Ubuntu'ya Kokpit Nasıl Kurulur-24.04
Ubuntu'ya Kokpit Nasıl Kurulur-24.04

Cockpit Ubuntu 24.04'e nasıl kurulur?

Cockpit, sunucular için basit ve grafiksel bir şekilde izleme ve servisleri, depolamayı, günlükleri ve kullanıcıları yönetme olanağı sağlayan web tabanlı bir yönetim panelidir. Bir VPS'de Cockpit kullanmak, sistem yöneticilerinin birçok sunucu yönetim görevini komut satırına ihtiyaç duymadan gerçekleştirmelerini sağlar. Aşağıda, Cockpit'i adım adım nasıl kuracağınızı, güvenliği nasıl yapılandıracağınızı ve erişeceğinizi adım adım açıklayacağız.
0 Hisse senetleri
0
0
0
0

Kokpit kurulumunun ön koşulları

Cockpit'i Ubuntu 24.04 sunucunuza kurmaya başlamadan önce aşağıdakilerin hazır olması gerekir:

  • Bir sunucu Ubuntu 24.04 VPS'de

  • Bir etki alanını temsil eden bir DNS kaydı (A kaydı) kokpit.example.com Sunucu IP'sine bağlanın

  • Erişimi olan kök olmayan bir kullanıcı sudo (Örneğin, kokpit_yöneticisi) Kokpit paneline girmek için

Cockpit'i Ubuntu 24.04'e yükleme adımları

  1. APT paket listesini güncelle:

    sudo apt güncellemesi
  2. Cockpit'i varsayılan depolarından yükleme:

    sudo apt install cockpit -y
  3. Cockpit hizmetini etkinleştirin, böylece bir sonraki sunucu başlangıcında otomatik olarak başlayacaktır:

    sudo systemctl enable cockpit.socket
  4. Kokpit hizmetinin kurulumu:

    sudo systemctl start cockpit
  5. Servis durumunu kontrol edin:

    sudo systemctl status cockpit

    Daha sonra TCP portunda Cockpit 9090 Sunucuda dinleniyor olacak. 

Cockpit'in geçerli bir SSL sertifikasıyla güvence altına alınması

Cockpit varsayılan olarak 9090 numaralı bağlantı noktasında düz metin (HTTP) olarak çalışır ve bu da bir güvenlik riski oluşturabilir. Bağlantıyı şifrelemek için bir SSL sertifikası kullanılması önerilir:

  1. Güvenlik duvarı durumunu şu şekilde kontrol edin: ufw durumu ve aktivasyonu

  2. Gerekli portları açın:

    • Kokpit için 9090 numaralı port

    • Let's Encrypt sertifika doğrulaması için 80 numaralı bağlantı noktası

    • HTTPS için 443 numaralı bağlantı noktası

  3. Kurulum snapd:

    sudo apt install snapd -y
  4. Ücretsiz Let's Encrypt sertifikası almak için Certbot'u Snap üzerinden yükleyin:

    sudo snap install certbot --classic
  5. Certbot kullanarak SSL sertifikası oluşturma:

    sudo certbot --standalone certonly -d cockpit.example.com -m [email protected] --agree-tos
  6. Sertifika dosyasını ve özel anahtarı birleştirerek:

    sudo cat /etc/letsencrypt/live/cockpit.example.com/fullchain.pem /etc/letsencrypt/live/cockpit.example.com/privkey.pem > cockpit.cert
  7. Birleştirilmiş sertifika dosyasını Kokpit yoluna taşıyın:

    sudo mv cockpit.cert /etc/cockpit/ws-certs.d/
  8. SSL değişikliklerini uygulamak için Cockpit hizmetini yeniden başlatın:

    sudo systemctl yeniden başlatma cockpit.socket

    Bu adımlardan sonra Cockpit'e şu adresten giriş yapmalısınız: https://cockpit.example.com:9090 Ve şifreleme işi bitti.

