113SEC  —  BLOG
X000Y000
[113SEC]EN
DESTEK
← TÜM YAZILAR[ REHBER ] — Sunucu

KOBİ'de Sunucu Kurulumu ve Sunucu Arızasında İlk 60 Dakika

Muhasebe programı, dosya paylaşımı, ERP ve kamera kayıtları çoğu KOBİ'de tek bir sunucuda yaşar. O sunucu doğru kurulmadıysa arıza günü işletme durur. Bu yazı iki bölüm: sunucuyu baştan doğru kurmak ve arıza anında ilk saatte ne yapmak.

SUNUCU · KURULUM → İZLEME → ARIZA → İLK 60 DK

KOBİ sunucusunun tipik hikâyesi şudur: yıllar önce bir tanıdık kurmuş, bir kere de ayarlanmış, o gün bugün çalışıyor. Kimse içinde ne olduğunu tam bilmiyor, yedek alınıyor sanılıyor, disk uyarı veriyor ama kimse görmüyor. Sonra bir sabah açılmıyor. Aşağıdaki iki bölüm o sabahı önlemek ve gelirse yönetmek için.

Bölüm 1 — Sunucuyu baştan doğru kurmak

Fiziksel sunucu mu, bulut mu?

Her KOBİ'ye "buluta taşı" demek doğru değil. Üretim makinelerine bağlı yazılımlar, büyük tasarım dosyaları, kamera kayıtları ve internet kesilince de çalışması gereken uygulamalar yerinde sunucu ister. E-posta, ofis dosyaları ve birçok ERP ise bulutta daha güvenli ve ucuzdur. Çoğu işletme için doğru cevap karma modeldir: yerinde küçük bir sunucu, buluta düzenli yedek ve bulutta kimlik/e-posta.

Donanım: RAID, disk ve güç

  • Sunucu sınıfı donanım: Masaüstü bilgisayar sunucu değildir. ECC bellek, yedekli güç kaynağı, uzaktan yönetim arayüzü olan bir sunucu; garanti ve yerinde servis süresi sözleşmede yazılı.
  • RAID yedek değildir: RAID disk arızasında çalışmayı sürdürmenizi sağlar; silinen dosyayı, fidye yazılımını ya da yanan sunucuyu kurtarmaz. RAID 1 ya da 10, artı ayrı yedek.
  • SSD ve kapasite: Veritabanı ve ERP için SSD; kamera ve arşiv için büyük hacimli disk. Beş yıllık büyümeyi hesaba katın.
  • UPS: Elektrik kesintisinde sunucuyu düzgün kapatacak, sunucuyla haberleşen bir kesintisiz güç kaynağı. Ani kapanma en yaygın veri bozulması nedenidir.

Sanallaştırma ve rol ayrımı

Tek fiziksel sunucuda sanallaştırma kullanın: dosya sunucusu, ERP, muhasebe ve kamera kaydı ayrı sanal makinelerde. Biri bozulunca diğerleri etkilenmez, yedeği ve geri yüklemesi kolaydır, donanım değişiminde taşınması saatler alır. Etki alanı denetleyicisi (Active Directory) ile kullanıcı hesapları ve yetkiler merkezi yönetilir; "herkes yönetici" modeli sona erer.

Yedekleme: 3-2-1 kuralı

Üç kopya, iki farklı ortam, biri ofis dışında. Uygulamada: sunucudaki veri, yerel yedek cihazı (NAS ya da yedek diski) ve bulut. Fidye yazılımına karşı yedeğin en az bir kopyası değiştirilemez (immutable) olmalı; saldırgan sunucuya girdiğinde yedeği de şifreleyemesin. Ayda bir geri yükleme testi takvime yazılır; test edilmemiş yedek yok sayılır.

Erişim, güncelleme ve izleme

  • Uzak masaüstünü internete açmayın. Sunucuya dışarıdan erişim yalnızca VPN üzerinden. İnternete açık RDP, fidye yazılımı olaylarının en yaygın giriş yoludur.
  • Güncellemeler planlı: İş saatleri dışında, yedek alındıktan sonra, kontrollü uygulanır.
  • İzleme: Disk sağlığı, sıcaklık, yedek durumu, servis çökmesi ve olağan dışı oturum açma bir izleme sistemine bağlanır. Arızayı sabah çalışan değil, gece izleme sistemi fark etmelidir.
  • Dokümantasyon: Sunucuda ne çalışıyor, parolalar nerede, satıcı destek numaraları, geri yükleme adımları tek bir belgede. Sunucuyu kuran kişi ulaşılamaz olduğunda bu belge işletmeyi kurtarır.

Bölüm 2 — Sunucu arızasında ilk 60 dakika

0–10 dakika: Ne olduğunu anlayın, kötüleştirmeyin

Sunucu açılmıyor mu, açılıyor ama servis vermiyor mu, yoksa ağ mı yok? Önce basit soruları yanıtlayın: elektrik var mı, UPS uyarı veriyor mu, switch ışıkları yanıyor mu, başka cihazlar ağa çıkıyor mu? Sunucuyu defalarca kapatıp açmayın; disk arızasında her yeniden başlatma kurtarma şansını azaltır. Ekranda görünen hata mesajının fotoğrafını çekin.

