Sunucu Yönetimi & Linux

    Sunucuda Root Şifresi Nasıl Değiştirilir? Güvenli Şifre Rehberi

    Sunucuya ilk girişten sonra root parolasını güvenli biçimde değiştirmenin adım adım anlatımı.

    15 dk okuma Güncellendi: 11 Ağustos 2026

    Sunucunuzu kiraladığınızda size gelen kurulum e-postasında büyük ihtimalle şu üç satır vardır: IP adresi, kullanıcı adı root ve otomatik üretilmiş bir parola. O parola düz metin olarak e-posta kutunuzda duruyor, muhtemelen sağlayıcının müşteri panelinde de kayıtlı ve belki bir arkadaşınıza WhatsApp'tan gönderdiniz. İşte tam bu yüzden root şifresi değiştirme işlemi, yeni bir sunucuda yapılacak ilk üç işten biridir. İyi haber şu ki passwd komutuyla bu iş on saniye sürer; kötü haber ise şifreyi değiştirmenin tek başına yeterli olmadığı ve çoğu Türkçe rehberin bahsetmediği üç ayrıntının bulunduğudur.

    Bu yazıda Linux sunucuda root parolasını passwd ile nasıl değiştireceğinizi, neden aslında root yerine sudo yetkili bir kullanıcının parolasını yönetmeniz gerektiğini, güçlü bir sunucu şifresinin nasıl kurulacağını anlatacağım. Ayrıca çoğu kaynağın atladığı üç kritik noktaya gireceğiz: şifreyi değiştirdiğinizde açık SSH oturumları düşmez, sağlayıcı panelindeki eski parola kaydı kendiliğinden geçersiz olmaz, ve passwd başarıyla çalıştığı hâlde bir sonraki girişte hâlâ eski parolayı isteyen kurulumlar vardır. Masaüstü Linux için yazılmış on yıllık yazılar bu noktaların hiçbirine değinmez, çünkü sunucu bağlamında ortaya çıkarlar.

    Root Şifresini Değiştirmeden Önce Bilmeniz Gerekenler#

    Şifre değiştirmeye başlamadan önce sunucunuzda root hesabının hangi durumda olduğunu görün. Ubuntu, Debian ve AlmaLinux'un bulut imajlarında root hesabı çoğu zaman parolasız ve kilitli gelir; giriş yalnızca SSH anahtarıyla yapılır. Bu durumda "şifreyi değiştirmek" değil, "şifre belirlemek" söz konusudur ve bazı senaryolarda hiç şifre belirlememek daha doğrudur.

    Durumu şu komutla görürsünüz:

    passwd -S root
    

    Çıktı üç farklı şekilde gelebilir:

    root P 2026-08-01 0 99999 7 -1
    root L 2026-07-14 0 99999 7 -1
    root NP 2026-07-14 0 99999 7 -1
    

    İkinci alan durumu söyler: P parola tanımlı ve kullanılabilir, L hesap kilitli (/etc/shadow alanında ! ya da * var), NP hesabın hiç parolası yok. Bir bulut sunucusunda L görmek normaldir ve iyi bir şeydir.

    Aynı bilgiyi ham hâliyle görmek isterseniz:

    sudo grep '^root:' /etc/shadow
    

    Parola alanı !$y$j9T$... gibi başlıyorsa hesap kilitli ama hash mevcut demektir; sadece ! veya * varsa parola hiç tanımlanmamıştır. Buradaki $y$ öneki yescrypt, $6$ ise SHA-512 hash algoritmasını gösterir; modern dağıtımlar yescrypt'e geçmiştir.

    Bir de şunu kontrol edin: SSH sunucusu root girişine izin veriyor mu?

    sudo sshd -T | grep -i permitrootlogin
    

    prohibit-password yanıtı alırsanız root sadece anahtarla girebilir, parola ne olursa olsun SSH üzerinden parolayla giremez. Bu durumda root parolası yalnızca sağlayıcının VNC/konsol ekranından ve su - komutundan işe yarar — ki bu da onu değersiz yapmaz, aksine acil durum anahtarınızdır.

    passwd Komutu ile Root Şifresi Nasıl Değiştirilir#

    Root şifresini değiştirmenin komutu tek satırdır. Zaten root olarak bağlıysanız:

    passwd
    

    Sudo yetkili normal bir kullanıcı olarak bağlıysanız:

    sudo passwd root
    

    Ekran şöyle akar:

    New password:
    Retype new password:
    passwd: password updated successfully
    

    Yazdığınız karakterler ekranda görünmez, yıldız da çıkmaz. Bu bir hata değildir; terminalde parola girişi böyle çalışır. Yılların deneyimiyle söylüyorum: burada en sık yapılan hata, "yazmıyor" sanıp parolayı iki kez yazmak ve sonra Sorry, passwords do not match alıp paniklemektir. Sakin yazın, Enter'a basın.

