BT Danışmanlık

GLPI Kurulumu: Ubuntu'da Apache, MariaDB ve PHP

GLPI kurulumu adım adım: Ubuntu'da Apache, MariaDB ve PHP kurulumu, veritabanı ve kullanıcı oluşturma, VirtualHost ayarı ve GLPI kurulum sihirbazı.

İlker Pehlivan

GLPI kurulumu, ağınızdaki tüm donanım ve yazılımları merkezi olarak yönetmenizi sağlayan açık kaynaklı bir IT envanter ve destek talebi platformunu hayata geçirmenin ilk adımıdır. Kurumsal ölçekte kullanılabilmesine rağmen tamamen ücretsizdir; bu da onu benzer çözümler arasında öne çıkaran en önemli özelliğidir. Web tabanlı çalıştığından kurulum için bir sunucu, işletim sistemi ve birkaç temel servis yeterlidir.

Bu kurulumu 1.500 cihazlık gerçek bir ortamda nasıl uyguladığımızı GLPI envanter sistemi vaka çalışmasında anlatıyoruz.

Ön Koşul: Hazır Bir Ubuntu Server

GLPI bir web uygulamasıdır ve çalışması için üzerine kurulacağı bir Linux sunucuya ihtiyaç duyar. Bu rehber, Ubuntu Server 24.04 LTS kurulmuş, ağa bağlı ve SSH ile erişilebilen bir sunucuyu varsayarak devam eder.

Sunucu henüz yoksa, işletim sistemi kurulumunu ayrı bir rehberde ele alıyoruz: kurulum medyasının başlatılmasından klavye ve dil seçimine, statik IP tanımlamadan LVM’li disk düzenine ve OpenSSH’in etkinleştirilmesine kadar bütün adımlar ekran görüntüleriyle Ubuntu Server kurulumu rehberinde anlatılıyor.

GLPI tarafında yalnız iki koşulun altını çiziyoruz. Birincisi statik IP: sunucunun adresi değişirse arayüze erişim de, cihazlara dağıttığınız ajanların rapor gönderdiği adres de kırılır. İkincisi boyutlandırma; ve burası GLPI’ye özgü olduğu için tabloyu bu makalede tutuyoruz:

KaynakMinimum (Test/Küçük Ölçek)Önerilen (Kurumsal/Orta Ölçek)
CPU2 Core (vCPU)4 Core veya üzeri
RAM2 GB4 GB - 8 GB
Disk20 GB50 GB - 100 GB (SSD/NVMe)
Cihaz Sayısı1 - 100 Cihaz500 - 2000+ Cihaz

Envanterdeki cihaz sayısı arttıkça yük veritabanına biner; darboğaz genellikle CPU değil, disk hızı ve RAM olur. Sanal makine tercih edilmesinin sebebi de budur: kaynak sonradan büyütülebilir.

LAMP Stack Kurulumu ve GLPI İndirme

SSH ile Sunucuya Bağlanma

Serçe Bilişim GLPI kurulum rehberi; PuTTY SSH istemcisi üzerinden Ubuntu Server'a uzaktan erişim ve kullanıcı girişi ekranı.
Kurulumun geri kalanını daha verimli yönetebilmek için PuTTY aracılığıyla SSH bağlantısı gerçekleştiriyoruz. Bu yöntem, komutları kolayca kopyalayıp yapıştırmamıza ve yerel klavye düzenimizi tam performansla kullanmamıza olanak tanır.
Serçe Bilişim Ubuntu Server rehberi; PuTTY üzerinden bağlanan terminalde sudo apt update ve sudo apt upgrade -y komutlarının yürütülmesi.
Sunucuya ilk adımımızı attığımızda yaptığımız ilk işlem, sistemin paket listelerini güncellemek ve mevcut tüm paketleri en son sürümlerine yükseltmektir. `sudo apt update && sudo apt upgrade -y` komut zinciri, GLPI kurulumuna başlamadan önce stabil ve güncel bir altyapı üzerinde olduğumuzdan emin olmamızı sağlar.

