Segura ilk kurulum adımları

Sanal appliance ile sıfırdan Segura kurulumu: ön koşullar ve portlar, CLI ağ/hostname ayarı, lisans aktivasyonu, Wizard, master key töreni ve replikasyon.

Yayımlanma: 02.09.2026

Bu makale, Segura PAM platformunun sıfırdan kurulumunu uçtan uca anlatır: hangi appliance'ı seçeceğinizden lisans aktivasyonuna, Wizard adımlarından master key törenine kadar. Hem kurulumu yapan bayi hem de kendi ortamını yöneten müşteri için referans olacak şekilde yazıldı.

Kapsam: Segura 4.2, Virtual Appliance (sanal makine) modeli. Fiziksel Crypto Appliance kullanıyorsanız 1. adım farklıdır; o durumda bize yazın.

Başlamadan önce

  1. Mimarinizi belirleyin. Tek sunucu (standalone) mu, yüksek erişilebilirlik (HA) ve felaket kurtarma (DR) içeren kümelenmiş bir yapı mı? Bu karar donanım, lisans ve firewall gereksinimlerini değiştirir; emin değilseniz kuruluma başlamadan bize danışın.
  2. Firewall kurallarını açtırın. Kurulum sırasında sunucunun Segura'nın güncelleme aynalarına erişmesi gerekir: deb.senhasegura.com ve security.senhasegura.com. Bu erişim yoksa kurulum ilerlemez.

Sık kullanılan portlar

Tam liste mimarinize göre değişir; en çok unutulanlar şunlar:

YönPortNe için
Kullanıcı → Segura443 / 80Web arayüzü
Kullanıcı → Segura22, 3389SSH ve RDP oturum aracılığı
Segura → cihazlar22, 23, 1433, 3306, 5432Yönetilen sunucu ve veritabanları
Segura → altyapı53, 123, 389/636, 514DNS, NTP, LDAP/LDAPS, syslog
Segura ↔ yedekleme22, 2049, 445SSH, NFS, SMB

Kümelenmiş yapıda birincil uygulama için tanımlanan kuralların ikincil üyelerde de açılması gerekir.

Segura, APT güncelleme proxy'si ve Fajita proxy dışında proxy arkasında çalışmayı desteklemez. Kurumsal bir proxy'nin arkasına koymayı planlıyorsanız bunu baştan bilin.

1. Appliance'ı indirin ve oluşturun

Sanal appliance şu biçimlerde sunulur: OVA, VMDK, RAW, VHD, QCOW2. Bulut tarafında AWS, GCP ve Azure desteklenir.

ISO biçimi yoktur — Segura'yı boş bir sunucuya kendiniz kuramazsınız, hazır imajı içe aktarırsınız. Her zaman en güncel sürümü kullanın.

Varsayılan boyutlandırmaya güvenmeyin: imaj 2 vCPU, 4 GB RAM ve 100 GB disk ile gelir. Bu değerler yalnızca açılış içindir; gerçek kullanım için makineyi kendi kapasitenize göre büyütmeniz gerekir. Kaç eşzamanlı oturum ve kayıt alacağınız belirleyicidir — boyutlandırma için bize yazın.

HA kuruyorsanız kümedeki tüm üyeler birebir aynı donanıma sahip olmalıdır. Farklı boyutta üyeler performans tutarsızlığına ve arızaya yol açar.

2. Komut satırından ağ ve hostname ayarı

Yönetim için iki ayrı kullanıcı vardır: mt4adm (SSH) ve mt4web (web arayüzü). Başlangıç parolaları appliance ile birlikte gelir ve ilk girişte değiştirilmesi zorunludur.

SSH bağlantısı 22 değil, 59022 portundan yapılır (Segura 3.10 ve üzeri):

ssh mt4adm@<sunucu-ip> -p 59022

mt4adm parolası şu kuralları karşılamak zorundadır ve bu politika değiştirilemez:

  • En az 12 karakter
  • En az bir küçük harf, bir büyük harf ve bir rakam
  • En az bir özel karakter (!, @, #, $)
  • Önceki paroladan en az 10 karakter farklı
  • Bilinen parola listelerinde geçmemeli
  • Üç hatalı denemeden sonra hata döner

Bu parolayı kaybetmek kalıcı erişim kaybı demektir. Segura'ya erişilemez hâle gelir ve geri döndürülemez. Parolayı Segura'nın kendi kasasında saklamayın — kilitlendiğinizde ona da erişemezsiniz.

Bağlandıktan sonra sırasıyla:

  1. Hostname'i belirleyin:
    sudo orbit hostname <yeni_hostname>
  2. Ağ arayüzünü yapılandırın:
    sudo orbit network
    Sırasıyla IP adresi, ağ maskesi ve ağ geçidi sorulur; bilgileri girip Y ile onaylayın.
  3. Sunucuyu yeniden başlatın:
    sudo shutdown --reboot

Hostname'i lisanstan önce belirleyin. Aktivasyon kodu hostname'e bağlı üretilir; sonradan değiştirirseniz lisans geçersizleşir ve aktivasyonu baştan yapmanız gerekir.