    Kendi kullanıcınızın parolasını değiştirmek istiyorsanız sudo gerekmez:

    passwd
    

    Bu komut, çalıştıran kullanıcının parolasını değiştirir ve önce mevcut parolayı sorar. Root ise başkasının parolasını mevcut parolayı bilmeden değiştirebilir; sudo passwd ahmet komutu Ahmet'in eski parolasını sormaz.

    Sık kullanılan passwd seçenekleri şunlardır:

    KomutNe yaparNe zaman kullanılır
    passwdKendi parolanızı değiştirirGünlük kullanım
    sudo passwd rootRoot parolasını belirler/değiştirirKurulum sonrası ilk iş
    sudo passwd -l rootRoot hesabını kilitlerRoot parola girişini tümden kapatmak için
    sudo passwd -u rootKilidi açarKurtarma senaryosunda
    sudo passwd -S kullaniciHesabın parola durumunu gösterirDenetim
    sudo passwd -e kullaniciParolayı süresi dolmuş sayarİlk girişte değiştirmeye zorlamak için
    sudo chage -l kullaniciParola yaşlandırma bilgilerini listelerPolitika kontrolü

    passwd -e özellikle ekibe yeni birini eklerken işe yarar: siz geçici bir parola verirsiniz, kullanıcı ilk girişte kendi parolasını belirlemeye zorlanır ve sizin verdiğiniz geçici parola kimsede kalmaz.

    Otomasyon içinde parola değiştirme#

    Betik içinde etkileşimsiz parola atamak gerekiyorsa chpasswd kullanılır:

    echo 'root:YeniParolaBurada' | sudo chpasswd
    

    ⚠️ Bu komut parolayı kabuk geçmişine (~/.bash_history) yazar. Kullanmak zorundaysanız komutun başına bir boşluk koyun (HISTCONTROL=ignorespace etkinse geçmişe girmez) ve işlem sonrası history -c çalıştırın. Ansible gibi bir otomasyon aracınız varsa parolayı düz metin göndermek yerine önceden üretilmiş hash göndermek daha doğrudur:

    openssl passwd -6 'YeniParolaBurada'
    

    Çıkan $6$... dizesini useradd -p ya da Ansible'ın user modülüne verebilirsiniz.

    sudo Yetkili Kullanıcının Şifresini Değiştirme#

    Şimdi çoğu rehberin atladığı asıl konuya gelelim: sunucuda günlük iş root ile yapılmaz. Doğru kurulum, sudo yetkili normal bir kullanıcıyla çalışmak ve root'u yalnızca kurtarma için saklamaktır. Bu yaklaşımın nedenlerini ve kurulum adımlarını root yerine kullanıcı ile çalışmak yazısında ayrıntılı anlattım; burada parola tarafına odaklanalım.

    Sudo yetkili kullanıcı oluşturup parolasını belirlemek:

    sudo adduser mehmet
    sudo usermod -aG sudo mehmet        # Debian/Ubuntu
    sudo usermod -aG wheel mehmet       # AlmaLinux/Rocky/CentOS
    

    adduser zaten kurulum sırasında parola sorar. Sonradan değiştirmek isterseniz:

    sudo passwd mehmet
    

    Bu kullanıcının parolası root parolasından daha kritiktir, çünkü SSH'a giren odur. Root parolası genelde sadece konsoldan işe yararken, bu kullanıcının parolası hem SSH girişinde hem de her sudo çağrısında kullanılır. Dolayısıyla "root şifresini güçlü yaptım, kullanıcıya kolay bir şey verdim" diyen kurulum, güvenliğini zayıf halkadan kaybeder.

