📌 ÖzetCanonical tarafından Nisan 2024'te yayınlanan Ubuntu 24.04 LTS, kurumsal ve bireysel ağ yönetimi süreçlerinde daha stabil ve güvenli bir altyapı sunuyor. Yerel ağ içerisinde dosya paylaşımı gerçekleştirmek isteyen kullanıcılar, Samba protokolünün sunduğu esnek yapılandırma seçeneklerini kullanmaktadır. Sistem yöneticileri için kritik önem taşıyan dizin izinleri, kullanıcı yetkilendirmesi ve smb.conf dosyasının optimize edilmesi gibi konular, ağ trafiğinin verimli yönetilmesini sağlar. Modern Linux standartlarına uygun olarak tasarlanan bu rehber, ağ kaynaklarının güvenli bir şekilde paylaşıma açılmasını ve yetkisiz erişimlerin engellenmesini hedeflemektedir. Süreç boyunca uygulanan UFW kuralları ve erişim kontrol listeleri, ağ güvenliğinizi en üst düzeye çıkarırken, güncel paket yönetim sistemleri sayesinde sürdürülebilir bir dosya paylaşım ortamı oluşturmanıza olanak tanır.
Ubuntu 24.04 LTS Ağ Paylaşımına Giriş
Ubuntu 24.04 LTS (Noble Numbat), sunduğu güncel çekirdek yapısı ve geliştirilmiş ağ servisleri ile dosya paylaşım süreçlerinde yüksek performans vadediyor. Yerel ağ içerisinde Windows, macOS veya diğer Linux dağıtımlarıyla veri alışverişi yapmak için endüstri standardı olan Samba (SMB/CIFS) protokolü, işletim sisteminin en kararlı bileşenlerinden biridir. Bu yapılandırma, sadece basit bir dosya aktarımı değil, aynı zamanda ağ kaynaklarının güvenli bir şekilde yönetilmesini sağlayan kapsamlı bir yetkilendirme sürecini içerir.
Samba Paketlerinin Kurulumu ve Hazırlık
Samba, Linux tabanlı sistemlerin Windows ağ ortamları ile entegre çalışmasını sağlayan bir yazılım paketidir. Ubuntu 24.04'te kurulum süreci, sistemin paket yönetim sistemi olan APT (Advanced Package Tool) üzerinden gerçekleştirilir.
Güncel Paket Depolarının Yapılandırılması
Kurulum aşamasına geçmeden önce, mevcut paket dizinlerinin güncellenmesi yaşanabilecek uyumluluk sorunlarını minimize eder. sudo apt update komutu ile sistem depoları tazelenir. Ardından, sudo apt install samba samba-common-bin komutu ile hem ana Samba servisi hem de yönetim araçları sisteme dahil edilir. Bu araçlar, ağ üzerinden gelecek istekleri işlemek için gerekli olan smbd ve nmbd servislerini başlatır.
Servis Durumunun İzlenmesi
Kurulum sonrası servisin çalışma durumunu doğrulamak, ağ paylaşımının sürekliliği için kritiktir. systemctl status smbd komutu, servisin sistem açılışında otomatik başlatılıp başlatılmadığını ve anlık durumunu gösterir. Servis çalışmıyorsa sudo systemctl enable --now smbd komutu ile hem servisi başlatabilir hem de açılışta çalışacak şekilde yapılandırabilirsiniz.
Dizin Yapılandırması ve İzin Yönetimi
Paylaşıma açılacak klasörün seçimi, sadece bir dizin oluşturmaktan ibaret değildir; bu klasörün sahiplik hakları ve erişim izinleri, dosya güvenliğinin temelini oluşturur.
Dizin İzinlerinin Güvenli Bir Şekilde Ayarlanması
Paylaşılan klasörün, sistemdeki diğer kullanıcılar tarafından izinsiz değiştirilmesini engellemek için chmod ve chown komutları kullanılır. Örneğin, sudo chown -R kullanıcı:kullanıcı /home/paylasim komutu ile dizinin sahipliği belirlenirken, sudo chmod 775 /home/paylasim komutu ile okuma, yazma ve çalıştırma izinleri optimize edilir.
Smb.conf Dosyasının Teknik Detayları
Samba'nın ana yapılandırma dosyası olan /etc/samba/smb.conf, paylaşımın kimlik bilgilerini ve erişim seviyelerini barındırır. Dosyanın en altına eklenecek şu blok ile paylaşım tanımlanır:
- path: Paylaşılacak dizinin tam yolu.
- browsable: Klasörün ağda görünüp görünmeyeceği.
- read only: Yazma izni verilip verilmeyeceği.
- valid users: Bu dizine erişebilecek kullanıcı listesi.
Güvenlik Duvarı (UFW) ve Trafik Yönetimi
Ubuntu 24.04'te güvenlik, katmanlı bir yaklaşım gerektirir. Samba servisini kurmak, kapıları açmak anlamına gelir; ancak bu kapıların UFW (Uncomplicated Firewall) tarafından onaylanması gerekir.
UFW ile Samba Trafiğine İzin Verme
Samba, ağ trafiğinde belirli portları kullanır (genellikle 137, 138, 139 ve 445). sudo ufw allow samba komutu, tüm bu portları tek seferde trafiğe açar. Eğer daha spesifik bir güvenlik politikası izlemek isterseniz, sadece belirli IP adreslerinin erişimine izin veren kurallar tanımlayabilirsiniz.
Erişim Kontrol Listeleri (ACL)
Gelişmiş ağ güvenliği için hosts allow ve hosts deny komutları kullanılmalıdır. Bu komutlar, smb.conf dosyası içerisine yazılarak, sadece şirket ağı (örneğin 192.168.1.0/24) gibi güvenilir segmentlerden gelen isteklere yanıt verilmesini sağlar.
Kullanıcı Yetkilendirme ve Yönetim
Linux sistem kullanıcısı olmak, Samba üzerinde otomatik olarak paylaşıma erişebileceğiniz anlamına gelmez. Samba'nın kendi kullanıcı veritabanı vardır ve bu veritabanı sistem kullanıcılarından bağımsız bir şifreleme mekanizmasıyla korunur.
Samba Kullanıcısı Tanımlama
smbpasswd -a kullanıcı_adı komutu ile kullanıcıyı Samba veritabanına eklerken, ağ üzerinden erişim için özel bir şifre belirlenir. Bu şifre, sistem giriş şifrenizden farklı olabilir ve bu durum güvenlik açısından tavsiye edilir. İşlem tamamlandıktan sonra servislerin yeniden başlatılması (sudo systemctl restart smbd) ile tüm yapılandırma aktif hale gelir. Ubuntu 24.04 üzerinde bu adımları takip ederek, ağ kaynaklarınızı modern güvenlik standartlarına uygun, stabil ve hızlı bir şekilde yönetebilirsiniz.