10–20 dakika: Siber olay ihtimalini eleyin

Dosya uzantıları değişmiş, masaüstünde fidye notu, kimsenin tanımadığı kullanıcı hesapları ya da kapatılmış antivirüs görüyorsanız bu bir arıza değil, güvenlik olayıdır. O durumda sunucuyu ağdan ayırın (kabloyu çekin, kapatmayın) ve hacklenen sunucu için ilk 60 dakika planına geçin. Yedek cihazının ağ bağlantısını da ayırın; yedek şifrelenmeden korunmalı.

20–40 dakika: Etkiyi sınırlayın ve haber verin

Hangi işler duruyor? Muhasebe, sipariş, üretim, kamera? Her biri için geçici çalışma yolu belirleyin: sipariş elle alınır, muhasebe bekler, üretim makine başındaki bilgisayarla sürer. Çalışanlara tek bir kanaldan bilgi verin; herkesin sunucuyu "denemesi" yükü artırır. Bakım anlaşmanız varsa arıza kaydı açın ve SLA süresini not edin.

40–60 dakika: Kurtarma kararı

Üç seçenek vardır: (1) donanım arızası, parça değişimi ile aynı gün çözülür; (2) yazılım/işletim sistemi arızası, son yedekten geri yükleme ile çözülür; (3) her ikisi, geçici bir sunucuya yedekten geri yükleme ile iş sürdürülür, asıl sunucu sonra onarılır. Bu kararı vermek için iki bilgi gerekir: son sağlıklı yedeğin saati ve donanım garantisinin durumu. Bu bilgiler elinizde değilse ilk saatin geri kalanı onları bulmakla geçer; dokümantasyonun değeri tam burada anlaşılır.

Sonrası: Kök neden ve kalıcı düzeltme

Sunucu ayağa kalktıktan sonra iki soru: neden oldu ve bir daha nasıl olmaz? Disk uyarısı görülmemişse izleme eksik demektir; yedek geri yüklenememişse test eksik demektir; arıza fark edilmesi saatler sürmüşse uyarı zinciri eksik demektir. Her arıza, kurulumdaki bir boşluğu gösterir.

Yerinde müdahale neden şart?

Sunucu arızalarının önemli kısmı fizikseldir: disk, güç kaynağı, bellek, RAID denetleyici, kablo. Bunlar uzaktan çözülmez; teknisyenin yedek parçayla kapıda olması gerekir. 113SEC İstanbul ve çevresinde sunucu kurulumu, sanallaştırma, yedekleme ve yerinde sunucu müdahalesi hizmeti verir; arıza dışındaki dönemde sunucu yönetilen BT hizmeti kapsamında 7/24 izlenir. Mevcut sunucunuz için ücretsiz bir sağlık kontrolü ve yedek testi isterseniz: iletişim.

Sık Sorulan Sorular

KOBİ için sunucu kurulumu ne kadar sürer?

Donanım teslim alındıktan sonra tipik bir kurulum (sanallaştırma, etki alanı, dosya paylaşımı, yedekleme, izleme) 1–2 iş günü sürer. Eski sunucudan veri taşıma varsa hacme göre bir gün daha eklenir; taşıma hafta sonu yapılır ki çalışma kesilmesin.

Sunucu yerine NAS cihazı yeterli olur mu?

Yalnızca dosya paylaşımı ve yedek için evet; ERP, muhasebe veritabanı ya da etki alanı gerekiyorsa hayır. NAS iyi bir yedek hedefi ve küçük ofisler için dosya sunucusudur; iş uygulaması çalıştırmak için sunucu gerekir.

RAID varsa yedek almaya gerek var mı?

Var. RAID yalnızca disk arızasında kesintisiz çalışmayı sağlar. Silinen dosya, fidye yazılımı, yazılım hatası, hırsızlık ya da yangın senaryolarında RAID hiçbir şey kurtarmaz. 3-2-1 kuralına göre ayrı yedek şarttır.

Sunucu arızasında ilk kimi aramalıyız?

Bakım anlaşmanız varsa anlaşmadaki arıza hattını; yoksa sunucuyu kuran firmayı ya da yerinde servis veren bir IT firmasını. Aramadan önce hata mesajının fotoğrafını çekin, sunucuyu tekrar tekrar açıp kapatmayın ve fidye notu gibi belirtiler varsa ağ kablosunu ayırın.

Sunucu bakımı ne sıklıkla yapılmalı?

Disk sağlığı, yedek durumu ve servisler sürekli izlenmeli; güncellemeler aylık, geri yükleme testi aylık ya da üç aylık, fiziksel temizlik ve donanım kontrolü altı ayda bir yapılmalıdır. Bunlar bakım anlaşmasının standart kalemleridir.