    Bir kullanıcının sudo yetkisi olup olmadığını doğrulamak için:

    groups mehmet
    sudo -l -U mehmet
    

    İkinci komut, o kullanıcının hangi komutları hangi haklarla çalıştırabileceğini listeler. (ALL : ALL) ALL görüyorsanız tam yetki var demektir.

    Güçlü Sunucu Şifresi Nasıl Olmalı#

    Güçlü sunucu şifresinin tek ölçüsü uzunluktur; karmaşıklık kuralları ikinci sıradadır. Sekiz karakterlik P@ssw0rd! gibi bir parola, sözlük saldırısı listelerinde ilk bin sırada yer alır; buna karşılık 20 karakterlik rastgele bir dize pratikte kırılamaz.

    Sunucu parolaları için uyguladığım kurallar şunlar:

    1. En az 16, tercihen 20+ karakter. SSH parolası insan tarafından ezberlenmeyecekse uzunluktan taviz vermeyin — zaten bir parola yöneticisinde duracak.
    2. Rastgele üretilmiş olsun. Doğum tarihi, şirket adı, sunucu hostname'i türevleri kullanmayın. Saldırganlar hedefe özel sözlük üretir.
    3. Her sunucu için farklı. Bir sunucudan sızan parola, diğerlerine giriş anahtarına dönüşmemeli.
    4. Parola yöneticisinde saklayın. E-posta kutusu, Not Defteri, Excel dosyası ve WhatsApp arşivi parola deposu değildir.
    5. Asıl hedef parolayı hiç kullanmamak olsun. SSH anahtarı kurup parola girişini kapatmak, her türlü güçlü paroladan daha etkilidir; SSH anahtarı nasıl oluşturulur yazısı bunun adımlarını içeriyor.

    Sunucunun kendisinde parola üretmek isterseniz:

    openssl rand -base64 24
    

    Çıktı 32 karakterlik base64 bir dize olur. Alternatif olarak pwgen -sy 24 1 ya da tarayıcıdan şifre üretici aracımızı kullanabilirsiniz.

    Kurumsal bir politika uygulamak istiyorsanız libpam-pwquality (Debian/Ubuntu) veya pam_pwquality (RHEL ailesi) paketiyle asgari kuralları sisteme dayatabilirsiniz. Yapılandırma dosyası:

    # /etc/security/pwquality.conf
    minlen = 14
    dcredit = -1
    ucredit = -1
    lcredit = -1
    ocredit = -1
    maxrepeat = 3
    dictcheck = 1
    

    Buradaki -1 değerleri "en az bir tane bulunsun" anlamına gelir. Politika konusunun tamamı için güçlü parola politikası yazısına bakabilirsiniz.

    Şifre Değişince Açık SSH Oturumları Neden Düşmez#

    Root parolasını değiştirdiğinizde o an açık olan SSH oturumları kapanmaz ve kapanmaması normaldir. Bu, Türkçe kaynaklarda neredeyse hiç anlatılmayan ama güvenlik açısından kritik bir davranıştır.

    Nedeni şu: SSH parolayı yalnızca kimlik doğrulama anında kontrol eder. Oturum bir kez kurulduktan sonra bağlantı, kimlik bilgilerine değil kurulmuş şifreli kanala dayanır. Parola hash'inin /etc/shadow içinde değişmesi, çalışan sshd alt sürecini ilgilendirmez.

    Bunun pratik sonucu ciddidir: sunucunuza yetkisiz biri girmişse, parolayı değiştirmek onu atmaz. Saldırganın açık oturumu çalışmaya devam eder, isterse yeni bir anahtar ekler ve parolanız artık onu ilgilendirmez.

    Bu yüzden bir güvenlik olayı sonrası parola değişikliği tek başına asla yeterli değildir. Açık oturumları görmek için:

    who
    w
    

    Örnek çıktı:

    mehmet   pts/0        2026-08-11 09:14 (85.104.x.x)
    root     pts/1        2026-08-10 23:02 (45.61.x.x)
    

    Tanımadığınız bir IP görüyorsanız o oturumu sonlandırın:

    # Belirli bir TTY'yi kapat
    sudo pkill -9 -t pts/1
    
    # Bir kullanıcının tüm oturumlarını kapat
    sudo pkill -KILL -u root
    
    # systemd tabanlı sistemlerde oturumları listeleyip kapatma
    loginctl list-sessions
    sudo loginctl terminate-session 42
    

    Şüpheli bir durum varsa oturumları kesmekle yetinmeyin: /root/.ssh/authorized_keys ve tüm kullanıcıların ~/.ssh/authorized_keys dosyalarını okuyun, tanımadığınız anahtarları silin. Aksi hâlde parola değişikliği hiçbir işe yaramaz, çünkü giriş anahtarla yapılmaya devam eder. Sunucunuzun ele geçirildiğinden şüpheleniyorsanız hacklenmiş site kurtarma yazısındaki sıralamayı izleyin.