Komut:

Bash
sudo apt update && sudo apt upgrade -y

Apache, MariaDB ve PHP Kurulumu

Serçe Bilişim GLPI yapılandırma rehberi; Ubuntu terminali üzerinde Apache2, MariaDB ve tüm gerekli PHP eklentilerinin (ldap, imap, apcu vb.) toplu kurulum komutu.
GLPI'nın tüm fonksiyonlarıyla eksiksiz çalışabilmesi için gerekli olan web sunucusu, veritabanı ve PHP kütüphanelerini tek bir komut zinciriyle kuruyoruz. Bu kapsamlı kurulum, sistemin LDAP entegrasyonundan e-posta ile bilet oluşturma (mail-to-ticket) özelliklerine kadar her türlü kurumsal ihtiyaca hazır hale gelmesini sağlar.

İşletim sistemimizi güncelledikten sonra, GLPI’nın kararlı ve performanslı çalışması için gerekli olan tüm bağımlılıkları tek bir komutla sisteme dahil ediyoruz. Bu adımda; web sunucusu (Apache), veritabanı sunucusu (MariaDB) ve GLPI’nın PHP tabanlı yapısının ihtiyaç duyduğu tüm kütüphaneleri (LDAP entegrasyonundan grafik işlemeye kadar) kuracağız.

Aşağıdaki komutu kopyalayıp terminalinize yapıştırarak kurulumu başlatabilirsiniz:

Bash
sudo apt install apache2 mariadb-server php php-curl php-gd php-imagick php-intl php-apcu php-memcache php-imap php-mysql php-cas php-ldap php-tidy php-pear php-xmlrpc php-pspell php-mbstring php-json php-iconv php-xml php-zip php-bz2 -y

Bu Komut Neleri Kapsıyor?

  • apache2: Uygulamayı web üzerinden yayınlamamızı sağlar.
  • mariadb-server: GLPI verilerinizin, varlıklarınızın ve biletlerinizin (tickets) saklanacağı güçlü veritabanı motoru.
  • php-ldap: Şirket içi Active Directory veya LDAP entegrasyonu için kritiktir. GLPI sunucusunun kendisi Ubuntu üzerinde çalıştığı için domain’e katılmaz; ancak envantere alacağınız Windows makinelerinin ve GPO ile dağıtacağınız GLPI Agent’ın çalışabilmesi için o makinelerin domain üyesi olması gerekir.
  • php-imap: E-posta yoluyla bilet oluşturma (Mail-to-Ticket) özelliği için gereklidir.
  • php-gd & php-imagick: Görsel işleme ve raporlardaki grafikler için kullanılır.
  • php-mbstring & php-intl: Çoklu dil desteği ve karakter setlerinin düzgün görüntülenmesini sağlar.
  • php-apcu & php-memcache: Sistemin daha hızlı çalışması için önbellekleme (caching) mekanizmalarını yönetir.

MariaDB Güvenlik Yapılandırması

Serçe Bilişim GLPI rehberi; MariaDB güvenliğini sağlamak için sudo mysql_secure_installation komutunun çalıştırılması ve başlangıç root şifresi yapılandırma ekranı.
Veritabanı kurulumunun ardından `mysql_secure_installation` script'ini çalıştırarak MariaDB'yi güvenli hale getiriyoruz. İlk kurulumda bir root şifresi belirlenmediği için bu adımı "Enter" ile geçiyoruz ve ardından gelen sorularla anonim kullanıcıları kaldırıp veritabanını dış müdahalelere kapatıyoruz.

Komut:

Bash
mysql_secure_installation
Serçe Bilişim MariaDB rehberi; mysql_secure_installation aşamasında sorulan güvenlik soruları ve tavsiye edilen evet/hayır (Y/n) cevaplarının terminal görünümü.
MariaDB güvenlik sihirbazında her soruya bilinçli yanıtlar vererek veritabanımızı sıkılaştırıyoruz. Kök (root) şifresinin belirlenmesi, anonim kullanıcıların silinmesi ve uzaktan erişimin kısıtlanması gibi adımlarla GLPI verilerimizin güvenliğini en üst düzeye çıkarıyoruz

Hangi Soruya Ne Cevap Vermeliyiz? (Güvenlik Protokolü)

