Güvenli bir Gameserver tek bir ayarla oluşmaz; temiz erişimler, sınırlı portlar, güncel yazılım, dayanıklı yedekler ve izlenebilir admin işlemleri gerekir. Aşağıdaki kontrol listesi, kanıtlanmamış koruma vaatleri sunmadan tipik riskleri azaltmana yardımcı olur. Birçok Gameserver için uygundur, ancak her zaman oyuna, mod kurulumuna ve hosting ortamına göre uyarlanmalıdır.

Güvenlik hedefini belirle

Tek tek seçenekleri değiştirmeden önce neyin korunacağını kısaca netleştir: oyun kayıtları, yapılandırma dosyaları, admin hakları, RCON erişimi, mod dosyaları ve sunucunun erişilebilirliği. game-serverhosting gibi ücretli bir Multi-Game-Hosting kullanıyorsan konu ayrıca şeffaf işletim süreçleridir: kimin erişimi olduğunu, hangi değişikliklerin yapıldığını ve sorun durumunda temiz bir duruma nasıl dönebileceğini takip edebilmelisin.

Şu anda başka bir sağlayıcıdan geçiyorsan önce verileri ve yapılandırmaları yedekle. Uygun hazırlığı Gameserver'ı ZAP-Hosting'den game-serverhosting'e taşıma rehberinde bulabilirsin.

En önemli 10 güvenlik önlemi

1. Güçlü şifreler kullan

Panel, admin hesabı, RCON, SFTP ve veritabanı erişimleri için ayrı şifreler kullan. Yeniden kullanılan tek bir şifre, tek bir servis ele geçirildiğinde birden fazla sistemi saldırıya açık hale getirir. Resmi NIST yönergesi SP 800-63B uzun, tahmin edilmesi zor gizli bilgileri önerir ve zayıf, öngörülebilir şifrelere karşı uyarır: pages.nist.gov dokümantasyonu

❌ admin123
❌ password
✅ Kf8#mP2$xQ9!nL4w (rastgele, 16+ karakter)

Şifreleri bir şifre yöneticisinde sakla ve admin erişimlerini sohbet geçmişleri, ekran görüntüleri veya herkese açık ticketlar üzerinden paylaşma. Bir admin ekipten ayrılırsa etkilenen şifreleri hemen değiştir.

2. RCON şifresini değiştir

Kurulumdan hemen sonra varsayılan RCON şifresini değiştir. RCON tam sunucu erişimi verir! Oyuna bağlı olarak komutlar çalıştırılabilir, oyuncular atılabilir, ayarlar değiştirilebilir veya sunucu süreçleri etkilenebilir. Bu yüzden RCON yalnızca gerçekten ihtiyacın olduğunda aktif olmalıdır.

Kendi RCON şifreni belirle, amacını belgele ve erişimi mümkün olduğunca bilinen IP'lerle veya hosting paneliyle sınırla. Valheim yönetiyorsan Admin Commands için Valheim Server komutları, izin verilen işlemleri bilinçli planlamana yardımcı olur.

3. Güvenlik duvarını yapılandır

Yalnızca gerekli portları aç. Her ek servis saldırı yüzeyini büyütür ve hata ayıklamayı zorlaştırır. Portları açmadan önce ilgili oyunun veya üreticinin resmi dokümantasyonunu kontrol et.

Ne Port Protokol
Oyun Oyuna bağlı TCP/UDP
RCON Oyuna bağlı TCP
SSH 22 TCP
SFTP 2022 TCP

RCON, SSH ve SFTP yönetim erişimleridir. Gerekenden daha fazla açık olmamalıdırlar. Hosting panelin dosya yönetimini, konsolu ve yeniden başlatmaları güvenilir şekilde karşılıyorsa doğrudan shell erişimlerine kalıcı olarak hiç ihtiyaç duymayabilirsin.

4. Yazılımı güncel tut

Sunucu yazılımını düzenli olarak güncel tut. Bu, pluginler, modlar ve işletim sistemi güncellemeleri için de geçerlidir. Özellikle modlar eski kütüphaneler, temiz olmayan izinler veya uyumsuz yapılandırmalar getirebilir. Bu yüzden güncellemeleri aktif bir oyun oturumunun ortasında değil, bir bakım aralığında planla.

  • Sunucu yazılımını düzenli olarak güncelle
  • Pluginleri/modları en güncel durumda tut
  • İşletim sistemi güncellemelerini yükle

Büyük değişikliklerden önce sürümleri, değiştirilen dosyaları ve zamanı not et. Böylece bir hata sonrasında nedenin oyun güncellemesi, bir mod veya yapılandırma değişikliği olup olmadığını daha hızlı daraltabilirsin.