    Karşılaştırma tablosu, hangi işlemin neyi geçersiz kıldığını netleştirir:

    İşlemAçık SSH oturumlarıSonraki parola girişleriAnahtarla girişler
    passwd ile parola değişimiEtkilenmezYeni parola gerekirEtkilenmez
    authorized_keys temizliğiEtkilenmezEtkilenmezEngellenir
    pkill -u kullaniciKapanırEtkilenmezEtkilenmez
    passwd -l rootEtkilenmezRoot parola girişi kapanırEtkilenmez
    sshd yeniden başlatmaKapanmaz (mevcut bağlantılar korunur)EtkilenmezEtkilenmez

    Son satır da sık yanlış bilinen bir konudur: systemctl restart sshd çalışan oturumları düşürmez, yalnızca dinleyici süreci yeniler. Bu, yapılandırma değiştirirken sizi kilitlenmekten koruyan bir davranıştır.

    Sağlayıcı Panelindeki Eski Şifre Ne Oluyor#

    Sunucu parolasını passwd ile değiştirdiğinizde sağlayıcının müşteri panelinde görünen parola güncellenmez. Panelde hâlâ kurulum anında üretilmiş eski parola yazar. Bu, ilk bakışta kafa karıştırıcı ama tamamen beklenen bir durumdur: panel, sunucunun içine bakıp parolayı okuyamaz — zaten okuyabiliyor olsa bu daha büyük bir sorun olurdu. Panelde gördüğünüz değer, kurulum sırasında üretilip kaydedilmiş bir kayıttır.

    Bunun üç pratik sonucu var:

    Birincisi, artık paneldeki parola işe yaramaz. Konsoldan giriş yaparken oradaki değeri kullanmaya çalışırsanız reddedilirsiniz ve "sunucu bozuldu" sanırsınız. Kendi belirlediğiniz yeni parolayı kullanın.

    İkincisi, o eski parola kaydı panelde durmaya devam eder ve bir sızıntı olursa artık geçersiz olduğu için zarar veremez. Yani parolayı değiştirmiş olmanız, paneldeki kaydı da etkisiz hâle getirir — bu iyi haber.

    Üçüncüsü ve en önemlisi: sağlayıcı panelindeki "parola sıfırla" özelliği sizin belirlediğiniz parolayı ezer. Çoğu sanallaştırma panelinde bu işlem sunucu kapalıyken diski bağlayıp /etc/shadow dosyasına yeni hash yazarak ya da açılışta çalışan bir ajanla yapılır. Paneli kullanarak parola sıfırlarsanız kendi güçlü parolanız gider, yerine panelin ürettiği yeni bir dize gelir. Bunu bilerek yapın.

    Bir de format/yeniden kurulum durumu var: sunucuya format attığınızda tüm parola değişiklikleriniz silinir ve yeni bir kurulum parolası üretilir. Sunucuya format atma işleminden sonra bu yazının adımlarını baştan uygulamanız gerekir.

    Şifre Değişikliği Sonrası Kontrol Listesi#

    Parolayı değiştirdiniz. Oturumu kapatmadan önce şu kontrolleri yapın; bu sıralamaya uyulmadığı için kilitlenmiş çok sunucu gördüm.