Veritabanınızı kurarken karşınıza çıkan bu soruları şu mantıkla cevaplamak, Serçe Bilişim’in güvenlik standartlarındandır:

  1. Switch to unix_socket authentication? [n]: Genellikle n (Hayır) diyoruz çünkü root kullanıcısı için klasik bir şifreleme mekanizması kullanmak, yönetimsel araçlarla (örneğin phpMyAdmin veya yedekleme betikleri) uyumluluk açısından daha pratiktir.
  2. Change the root password? [y]: Kesinlikle y (Evet). Yeni kurulumda boş gelen root şifresine karmaşık ve güçlü bir şifre atamalısınız.
  3. Remove anonymous users? [y]: y. Hiçbir kullanıcı şifresiz veya “isimsiz” olarak veritabanına sızamamalıdır.
  4. Disallow root login remotely? [y]: y. Veritabanı yönetimi sadece sunucunun içinden (localhost) yapılmalıdır. Dışarıdan bir saldırganın root hesabını denemesini engellemek için bu şarttır.
  5. Remove test database and access to it? [y]: y. Varsayılan olarak gelen “test” veritabanı, güvenlik açığı yaratabilecek gereksiz bir kapıdır.
  6. Reload privilege tables now? [y]: y. Yaptığımız tüm bu ayarların veritabanı servisi tarafından anında tanınması için tabloları yeniden yüklüyoruz.

GLPI Veritabanı ve Kullanıcı Oluşturma

Serçe Bilişim GLPI yapılandırması; MariaDB konsolu üzerinden CREATE DATABASE ve GRANT ALL PRIVILEGES komutlarıyla veritabanı ve yetkili kullanıcı oluşturulması.
GLPI'nın verilerini güvenli bir şekilde saklayabilmesi için MariaDB üzerinde `glpidb` isimli bir veritabanı ve bu alana özel erişim yetkisi olan bir kullanıcı oluşturuyoruz. `EXIT;` komutuyla konsoldan çıktığımızda, sistemimiz web arayüzü kurulumuna veritabanı katmanında tamamen hazır hale geliyor.

Komutlar:

Aşağıdaki glpidb kısmına kendiniz belirlediğiniz bir isim de yazabilirsiniz.

SQL
CREATE DATABASE glpidb CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;

GLPI’nın bu veritabanına erişebilmesi için özel bir kullanıcı oluşturalım ve şifre atayalım:

SQL
CREATE USER 'glpiuser'@'localhost' IDENTIFIED BY 'Buraya Bir Şifre Yazın';

Oluşturduğumuz kullanıcıya glpi veritabanı üzerinde tam yetki verelim.

SQL
GRANT ALL PRIVILEGES ON glpidb.* TO 'glpiuser'@'localhost';

Değişiklikleri kaydedelim ve yetki tablolarını güncelleyelim.

SQL
FLUSH PRIVILEGES;

MariaDB konsolundan çıkış yapmak için:

SQL
EXIT;

GLPI Dosyalarını İndirme ve İzin Ayarları

Serçe Bilişim GLPI rehberi; /tmp dizini altında wget ile GLPI 10.0.12 sürümünün indirilmesi ve tar -xvzf komutuyla arşivden çıkarılması süreci.
Kurulum dosyalarını sistemin geçici depolama alanı olan `/tmp` dizinine indiriyoruz. `wget` ile GitHub üzerinden çektiğimiz güncel GLPI paketini, `tar` komutuyla arşivden çıkararak kurulumun bir sonraki adımı olan web dizinine taşıma işlemine hazırlıyoruz. İndirme işlemi bittikten sonra görseldeki gibi bir ekran sizi karşılayacak.

Geçici çalışma dizinine geçiş yapalım:

Bash
cd /tmp

GLPI’nın bugünün tarihiyle en güncel ve güvenli sürümünü indirelim:

Bash
wget https://github.com/glpi-project/glpi/releases/download/10.0.24/glpi-10.0.24.tgz

Sıkıştırılmış paketi arşivden çıkaralım:

Bash
tar -xvzf glpi-10.0.24.tgz
Serçe Bilişim GLPI yapılandırma rehberi; sudo chown ve sudo chmod komutlarıyla Apache (www-data) kullanıcısına dosya sahipliği ve yazma yetkisi verilmesi.