5. Yedekler oluştur

Yedekler güvenliğin yerine geçmez, ancak zararı sınırlar. Dünyaları, savegameleri, yapılandırma dosyalarını, whitelistleri, ban listelerini ve önemli mod dosyalarını yedekle. Bir yedek ancak onu nasıl geri yükleyeceğini bildiğinde gerçekten işe yarar.

  • Otomatik günlük yedekler
  • Her büyük güncellemeden önce manuel yedek
  • Yedekleri başka bir yerde sakla

En az bir yedeği düzenli olarak test geri yüklemesi veya kontrollü indirme ile kontrol et. Dünya ilerlemesi olan co-op kurulumları için bu özellikle önemlidir, örneğin Valheim Server kiralama ve kurma durumunda.

6. Admin haklarını sınırla

Yalnızca güvenilir kişileri admin yap. Kademeli yetkiler kullan. Etkinlikleri modere eden herkesin sunucu dosyalarına, RCON'a veya ödeme ve sözleşme alanlarına tam erişime ihtiyacı yoktur. Sistem bu rolleri destekliyorsa moderasyonu, teknik administrasyonu ve hesap yönetimini ayır.

Basit bir erişim listesi tut: ad, rol, erişim nedeni ve son kontrol tarihi. Eski adminleri “sonra lazım olur” diye bırakmak yerine hemen kaldır.

7. Anti-Cheat'i etkinleştir

Anti-Cheat şüpheli davranışları azaltabilir, ancak iyi administrasyonun yerine geçmez. Yalnızca oyuna uygun olan ve oyun ya da sunucu ekosistemi tarafından desteklenen sistemleri etkinleştir.

  • VAC (CS2, TF2)
  • BattlEye (ARK, Rust)
  • EasyAntiCheat (çeşitli oyunlar)
  • Sunucu taraflı Anti-Cheat pluginleri

Etkinleştirdikten sonra meşru oyuncuların hâlâ bağlanabildiğini kontrol et. Bazı modlar, istemciler veya başlatma parametreleri Anti-Cheat ile çakışabilir. Bu yüzden neyin etkinleştirildiğini ve oyuncuların hata mesajlarını nereye bildirmesi gerektiğini belgele.

8. Sunucu IP'sini koru

Doğrudan IP yerine bir domain kullan. DDoS durumunda IP değişimi daha kolaydır. Domain bir saldırıyı engellemez, ancak bağlantı verilerini daha bakımlı hale getirir ve hedef adres ya da port değiştiğinde değişiklikleri kolaylaştırır.

Yönetim portlarını asla herkese açık sunucu açıklamalarında yayımlama. Topluluk sayfaları için normalde oyun adresi yeterlidir. RCON, SSH veya SFTP verileri yalnızca bunlara somut olarak ihtiyaç duyan kişilere verilmelidir.

9. Logging'i etkinleştir

Daha sonra takip etmen gereken olaylar için logları etkinleştir. İyi loglar cheating şüphesinde, hatalı yapılandırmalarda, çöküşlerde ve belirsiz admin işlemlerinde yardımcı olur.

Tüm önemli eventleri logla:

  • Oyuncu girişleri/çıkışları
  • Admin işlemleri
  • Hatalar ve crashler

Logların sınırsız büyümemesine dikkat et. Sistemin destekliyorsa rotasyon veya düzenli temizlik ayarla. Hassas verileri gereksiz uzun süre saklama ve log alıntılarını yalnızca token, IP veya özel bilgi içeriyorsa kısaltarak paylaş.

10. Düzenli kontrol

Güvenlik bir bakım sürecidir. Ayda bir kısa kontrol planla: açık portlar, admin listesi, plugin sürümleri, yeni hata mesajları ve yedek durumu. Büyük güncellemelerden sonra ayrıca oyuna katılmanın, admin komutlarının, yedeklerin ve yeniden başlatmaların hâlâ çalışıp çalışmadığını test etmelisin.

  • Logları aylık kontrol et
  • Bilinmeyen adminleri kaldır
  • Plugin denetimi yap

Sonucu kontrol et

Güvenceye aldıktan sonra sunucuyu oyuncu ve admin bakış açısından test etmelisin. Normal oyuncu olarak bağlan, oyuna katılımı kontrol et ve ardından bilinçli olarak yalnızca gerçekten ihtiyaç duyduğun admin işlevlerini test et. Yetkisiz kullanıcıların admin komutları çalıştıramadığını, yedeklerin oluşturulduğunu ve ilgili işlemlerin logda göründüğünü kontrol et.

Teknik kontrol için değişiklikleri izlenebilir yapman önemlidir: tarih, amaç, etkilenen dosya ve beklenen sonuç. Böylece dağınık ayarlar listesinden işletilebilir bir süreç çıkar.