    1. Mevcut oturumu kapatmayın. Açık terminalinizi elinizde tutun. Kilitlenirseniz tek çıkışınız o.
    2. İkinci bir terminal açıp yeni parolayla giriş yapın. Windows'ta yeni bir PuTTY penceresi, macOS/Linux'ta yeni bir ssh komutu:
      ssh mehmet@sunucu-ip
      
    3. Sudo'yu test edin. Yeni oturumda sudo whoami çalıştırın; root yanıtı almalısınız. Parola sorulduğunda yeni parolayı kabul ettiğini görün.
    4. Root'a geçişi test edin.
      su -
      
      Yeni root parolasını girin. Çalışmıyorsa passwd komutunuz beklediğiniz kullanıcıya uygulanmamış olabilir.
    5. Parolayı parola yöneticisine kaydedin. Bu adımı "sonra yaparım" diye ertelemeyin.
    6. Kurulum e-postasını silin. Eski parolanın düz metin durduğu tek yer orasıdır.
    7. Kimlik doğrulama günlüğüne bakın. Değişikliğin kaydını ve o gün başka giriş denemesi olup olmadığını görün:
      sudo grep -i 'password changed' /var/log/auth.log     # Debian/Ubuntu
      sudo grep -i 'password changed' /var/log/secure       # RHEL ailesi
      sudo journalctl -u ssh -S today | grep -i 'failed'
      
    8. Ancak bundan sonra ilk oturumu kapatın.

    Bu listeyi bir kez uyguladıysanız, aynı disiplini SSH portu değiştirirken ve güvenlik duvarı kurallarını düzenlerken de uygulayın — mantık aynıdır: değişikliği ikinci bir kanaldan doğrulamadan ilk kanalı kapatmayın. SSH bağlantısı ve güvenliği yazısı bu tarafı genişletiyor.

    Sık Karşılaşılan passwd Hataları ve Çözümleri#

    passwd: Authentication token manipulation error — En çok korkutan hata budur ve genelde şu üç nedenden biri vardır. Birincisi, disk dolu olabilir: df -h / çalıştırın, / bölümü %100 ise passwd /etc/shadow dosyasını yazamaz. Çözüm için disk dolu no space left çözümü yazısına bakın. İkincisi, dosya sistemi salt okunur moda düşmüş olabilir: mount | grep ' / ' çıktısında ro görüyorsanız disk hatası vardır. Üçüncüsü, /etc/shadow dosyasına değişmezlik bayrağı konmuş olabilir:

    lsattr /etc/shadow
    # ----i--------e----- /etc/shadow  → i bayrağı var
    sudo chattr -i /etc/shadow
    

    BAD PASSWORD: The password fails the dictionary checkpam_pwquality parolanızı zayıf buldu. Root olarak çalışıyorsanız bu bir uyarıdır, ısrar ederseniz kabul edilir; normal kullanıcıysanız reddedilir. Doğru çözüm politikayı gevşetmek değil, daha güçlü bir parola seçmektir.

    passwd: Permission denied — Root olmadan başkasının parolasını değiştirmeye çalışıyorsunuz. Komutun başına sudo ekleyin.

    You must wait longer to change your password — Parola yaşlandırma politikasında asgari gün sayısı (chage -m) tanımlı. Root olarak sudo chage -m 0 kullanici ile sıfırlayabilirsiniz.

    Parola doğru ama SSH kabul etmiyor — Şu üçünü kontrol edin:

    sudo sshd -T | grep -Ei 'passwordauthentication|permitrootlogin|allowusers'
    

    passwordauthentication no görüyorsanız parola girişi sunucu genelinde kapalıdır; giriş yalnızca anahtarla yapılır. allowusers satırı varsa yalnızca listedeki kullanıcılar girebilir. Root için permitrootlogin prohibit-password ayarı parolayla girişi engeller. Ayrıca SSH permission denied publickey hatası yazısı bu ailenin diğer hatalarını kapsıyor.

    Hiç giremiyorum, kilitlendim — Sağlayıcının VNC/konsol erişimini kullanın. Bu ekran SSH'tan bağımsızdır ve SSH tamamen kapalıyken bile çalışır. Konsoldan root parolasıyla giriş yapıp yapılandırmayı düzeltebilirsiniz. Root parolası da bilinmiyorsa kurtarma (rescue) modunda açıp chroot ile parola sıfırlanır. Ayrıntılar için sunucuma bağlanamıyorum yazısına bakın.