GLPI dosyalarını /var/www/html/ dizinine taşıdıktan sonra, web sunucusunun (Apache) bu dosyalara erişebilmesi ve işlem yapabilmesi için sahiplik ve izin ayarlarını yapılandırıyoruz. www-data kullanıcısına verdiğimiz bu yetki, kurulum sihirbazındaki “Yazma Yetkisi Kontrolü” adımından başarıyla geçmemizi sağlar.

Komutlar:

Bash
sudo mv glpi /var/www/html/
Bash
sudo chown -R www-data:www-data /var/www/html/glpi
Bash
sudo chmod -R 755 /var/www/html/glpi

GLPI Web Arayüzü Kurulumu ve Yapılandırması

Apache VirtualHost Yapılandırması

Serçe Bilişim GLPI rehberi; Ubuntu nano editörü ile /etc/apache2/sites-available/glpi.conf dosyasının oluşturulması ve VirtualHost DocumentRoot ayarlarının yapılması.
Apache web sunucusuna GLPI'nın yerini tarif ediyoruz. Virtual Host yapılandırması sayesinde, tarayıcıya sadece sunucu IP adresini (192.168.1.200) yazdığımızda bizi karşılayan boş bir sayfa değil, doğrudan GLPI'nın giriş ekranı olacak. Bu işlem, sunucumuzu sadece bir dosya deposu olmaktan çıkarıp özel bir servis noktasına dönüştürür.

Sunucunuzun IP adresini tarayıcıya yazdığınızda doğrudan GLPI ekranının gelmesini istiyorsanız, Apache’ye bu yolculuğun rotasını çizmelisiniz. Bunun için bir “Virtual Host” (Sanal Konak) dosyası oluşturacağız.

1. Yapılandırma Dosyasını Açın

Öncelikle, yeni bir ayar dosyası oluşturmak için aşağıdaki komutu terminale yazın:

Bash
sudo nano /etc/apache2/sites-available/glpi.conf

2. Yapılandırma İçeriğini Yapıştırın

Açılan boş ekrana aşağıdaki satırları olduğu gibi kopyalayıp yapıştırın (PuTTY kullanıyorsanız sağ tık yapmanız yeterlidir):

Apache
<VirtualHost *:80>
    DocumentRoot /var/www/html/glpi/public
    <Directory /var/www/html/glpi/public>
        Require all granted
        RewriteEngine On
        RewriteCond %{REQUEST_FILENAME} !-f
        RewriteRule ^(.*)$ index.php [QSA,L]
    </Directory>
</VirtualHost>

Kaydetmek için: CTRL + O ardından Enter. Çıkmak için: CTRL + X.

3. Yeni Ayarları Aktif Edin

Serçe Bilişim GLPI rehberi; Apache üzerinde varsayılan sitenin kapatılması, glpi.conf dosyasının aktif edilmesi, mod_rewrite modülünün açılması ve servisin yeniden başlatılması komut zinciri.
Apache yapılandırmasını tamamlamak için `a2dissite`, `a2ensite` ve `a2enmod` komutlarını ardışık olarak çalıştırıyoruz. Bu işlemle varsayılan sayfayı devreden çıkarıp GLPI sitemizi yayına alıyor, yönlendirme kuralları için gerekli olan rewrite modülünü aktif ediyor ve ayarların geçerli olması için Apache servisini tazeleyerek kurulumun sunucu aşamasını bitiriyoruz.

Dosyayı kaydettikten sonra, Apache’nin varsayılan sayfasını kapatıp hazırladığımız GLPI sayfasını yayına almamız ve servisi tazelememiz gerekiyor:

Bash
sudo a2dissite 000-default.conf && sudo a2ensite glpi.conf && sudo a2enmod rewrite && sudo systemctl restart apache2

GLPI Kurulum Sihirbazı

Serçe Bilişim GLPI rehberi; tarayıcı üzerinden 192.168.1.200 adresine erişim ve GLPI kurulum sihirbazı dil seçimi (Türkçe) ekranı.
Teknik hazırlıklar bitti, artık yönetim bizde! Tarayıcımıza sunucu IP adresini yazdığımızda bizi karşılayan bu ilk ekranda, sistem dilini "Türkçe" olarak belirliyoruz. Bu adım, GLPI'nın tüm arayüzünün ve raporlama sisteminin seçtiğimiz dilde yapılandırılmasını sağlar.