Troubleshooting

Oyuncular bir güvenlik duvarı değişikliğinden sonra artık bağlanamıyorsa önce resmi oyun dokümantasyonuna göre oyun portunu, protokolü ve query portunu kontrol et. Tüm port aralıklarını genel olarak açma; eksik izni hedefli şekilde düzelt.

RCON çalışmıyorsa şifreyi, portu, protokolü ve bind adresini kontrol et. Sonrasında unutulan kısa test şifrelerinden kaçın. Bir mod güncellemesi sunucu başlangıcını engelliyorsa son yedeği geri yükle veya en son değiştirilen modu test amaçlı devre dışı bırak.

Loglar admin işlemlerini göstermiyorsa ya logging aktif değildir, yanlış log yolu kullanılıyordur ya da oyun bu olayları beklenen dosyada kaydetmiyordur. Bu durumda var olmayan bir kontrolü varsaymak yerine sınırı belgele.

Kontrol, sınırlar ve güvenli geri dönüş

“Gameserver Güvenliği: Sunucunu 10 Adımda Güvenceye Al” rehberi, makalede açıklanan sunucu türü ve kontrol zamanında görünen sürüm durumu için geçerlidir. Menü adları, kullanılabilir sürümler, mod veya plugin uyumluluğu ve gerekli kaynaklar güncellemelerden sonra değişebilir. Bu yüzden değerleri başka bir oyun, loader veya sunucu sürümüne kontrol etmeden aktarma.

Dünya, oyun kaydı, yapılandırma veya eklentilerde değişiklik yapmadan önce etkilenen dosyaların yedeğini oluştur. Ardından yalnızca birbiriyle ilişkili tek bir adımı değiştir ve bunu daha sonra oynamak istediğin aynı istemci ve sunucu sürümüyle kontrol et.

Kontrol noktası Beklenen sonuç İptal ve geri dönüş
Sunucu başlangıcı Sunucu yeni hata mesajı olmadan çalışmaya hazır duruma ulaşır. Başlangıç hatalarında değişikliği geri al ve son yedeği yükle.
Bağlantı testi Bir test hesabı panelde gösterilen adres üzerinden bağlanabilir. Sürüm veya bağlantı hatalarında sürümü, portu ve izinleri yeniden karşılaştır.
İşlev testi Somut olarak değiştirilen işlev, mevcut dünya veya oyun verilerine zarar vermeden çalışır. Yan etkilerde sunucuyu durdur ve yedeklenen dosyaları geri yükle.

Başarılı tek bir test performans veya erişilebilirlik garantisi değildir. Dünya boyutu, modlar, pluginler, oyuncu sayısı, ağ yolu ve eşzamanlı yük sonucu değiştirebilir. Sürümü, değişikliği ve test sonucunu belgele ki daha sonraki sapmaları takip edebilesin.

FAQ

Kiralık bir Gameserver kullanırken yine de güvenlik yapılandırmam gerekir mi?

Evet. Hosting altyapı işini senden alır, ancak şifreler, admin hakları, modlar, yedekler ve birçok oyun seçeneği senin sorumluluğunda kalır. Özellikle bu ayarlar çoğu zaman bir olayın hızlıca sınırlandırılıp sınırlandırılamayacağını belirler.

Güçlü bir RCON şifresi yeterli mi?

Hayır. Güçlü bir RCON şifresi önemlidir, ancak yeterli değildir. Ek olarak erişimi sınırla, yazılımı güncel tut, admin işlemlerini logla ve artık gerekli olmayan hakları kaldır.

Yedekleri ne sıklıkla kontrol etmeliyim?

Otomatik yedekleri düzenli olarak kontrol etmeli ve büyük güncellemelerden önce manuel olarak tamamlamalısın. Ara sıra test geri yüklemesi yapmak mantıklıdır, çünkü çalışan bir geri yükleme olmadan yedek acil durumda pek yardımcı olmaz.

Tüm Anti-Cheat sistemlerini etkinleştirmeli miyim?

Hayır. Yalnızca oyunun için öngörülen ve mod kurulumunla çalışan Anti-Cheat sistemlerini etkinleştir. Çok fazla uyumsuz koruma modülü bağlantı sorunlarına veya yanlış alarmlara neden olabilir.

Bir admin hesabı ele geçirildiyse ne yapmalıyım?

Erişimi hemen kaldır, etkilenen şifreleri değiştir, logları kontrol et ve şüpheli dosya değişikliklerinde temiz bir yedeği geri yükle. Sonrasında tüm admin haklarını ve paylaşılan erişim verilerini yeniden değerlendirmelisin.