    Parola Yerine Anahtar: Asıl Doğru Yaklaşım#

    Root parolasını değiştirmek gerekli bir adımdır ama nihai hedef değildir. İnternete açık bir sunucunun 22 numaralı portuna dakikada onlarca otomatik parola denemesi gelir; bunu sudo grep 'Failed password' /var/log/auth.log | wc -l komutuyla kendi sunucunuzda görebilirsiniz. Bu trafiğe karşı en güçlü parola bile bir olasılık hesabıdır; SSH anahtarı ise olasılığı denklemden çıkarır.

    Önerdiğim sıralama şudur:

    1. Root parolasını değiştirin (bu yazı).
    2. Sudo yetkili bir kullanıcı oluşturun.
    3. Kendi bilgisayarınızda ed25519 anahtar çifti üretin ve sunucuya yükleyin.
    4. İkinci bir oturumla anahtarla girişi doğrulayın.
    5. PasswordAuthentication no ve PermitRootLogin prohibit-password yapın.
    6. fail2ban kurup kalan gürültüyü kesin.

    Bu sıralamada 3. ve 4. adımlar için SSH anahtarı nasıl oluşturulur, 5. adım için SSH portu değiştirme, 6. adım için fail2ban kurulumu yazıları var. Yeni sunucuda yapılacak işlerin tam listesi için VDS satın alma sonrası ilk adımlar yazısına da göz atın.

    Bu yapı kurulduğunda root parolası artık günlük bir araç değil, yalnızca konsol ekranından kullanacağınız acil durum anahtarı olur — ve tam olarak öyle saklanmalıdır: uzun, rastgele, parola yöneticisinde, hiçbir betikte yazılı olmadan.

    Sıkça Sorulan Sorular#

    Root şifresini değiştirdikten sonra sunucuyu yeniden başlatmak gerekir mi#

    Hayır, yeniden başlatmak gerekmez. passwd komutu /etc/shadow dosyasını anında günceller ve değişiklik o saniyeden itibaren geçerlidir. Sonraki tüm kimlik doğrulama denemeleri yeni parolayı kullanır. Yeniden başlatmanın tek etkisi açık oturumları kapatmak olur; bunu istiyorsanız oturumları hedefli biçimde pkill ile sonlandırmak daha doğru bir yöntemdir.

    Şifreyi değiştirdim ama SSH hâlâ eski şifreyi kabul ediyor#

    Bu durumda büyük olasılıkla yanlış hesabın parolasını değiştirmişsinizdir. Örneğin sudo passwd yazdığınızda kendi kullanıcınızın değil, sudo altında çalışan root'un parolası değişir; oysa SSH'a giren kullanıcı sizsiniz. passwd -S kullaniciadi ile hangi hesabın parolasının ne zaman değiştiğini kontrol edin. Bir diğer ihtimal, birden fazla sunucunuz olması ve yanlış makineye bağlanmış olmanızdır; hostname -f ile hangi sunucuda olduğunuzu doğrulayın.

    Root hesabını tamamen kilitlemek güvenli mi#

    Evet, doğru hazırlık yapıldığında güvenlidir ve önerilir. sudo passwd -l root komutu root'un parolayla giriş yapmasını engeller; sudo yetkiniz olduğu sürece sudo -i ile yine root olabilirsiniz. Ancak kilitlemeden önce mutlaka çalışan bir sudo kullanıcınız olduğundan ve o kullanıcıyla giriş yapabildiğinizden emin olun. Sağlayıcınızın konsol erişimini de test edin, çünkü acil bir durumda root parolası yerine sudo kullanıcınızın parolasına ihtiyacınız olacak.

    Sağlayıcı panelinden şifre sıfırlarsam ne olur#

    Panelden şifre sıfırlamak, sizin passwd ile belirlediğiniz parolanın üzerine yazar ve panelin ürettiği yeni bir parola devreye girer. Bu işlem çoğu sanallaştırma altyapısında sunucu kapalıyken diske doğrudan yazılarak ya da açılışta çalışan bir ajan aracılığıyla yapılır. Yani panel sizin parolanızı "okuyup göstermez", tamamen yenisiyle değiştirir. Parolanızı kaybettiyseniz bu doğru yoldur; kaybetmediyseniz gereksiz bir sıfırlama yapmayın.

