Linux Sunucuda Kullanıcı Oluşturma ve Yetki Verme Rehberi

HazalHost Teknik Ekip
14 Nisan 2026
9 dk okuma
Sunucu Yönetimi

Linux sunucuda kullanıcı yönetimi, sistem güvenliğinin temel taşlarından biridir. Her şeyi root olarak yapmak ciddi güvenlik riskleri doğurur. Doğru kullanıcı yapılandırması hem güvenliği artırır hem de sunucu yönetimini düzene sokar.

Bu rehberde Linux sunucuda kullanıcı oluşturma, yetkilendirme, sudo erişimi verme ve güvenli kullanıcı yönetimi konularını detaylı olarak ele alacağız. Ubuntu, Debian ve CentOS için geçerli komutları göstereceğiz.

Kullanıcı Yönetimi Neden Önemli?

  • Güvenlik: Root erişimini sınırlayarak saldırı yüzeyini daraltırsın
  • İzlenebilirlik: Kimin ne yaptığını log'lardan takip edebilirsin
  • Yetki ayırımı: Farklı kullanıcılara farklı yetkiler verebilirsin
  • Hata önleme: Root yetkisi ile yapılabilecek kazara hasarları engeller

Adım 1: Yeni Kullanıcı Oluşturma

useradd ile Temel Oluşturma

# Temel kullanıcı oluşturma
sudo useradd mehmet

# Home dizini ile birlikte oluşturma
sudo useradd -m mehmet

# Shell belirterek oluşturma
sudo useradd -m -s /bin/bash mehmet

adduser ile Etkileşimli Oluşturma (Önerilen)

# Etkileşimli kullanıcı oluşturma
sudo adduser mehmet

Bu komut sana şifre, isim ve ek bilgi soracaktır. Daha kullanıcı dostudur.

Parola Belirleme

# Parola belirle veya değiştir
sudo passwd mehmet

# Güçlü parola oluşturma
openssl rand -base64 16

Adım 2: Sudo Yetkisi Verme

Kullanıcıya yönetici yetkisi vermek için onu sudo grubuna eklemelisin:

Ubuntu/Debian:

# sudo grubuna ekle
sudo usermod -aG sudo mehmet

# Doğrula
groups mehmet

CentOS/RHEL:

# wheel grubuna ekle
sudo usermod -aG wheel mehmet

Sudoers Dosyası ile Özel Yetki

# Sudoers dosyasını güvenli şekilde düzenle
sudo visudo

Dosyanın sonuna ekle:

# Tam sudo yetkisi
mehmet ALL=(ALL:ALL) ALL

# Parolasız sudo yetkisi
mehmet ALL=(ALL) NOPASSWD:ALL

# Sadece belirli komutlar için yetki
mehmet ALL=(ALL) /usr/bin/systemctl restart nginx, /usr/bin/systemctl restart mysql

Adım 3: Grup Yönetimi

# Yeni grup oluştur
sudo groupadd gelistiriciler

# Kullanıcıyı gruba ekle
sudo usermod -aG gelistiriciler mehmet

# Bir dizine grup yetkisi ver
sudo chown -R :gelistiriciler /var/www/proje
sudo chmod -R 775 /var/www/proje

# Grubun üyelerini listele
getent group gelistiriciler

Adım 4: Dosya ve Dizin Yetkileri

# Yetki formatı: rwx (read/write/execute) = 7
# Sahip | Grup | Diğer
chmod 755 /var/www/html     # rwxr-xr-x
chmod 644 /var/www/html/index.html  # rw-r--r--
chmod 700 /home/mehmet/.ssh  # rwx------

# Sahiplik değiştirme
chown mehmet:gelistiriciler /var/www/proje
chown -R mehmet:mehmet /home/mehmet
📋 Yetki Tablosu:
  • 7 (rwx) — Okuma + Yazma + Çalıştırma
  • 6 (rw-) — Okuma + Yazma
  • 5 (r-x) — Okuma + Çalıştırma
  • 4 (r--) — Sadece Okuma

💡 Sunucu Yönetimi Tam Kontrol Altında

Kullanıcı oluşturma, yetkilendirme, güvenlik ayarları... Tüm bunları verimli bir şekilde yapabilmek için güçlü ve stabil bir sunucu altyapısına ihtiyacın var. HazalHost VDS sunucularda tam root erişimi ile kullanıcı yönetimini dilediğin gibi yapılandırabilirsin.

