce hizmet ayağa kaldırılır. Kök sebebi bulmak ile siteyi açmak farklı işlerdir ve kriz anında ikincisi önceliklidir. Servis yeniden başlatma, kaynak açma ya da gerekiyorsa yedekten dönüş — hangisi en hızlıysa o.
4. Kök sebep raporlanır. Sistem ayağa kalktıktan sonra ne olduğunu, neden olduğunu ve tekrarlamaması için ne yapıldığını yazılı olarak paylaşıyoruz. "Düzeldi" demek yeterli değil; aynı sorun bir ay sonra tekrar ediyorsa düzelmemiş demektir.
Müdahale süresi anlaşmanızın kapsamına göre belirlenir ve sözleşmede yazılıdır. Belirsiz "en kısa sürede" ifadesiyle çalışmıyoruz; kritik sistemler için farklı, tanıtım siteleri için farklı süre taahhüdü veriyoruz.
Sunucuda ne çalıştığı tam olarak çıkarılır: siteler, veritabanları, zamanlanmış görevler, e-posta hesapları, sertifikalar. Taşımalarda en sık unutulan şey zamanlanmış görevler ve e-postadır.
Yeni sunucu, eskisi çalışmaya devam ederken kurulur ve test edilir. Eski sistem kapatılmadan yenisi doğrulanır; böylece geri dönüş her an mümkün kalır.
Alan adı yönlendirmesi, trafiğin en düşük olduğu saatte değiştirilir. Yayılma süresince iki sunucu da ayakta tutulur ki hiçbir ziyaretçi hata almasın.
Bir şey ters giderse eski sunucuya dönmenin adımları önceden yazılıdır. Planı olmayan taşıma, kesinti riskini gereksiz yere büyütür.
Ücretsiz inceleme: ne çalışıyor, açık var mı, yedek gerçekten dönüyor mu. Sonucu bizimle devam etmeseniz de paylaşıyoruz.
Online · usually replies immediately