Bu ekran bir sistem yöneticisi için “Doğrulama Noktasıdır”. Neden mi?

  1. Bağlantı Doğrulaması: Eğer bu ekranı görüyorsanız, Apache web sunucunuz düzgün çalışıyor demektir.
  2. Yönlendirme Doğrulaması: Adres çubuğunda /glpi yazmasına gerek kalmadan bu sayfa açılıyorsa, Virtual Host konfigürasyonunuz (DocumentRoot) başarıyla mühürlenmiş demektir.
  3. PHP Doğrulaması: Bu sayfa statik bir HTML değil, dinamik bir PHP sayfasıdır. Eğer PHP paketlerinizde bir sorun olsaydı, karşınıza bu şık arayüz yerine anlamsız kod satırları veya boş bir sayfa çıkardı.
Serçe Bilişim GLPI rehberi; Kurulum sihirbazında yeni kurulum (Install) ve mevcut sürümü yükseltme (Update) seçeneklerinin yer aldığı seçim ekranı.
Yol ayrımındayız! GLPI bize iki seçenek sunuyor: Sıfırdan tertemiz bir sistem kurmak (Install) veya halihazırda çalışan eski bir GLPI versiyonunu verileri kaybetmeden yeni sürüme yükseltmek (Update). Biz yeni bir sunucu inşa ettiğimiz için sol taraftaki "Install" butonuna basarak devam ediyoruz.
Serçe Bilişim GLPI rehberi; sistem gereksinimleri kontrol listesi ekranı. Zorunlu PHP eklentilerinin onaylandığı ve dizin güvenliği ile ilgili uyarıların yer aldığı tablo.
Kurulum sihirbazı, sunucumuzun GLPI için hazır olup olmadığını denetliyor. Tüm zorunlu bileşenlerin (Required) onay almasıyla sistemin teknik altyapısını başarıyla kurduğumuzu teyit ediyoruz. Kırmızıyla işaretlenen güvenlik uyarıları, kurulum sonrasında Apache yapılandırmasıyla iyileştirilebilecek "sıkılaştırma" adımlarıdır; "Continue" diyerek kuruluma devam edebiliriz.
Serçe Bilişim GLPI yapılandırma rehberi; veritabanı bağlantı ekranı (Step 1), SQL sunucusu, kullanıcı adı ve şifre giriş alanları.
Kurulumun bu aşamasında, GLPI yazılımını MariaDB veritabanımıza bağlıyoruz. Terminalde oluşturduğumuz `glpiuser` bilgilerini girerek, uygulamanın verileri saklayacağı güvenli alana erişim yetkisi veriyoruz. "Continue" butonuna bastığımızda GLPI, veritabanına bağlanıp bağlanamadığını test edecektir.
Serçe Bilişim GLPI rehberi; Step 2 - Veritabanı seçimi ekranı. Mevcut veritabanlarının listelenmesi ve kurulum yapılacak olan DB'nin seçilmesi.
Veritabanı bağlantısı kurulduktan sonra, GLPI'nın tablolarını oluşturacağı hedef veritabanını seçiyoruz. Terminalde manuel olarak oluşturduğumuz veritabanı ismini listede seçerek, yazılımın verilerimizi nereye kaydedeceğini kesinleştiriyoruz.

“Create a new database” vs “Select an existing database”

Bu ekranda GLPI bize iki yol sunar:

  1. Yeni bir veritabanı oluştur: Eğer terminalde veritabanı oluşturmadıysanız, GLPI’ya bir isim verirsiniz ve o sizin yerinize CREATE DATABASE komutunu koşturur. Ancak bunun için veritabanı kullanıcısının üst düzey yetkiye sahip olması gerekir.
  2. Mevcut olanı seç (Bizim yaptığımız): Bir sistem mühendisi olarak biz, “temiz iş” prensibiyle veritabanını ve kullanıcısını terminalde kısıtlı yetkilerle önceden hazırladık. Bu yöntem çok daha güvenlidir çünkü uygulamaya veritabanı silme/oluşturma gibi gereğinden fazla yetki vermemiş oluruz.