→ Ekonomik VDS Paketleri  |  → Performans VDS Paketleri

Kullanıcı Yönetim Komutları

# Tüm kullanıcıları listele
cat /etc/passwd | grep -v nologin | grep -v false

# Kullanıcı bilgilerini görüntüle
id mehmet

# Kullanıcı silme (home dizini ile)
sudo userdel -r mehmet

# Kullanıcı hesabını kilitle
sudo usermod -L mehmet

# Kullanıcı hesabını aç
sudo usermod -U mehmet

# Kullanıcı shell'ini değiştir
sudo usermod -s /bin/bash mehmet

# Kullanıcı son giriş bilgisi
last mehmet

# Aktif oturumları görüntüle
who
w

Güvenlik Best Practice'leri

  • Root ile doğrudan SSH girişi kapat: /etc/ssh/sshd_config dosyasında PermitRootLogin no
  • Güçlü parola politikası uygula: libpam-pwquality paketi ile
  • Parola yaşlanma ayarla: sudo chage -M 90 mehmet (90 günde bir değiştir)
  • Minimum sudo yetkisi ver: Sadece gerekli komutlar için yetki tanımla
  • SSH key kullan: Parola yerine SSH anahtarı tercih et
  • Kullanılmayan hesapları sil: Eski çalışanların hesaplarını temizle
# Parola politikası ayarla
sudo apt install libpam-pwquality
sudo nano /etc/pam.d/common-password

# Parola yaşlanma ayarla
sudo chage -M 90 -m 7 -W 14 mehmet

# Parola politikası durumunu kontrol et
sudo chage -l mehmet

🚀 Profesyonel Sunucu Yönetimi İçin Doğru Altyapı

Kullanıcı yönetimi, güvenlik yapılandırması ve sistem optimizasyonu... Bu işlerin hepsini verimli yapabilmek için performanslı bir sunucu şart. HazalHost ile Türkiye lokasyonlu, DDoS korumalı VDS sunuculara hemen sahip ol.

🔥 Performans VDS Satın Al → Nested Sunucu Paketleri

Sonuç

Linux sunucuda doğru kullanıcı yönetimi, güvenliğin ve düzenin temelidir. Root hesabıyla çalışmak yerine, her kullanıcıya sadece ihtiyacı olan yetkileri vermek en sağlıklı yaklaşımdır. Bu rehberdeki adımları takip ederek sunucunu daha güvenli ve yönetilebilir hale getirebilirsin.

Sık Sorulan Sorular (FAQ)

useradd ile adduser arasındaki fark nedir?

useradd düşük seviye bir komuttur ve sadece kullanıcı kaydı oluşturur. adduser ise daha kullanıcı dostu bir wrapper olup home dizini, parola ve ek bilgileri otomatik olarak ayarlar.

Bir kullanıcıya sudo yetkisi verdikten sonra yürürlüğe girmesi için ne yapmam gerekir?

Kullanıcı gruplara eklendikten sonra değişikliğin etkili olması için kullanıcının oturumu kapatıp tekrar açması gerekir. Sistem yeniden başlatmaya gerek yoktur.

Root hesabını tamamen devre dışı bırakmalı mıyım?

Root hesabını tam olarak devre dışı bırakmak yerine, SSH üzerinden root girişini kapatmak ve sudo ile çalışmak daha güvenli bir yaklaşımdır. Acil durumlarda VNC/KVM üzerinden root erişimine ihtiyacın olabilir.

#linux #kullanıcı yönetimi #sudo #yetkilendirme #güvenlik
Paylaş:

İçindekiler

🚀 VDS Sunucu Arıyorsan

Türkiye lokasyonlu, DDoS korumalı VDS sunuculara hemen göz at.

VDS Paketlerini İncele