3. Web arayüzünden yapılandırma

3.1 Lisans aktivasyonu — bu adımda bize ihtiyacınız var

Tarayıcıdan sunucunun IP adresine gidin; aktivasyon ekranı açılır ve ekranda bir aktivasyon kodu görünür.

Bu kodun lisans anahtarına çevrildiği Affinity portalı yalnızca Segura iş ortaklarına açıktır — müşteri olarak siz erişemezsiniz. Yapmanız gereken:

  1. Ekrandaki aktivasyon kodunu kopyalayın.
  2. Kodu, hostname/IP bilgisiyle birlikte destek talebi açarak bize gönderin.
  3. Ortam türünü belirtin: Üretim, Kabul (acceptance), Kavram kanıtı (PoC) veya NFR. PoC ise geçerlilik süresini de yazın.
  4. Size ürettiğimiz lisans kodunu aktivasyon ekranına yapıştırın ve Activate application düğmesine basın.

Bu düğmeye yalnızca bir kez ve geçerli anahtarla basın. Boş ya da geçersiz anahtarla basmak uygulamayı devre dışı bırakır ve süreci yeniden başlatmak gerekir.

Destek sözleşmeniz sürdüğü müddetçe lisans, sözleşme süresine ve aktive edildiği makineye bağlıdır; sürüme değil. Yani ürün sürümünüz yaşam sonuna (EOL) takılmaz.

3.2 EULA ve Wizard

Lisans aktive edilince önce EULA'yı kabul edersiniz, ardından Orbit Wizard üç adımda açılır. Buradaki her ayar sonradan da değiştirilebilir.

  • 1. adım: hostname, firma adı, uygulama URL'i ve başlığı, varsayılan dil, saat dilimi, NTP ve DNS ayarları.
  • 2. adım: yedekleme. Uzak bir dizine yazmak için CIFS, NFS veya RSYNC kullanılabilir.
  • 3. adım: özet ekranı; Save ile kaydedip sistemin oturmasını bekleyin.

Wizard içinde dikkat edilecekler: hostname değiştirilirse sunucu yeniden başlar; NTP değiştirilirse servis yeniden başlar ve oturumdaki kullanıcılar düşer; DNS değiştirilirken Segura'nın diğer ağ bileşenlerine erişimini koruduğunuzdan emin olun.

Yedekleme için üçüncü parti bir yazılım kurmayın — platform bunun için onaylı değildir. Yedek ajanınız varsa onu yedeğin yazıldığı uzak sunucuya kurun. Uzak yedek dizinine erişim kaybolursa e-posta ve SIEM üzerinden uyarı gönderilir.

3.3 Master Key töreni

Master key, kasanın yedek dosyalarını şifreleyen anahtardır (AES-256). Belirlemek için Products > Settings > Master key > Set master key yolunu izleyin. Sistem Yöneticisi rolü gerekir.

  • Geri yükleme için gereken parça sayısı: en az 2, en fazla 10.
  • Koruyucular (guardians): anahtar parçalarını taşıyan kullanıcılar. Önerilen uygulama, parça sayısının iki–üç katı kadar koruyucu seçmektir; böylece birkaç kişi ulaşılamaz olduğunda anahtar yine toplanabilir.

Bu adımı geçiştirmeyin: koruyucularınızı gerçekten erişilebilir kişilerden seçin ve parçaların nerede durduğunu yazılı hâle getirin. Yedeklerinizi çözebilmeniz buna bağlı.

4. Segura'yı güncelleyin

Kurulum tamamlandıktan sonra platformu güncel sürüme çıkarın. Güncelleme, 1. adımda açtırdığınız deb.senhasegura.com erişimini kullanır.

5. Veri replikasyonu (yalnızca iki ve daha fazla üye)

Tek sunuculu (standalone) kurulumda bu adımı atlayın.

Replikasyon açacaksanız bir küme (cluster) yapılandırmanız ve ardından Active-Passive adı verilen bir felaket kurtarma testiyle replikasyonu doğrulamanız gerekir. Testi yapmadan kurulumu tamamlanmış saymayın — replikasyonun çalıştığını ancak orada görürsünüz.

Kurulumdan sonra

  • E-posta (SMTP) hesabını yapılandırın — bildirimler ve uyarılar buradan gider.
  • Kullanıcı yönetimini kurun: roller, yetkiler ve varsa LDAP/AD entegrasyonu.

Yardıma ihtiyacınız olursa

Lisans aktivasyonu, boyutlandırma, HA/DR mimarisi veya Crypto Appliance kurulumu için destek talebi açın. Talebinize Segura sürümünü, mimarinizi (tek sunucu / küme) ve hangi adımda kaldığınızı yazmanız çözümü hızlandırır.

Bu içerik Segura 4.2 sürümünün resmî dokümantasyonuna göre hazırlanmıştır. Segura yeni bir sürüm yayımladığında ekran ve adım adları değişebilir.

Bu makale yardımcı oldu mu?

Sorununuz çözülmedi mi?

Destek ekibimize doğrudan ulaşabilirsiniz; talebiniz ilgili ürün ekibine yönlendirilir.

Segura destek talebi oluştur