İşletim Sistemi Kurulumu ve Sertleştirme
Linux ve Windows Server kurulumu, gereksiz servislerin kapatılması, güncelleme politikası ve temel sıkılaştırma.
Bir sunucu, kurulduğu ilk günkü haliyle değil, ihtiyaç duyulan hizmete indirgenmiş haliyle güvenlidir. SSFlake her sunucuyu yalnızca çalıştıracağı iş için gereken bileşenlerle donatır.
Dağıtım seçimi
- Uzun destekli Linux: öngörülebilir güncelleme takvimi, geniş topluluk, düşük kaynak; web ve uygulama sunucuları için varsayılan
- Windows Server: .NET, MSSQL, Active Directory veya masaüstü uzak bağlantı gerektiren senaryolar
Kurulum sonrası ilk adımlar
- Tüm paketlerin güncellenmesi ve otomatik güvenlik güncellemesi politikası
- Kullanılmayan servis ve portların kapatılması
- Yönetici (root / Administrator) ile doğrudan giriş yerine yetkili kullanıcı + yükseltme
- Anahtar tabanlı uzak erişim, parola ile girişin kısıtlanması
- Saat senkronizasyonu ve merkezi zaman kaynağı
- Yerel güvenlik duvarı: yalnızca gereken portlar açık
Kullanıcı ve yetki yönetimi
Her hizmet kendi sınırlı kullanıcısıyla çalışır. Web sunucusu, uygulama işleyicisi ve veritabanı ayrı kimliklerle çalışır; birinin ele geçirilmesi diğerine geçiş sağlamaz.
Güncelleme politikası
Güvenlik yamaları hızlı, sürüm yükseltmeleri planlı uygulanır. Kritik sistemlerde önce hazırlık (staging) ortamında denenir, sonra üretime alınır.
İzleme ve günlükler
- Merkezi günlük toplama ve saklama süresi
- Disk, bellek, CPU ve ağ için eşik uyarıları
- Başarısız giriş denemeleri ve yetki yükseltme olayları
- Zamanlanmış görevlerin çalışma ve hata kayıtları