Serçe Bilişim Mantığı: Her zaman veritabanını dışarıda (terminalde) hazırlayıp burada sadece seçmeyi tercih ediyoruz. Bu, veritabanı motorunun kontrolünün tamamen bizde kalmasını sağlar.

Serçe Bilişim GLPI rehberi; Veritabanı kurulumunun tamamlandığını belirten 521 tablo oluşturuldu mesajı ve kullanım istatistikleri (telemetri) paylaşım seçenekleri.
Veritabanı yapımız saniyeler içinde inşa edildi! Bu ekranda GLPI, sistemin geliştirilmesine katkı sağlamak için anonim kullanım istatistiklerini paylaşma seçeneği sunuyor. Zorunlu olmayan bu seçenekleri belirledikten sonra "Continue" diyerek kurulumun son teknik adımlarına geçiyoruz.

“Send Usage Statistics” Neden Var ve Ne İşe Yarar?

Açık kaynaklı projeler, hangi özelliklerin daha çok kullanıldığını veya hangi hataların sık yaşandığını bilirse daha hızlı gelişir.

  • Kullanım İstatistikleri (Telemetri): Hangi PHP sürümünü kullandığın, kaç varlık yönettiğin gibi anonim verileri GLPI ekibine gönderir. Kişisel verilerinizi veya bilet içeriklerinizi içermez.
  • Neden Önemli?: Bu veriler sayesinde geliştiriciler, “Artık kimse PHP 7.4 kullanmıyor, hadi PHP 8.3 optimizasyonuna odaklanalım” gibi kararlar alabilirler.

Serçe Bilişim Tavsiyesi: Eğer sistemin internete kapalı, çok gizli bir kurum içi (Internal) ağda değilse, bu seçenekleri açık bırakmak “açık kaynak ekosistemine” borcumuzu ödemenin en kolay yoludur. Ancak “Continue” butonuna bastığında her şeyin bittiğini sanma; sistem sana bir sonraki adımda varsayılan giriş bilgilerini (admin/admin vb.) verip seni son kez uyaracak!

Serçe Bilişim GLPI rehberi; kurulum sonrası ilk giriş ekranı, kullanıcı adı ve şifre giriş alanlarının yer aldığı modern GLPI 10 arayüzü.
Kurulum başarıyla tamamlandı! Artık GLPI'nın yönetim paneline erişebiliriz. Bu ekran, sistemin tüm bileşenleriyle (Apache, PHP, MariaDB) uyum içinde çalıştığının ve web arayüzünün yayına hazır olduğunun en net kanıtıdır.

Kritik İlk Adım: Varsayılan Hesaplar ve Güvenlik Mantığı

GLPI kurulumu bittiğinde, sistemi farklı yetki seviyelerinde test edebilmeniz için dört ana hesap tanımlanmış olarak gelir. Bu hesaplar, bir sistem yöneticisinin ilk konfigürasyonları yapabilmesi için sunulan “geçici anahtarlar” gibidir:

  • glpi / glpi: Sistemin en yetkili hesabı (Super-Admin). Her şeye müdahale edebilir.
  • tech / tech: Teknik ekip hesabı (Technician). Varlıkları yönetir ve biletlere müdahale eder.
  • normal / normal: Gözlemci hesabı (Normal). Bilgileri görebilir ancak sistem ayarlarını değiştiremez.
  • post-only / postonly: Son kullanıcı hesabı (Self-service). Sadece kendi arıza kayıtlarını (ticket) oluşturabilir.

Neden Şifreleri Hemen Değiştirmeliyiz? Bu şifreler dünya çapında bilinen standartlardır. Eğer bu hesapları varsayılan halleriyle bırakırsanız, sunucunuzun kapısını sadece kilitlemiş ama anahtarı üzerinde bırakmış olursunuz.