    Kullanıcı şifresini değiştirince cron görevleri veya servisler bozulur mu#

    Hayır, sistem servisleri ve cron görevleri parola kullanmaz. Linux'ta bir servis kullanıcı adıyla çalışır ve süreç başlatılırken parola sorulmaz; kimlik doğrulama yalnızca interaktif oturum açarken devreye girer. Tek istisna, bir betiğin içine parola gömülmüş olmasıdır — örneğin sshpass kullanan yedekleme betikleri ya da veritabanı bağlantı dizeleri. Parola değiştirmeden önce grep -r 'sshpass' /etc /root /home --include='*.sh' gibi bir tarama yapmakta fayda var.

    Sunucu şifresi ne sıklıkla değiştirilmeli#

    Belirli aralıklarla zorunlu değişim artık önerilen bir uygulama değildir; düzenli değişim insanları tahmin edilebilir kalıplara (Parola2026!, Parola2027!) iter. Bunun yerine parolayı uzun ve rastgele tutun, her sunucu için farklı olsun ve parola yöneticisinde saklayın. Parolayı değiştirmeniz gereken durumlar şunlardır: parolanın paylaşıldığı biri ekipten ayrıldığında, parolanın düz metin gittiği bir kanal ele geçtiğinde, sunucuda şüpheli bir aktivite tespit ettiğinizde ve kurulum parolasını hiç değiştirmediyseniz hemen şimdi.

    passwd ile chpasswd arasındaki fark nedir#

    passwd etkileşimli bir komuttur; parolayı ekranda gizleyerek sorar ve iki kez doğrulatır. chpasswd ise standart girdiden kullanici:parola biçiminde veri okur ve tek seferde uygular, bu yüzden betiklerde kullanılır. Güvenlik açısından önemli fark şudur: chpasswd ile verilen parola komut satırında ve kabuk geçmişinde iz bırakabilir. Otomasyonda mümkünse düz metin parola yerine openssl passwd -6 ile önceden üretilmiş hash kullanın.

    Windows sunucuda root şifresi nasıl değiştirilir#

    Windows sunucularda root hesabı yoktur; karşılığı Administrator hesabıdır ve parolası RDP oturumunda Ctrl+Alt+End tuş kombinasyonuyla açılan ekrandan değiştirilir. Komut satırından yapmak isterseniz yükseltilmiş PowerShell'de net user Administrator * komutu parolayı sorar. Linux'taki passwd mantığının Windows karşılığı budur; ancak Windows'ta parola politikaları Yerel Güvenlik İlkesi (secpol.msc) üzerinden yönetilir. Ayrıntılar için Windows sunucu güvenliği yazısına bakabilirsiniz.

    Kapanış#

    Root şifresi değiştirme, tek satırlık bir komutun arkasına gizlenmiş çok katmanlı bir işlemdir. passwd komutunun kendisi basittir; asıl iş, hangi hesabın parolasını değiştirdiğinizi bilmek, değişikliği ikinci bir oturumla doğrulamak, açık oturumların düşmediğini ve sağlayıcı panelindeki kaydın kendiliğinden geçersiz olmadığını anlamaktır. Bu üç ayrıntıyı bilen bir yönetici, hem kendini sunucudan kilitlemez hem de bir güvenlik olayında parola değiştirmenin tek başına yetmediğini fark eder. Nihai hedefiniz ise parolayı devre dışı bırakıp SSH anahtarına geçmek olmalı; parola o noktadan sonra yalnızca konsol ekranı için sakladığınız acil durum anahtarına dönüşür.

    Sunucu güvenliğini baştan doğru kurmak istiyorsanız, tam kök erişimi ve konsol desteğiyle gelen VDS sunucu paketleri bu yazıdaki adımların hepsini uygulamanıza izin verir; daha esnek kaynak yönetimi arıyorsanız bulut sunucu tarafına bakabilirsiniz. Sertleştirme, güvenlik duvarı kuralları ve parola politikası gibi işleri kendiniz üstlenmek istemiyorsanız sunucu yönetimi hizmetimiz bu bakımı devralır. Tüm sunucu seçeneklerini karşılaştırmak için sunucu paketleri sayfasına göz atabilir, güçlü parolalarınızı üretirken de şifre üretici aracımızı kullanabilirsiniz.

    rootparolagüvenlik

    Uygulamaya geçmeye hazır mısınız?

    NVMe SSD, ücretsiz SSL ve %99.9 uptime garantisiyle Clou.TR hosting ve sunucu çözümleriyle projenizi hayata geçirin.