Cockpit'e nasıl erişilir ve oturum açılır?

  • Tarayıcınızı açın ve şu adrese gidin: https://ALANINIZ:9090 Gitmek.

  • Kullanıcının kullanıcı adı ve şifresi ile sudo (root olmayan) Giriş yapın. Root olarak doğrudan giriş yapmaya genellikle izin verilmediğini unutmayın.

  • Giriş yaptıktan sonra yönetici erişimi için "Yönetimsel erişimi etkinleştir" seçeneğini aktif hale getirmeniz ve yönetici erişimini etkinleştirmek için sudo şifrenizi bir kez girmeniz gerekmektedir.

Kokpit yönetimi özellikleri

Giriş yaptıktan sonra Cockpit size sunucu yönetimi için çeşitli özellikler sunar:

  • Sistem durumu izleme: Genel Bakış'ta CPU, RAM, bellek ve kaynak geçmişi durumunu görüntüleyin

  • Hizmet Yönetimi: Hizmetleri, zamanlayıcıları, soketleri ve sistem rotalarını yönetin

  • Ağ Yönetimi: Ağ arayüzlerini, trafik istatistiklerini ve ağ günlüklerini görüntüleyin

  • Günlükleri görüntüle: Daemon ve sistem günlüklerini görüntüleyin ve bunları önceliğe göre filtreleyin

  • Kullanıcı yönetimi: Kullanıcıları ve grupları oluşturun, silin ve düzenleyin

  • Dahili terminal: Ayrı bir SSH'ye ihtiyaç duymadan sistem komutlarını yürütmek için Cockpit içinde bir SSH terminali açın

Cockpit ayrıca aşağıdaki gibi eklentiler yüklemenize de olanak tanır: Kokpit-Podman Podman konteynerlarını web arayüzü üzerinden yönetmenize olanak tanır.


Güvenlik ipuçları ve önerileri

  • Cockpit'e erişimi sudo ayrıcalıklarına sahip kullanıcılarla sınırlayın.

  • Maksimum güvenlik için kokpit iletişimlerini yalnızca HTTPS üzerinden gerçekleştirin.

  • Let's Encrypt'tan veya saygın bir CA'dan SSL sertifikası edinin ve güncel tutun.

  • Güvenlik duvarında varsayılan Kokpit portunu (9090) ayarlayın ve yalnızca gerekli kaynakları açık bırakın.

  • Podman gibi eklentileri yalnızca ihtiyaç duyduğunuzda kullanın ve erişimlerini kontrol edin.

  • Kendinizi güvenlik açıklarından korumak için işletim sisteminizi ve Cockpit'inizi belirli aralıklarla güncellemeyi unutmayın.

(Not: Bazı sürümlerde Cockpit'te CVE-2024-6126'ya benzer bir sorun bildirilmiştir.)


Çözüm

Kurulum ve kurulum Ubuntu 24.04'te Kokpit cPanel veya Plesk gibi ağır araçlara ihtiyaç duymadan, sunucunuzu bir web paneli üzerinden yönetmenin hızlı ve verimli bir yoludur. Bu hafif, modern ve genişletilebilir kontrol paneli, sunucu durumuna, hizmetlerine ve kaynaklarına grafiksel erişim isteyen sunucu yöneticileri veya geliştiriciler için özellikle uygundur.

Yukarıdaki rehberi kullanarak ve güvenlik adımlarını izleyerek Cockpit'i VPS'inize güvenli bir şekilde kurabilir ve kullanabilirsiniz.

[Toplam: 1   Ortalama: 5/5]
Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Ayrıca Şunları da Beğenebilirsiniz

CentOS 6/7'ye IBSng nasıl kurulur

CentOS 6/7'de IBSng Kurulum Eğitimi Bu makalede, centOS 6/7'de IBSng kurulum eğitimi size yardımcı olmak için sağlanmıştır…