Serçe Bilişim Tavsiyesi: İçeri girdiğiniz anda sistem sizi kırmızı bir uyarı bandıyla karşılayacaktır. Bu uyarıyı dikkate alarak hem bu şifreleri güncellemeli hem de sunucu terminaline dönüp /var/www/html/glpi/install/install.php dosyasını silmelisiniz. Bir sistem mühendisi için “bitti” demek, sadece sistemin çalışması değil, aynı zamanda güvenli olması demektir.

Serçe Bilişim GLPI rehberi finali; kurulum sonrası erişilen ana yönetim paneli (dashboard) ve güvenlik uyarılarının yer aldığı turuncu bilgilendirme bandı.
Varış noktasına ulaştık! Başarıyla tamamlanan kurulumun ardından bizi karşılayan GLPI Dashboard ekranı, IT altyapımızın komuta merkezidir. Buradan yazılımları, donanımları, lisansları ve destek biletlerini tek bir ekrandan izleyebiliriz. Üst kısımdaki turuncu uyarı bandı ise profesyonel bir sistem yöneticisinin yapması gereken son güvenlik dokunuşlarını hatırlatıyor.

İlk Giriş ve Güvenlik Protokolü

Tebrikler! Panel karşımızda. Ancak Serçe Bilişim standartlarında bir kurulumu bitirmek için sistemin “güvenli” olduğundan emin olmalıyız. Dashboard’un üstündeki o turuncu uyarıyı yok etmek ve sistemi zırhlamak için şu iki adımı mutlaka yapmalıyız:

1. Varsayılan Şifreleri Değiştirin

GLPI kurulumla birlikte şu hesapları tanımlar. Bu hesaplara tek tek girip şifrelerini güncelleyin:

  • glpi: Sistemin en yetkili hesabı (Super-admin).
  • tech: Teknik ekip hesabı (Technician).
  • normal: Gözlemci hesabı (Normal).
  • post-only: Sadece bilet açabilen son kullanıcı hesabı (Self-service).

2. Kurulum Dosyasını Sunucudan Kaldırın

Dosyaları /tmp’den canlı dizine taşıdığımız için install.php hala orada duruyor. Güvenlik açığı oluşmaması için terminale dönüp şu komutla o “açık kapıyı” kapatalım:

Bash
sudo rm /var/www/html/glpi/install/install.php

Sunucu ayakta, ama envanter hâlâ boş. Sıradaki adım cihazları sisteme tanıtmaktır: istemcilere agent kurulumu, GPO ve Ansible ile yüzlerce cihaza toplu dağıtım ve gelen verinin otomatik kurallarla doğru lokasyona atanması GLPI Agent kurulumu ve toplu envanter dağıtımı rehberinde ele alınıyor.

GLPI Kurulumu Hakkında Sık Sorulan Sorular

Test/küçük ölçek için 2 Core CPU, 2 GB RAM ve 20 GB disk (HDD/SAS/SSD) yeterlidir. 500-2000 cihazlı kurumsal kullanım için 4 Core, 4-8 GB RAM ve 50-100 GB SSD önerilir.
Hazır bir Ubuntu sunucu üzerinde LAMP bileşenlerinin kurulumu, veritabanı oluşturma ve web sihirbazının tamamlanması ortalama yirmi ile otuz dakika sürer. Sunucunun kendisini de sıfırdan kuracaksanız üzerine yarım saat daha ekleyin. Kurulum sonrası güvenlik adımları (install.php silme, varsayılan hesapların şifrelerini değiştirme) on dakikadan azdır ama atlanmamalıdır.
En az yetki ilkesi gereği GLPI'ya yalnızca kendi veritabanına erişebilen kısıtlı bir kullanıcı tanımlanır. GLPI tarafında bir güvenlik açığı oluşursa, saldırgan yalnızca o veritabanına erişebilir; root yetkisiyle tüm MariaDB sunucusuna sızamaz. Her uygulama için ayrı veritabanı ve ayrı kullanıcı tanımlamak olası bir sızıntının etkisini o uygulamayla sınırlı tutar.
GLPI kurulum sihirbazı bittikten sonra install.php dosyası sunucuda kalırsa, veritabanı bağlantı bilgilerini yeniden yapılandırabilecek bir yönetim ekranı açık kapı gibi durur. sudo rm /var/www/html/glpi/install/install.php komutuyla bu dosya silinmeden kurulum güvenli sayılmaz.
GLPI 10, veritabanı şifrelerinin ve yapılandırma dosyalarının bulunduğu klasörleri public dizini dışında tutar. DocumentRoot doğrudan glpi/ kök dizinine işaret ederse bu hassas dosyalar internetten erişilebilir hale gelebilir; public/ dizinine yönlendirmek ve RewriteRule ile tüm istekleri index.php üzerinden geçirmek bu riski ortadan kaldırır.
utf8mb4, Türkçe karakterleri (ç, ş, ı, ğ, ö, ü) ve emoji dahil geniş bir karakter kümesini sorunsuz saklar. Veritabanı varsayılan utf8 ile oluşturulursa bilet açıklamaları veya varlık adlarındaki Türkçe karakterler bozuk görünebilir; bu yüzden CREATE DATABASE komutunda CHARACTER SET utf8mb4 belirtilmesi zorunludur.
Evet. Bu dört varsayılan hesap ve şifreleri (glpi/glpi, tech/tech, normal/normal, post-only/postonly) dünya çapında bilinen standart değerlerdir. Kuruluma herkes erişebiliyorsa bu hesaplar değiştirilmeden bırakılan bir sistem, kilitli ama anahtarı üzerinde duran bir kapıya eşdeğerdir; ilk girişte tüm hesapların şifreleri güncellenmelidir.
İlker Pehlivan

Yazan

İlker Pehlivan

BT Danışmanı | Ağ, Sistem ve Güvenlik Yönetimi

İlker Pehlivan, karmaşık BT altyapılarını ölçeklenebilir ve güvenli sistemlere dönüştüren bir ağ ve sistem mühendisidir. Şirketlere özel teknoloji rehberleri burada.

Benzer Makaleler

BT Danışmanlığı ile Dijital Dönüşüm

BT Danışmanlığı ile Dijital Dönüşüm sayesinde yangın söndürmeyi bırakın! Altyapı maliyetlerini düşürüp veriyi servete dönüştürecek stratejileri keşfedin.

12 dk okuma

BT Dış Kaynak Kullanımı (IT Outsourcing) Nedir?

BT dış kaynak kullanımı (IT outsourcing) nedir, iç ekip kurmakla dış kaynağa devretmek arasındaki maliyet ve risk dengesi nasıl kurulur? Karar rehberi.

7 dk okuma

GLPI Agent Nedir? Kurulum ve Toplu Envanter Dağıtımı

GLPI Agent nedir, nasıl kurulur? Windows, Linux ve macOS cihazlarını GPO ve Ansible ile toplu envantere alma, gelen veriyi yorumlama ve sorun giderme rehberi.

21 dk okuma

GLPI Helpdesk: Ticket Sistemi ve SLA Yönetimi

GLPI helpdesk kurulumu: ticket kategorileri, öncelik matrisi, SLA yanıt ve çözüm süreleri, eskalasyon kuralları ve yardım masası raporlaması.

24 dk okuma

GLPI Yönetimi: İlk Ayarlar ve Profil Oluşturma

GLPI kurulumu sonrası yapılması gereken ilk güvenlik adımları, kullanıcı ve profil yönetimi, SMTP e-posta yapılandırması ve Active Directory entegrasyonu.

5 dk okuma

GLPI Nedir? Açık Kaynaklı BT Envanter ve Helpdesk Platformu

GLPI nedir, hangi kurumlar kullanmalı ve ücretli alternatiflere göre farkı ne? Açık kaynaklı BT envanter ve helpdesk platformunu tüm yönleriyle ele alıyoruz.

6 dk okuma

KVKK Teknik Uyum: Kişisel Veri Güvenliği Tedbirleri

KVKK uyumu BT tarafında ne demek? Veri envanteri, yetki matrisi, loglama, saklama süresi, şifreleme ve kamera sistemleri için somut teknik tedbirler rehberi.

17 dk okuma

Single Point of Failure (SPoF) Nedir, Nasıl Bulunur?

Single Point of Failure (SPoF) nedir, kurumda nasıl birikir, nasıl bulunur? Teknik tek nokta arızası, insan bağımlılığı, bus factor ve üç soruluk test.

22 dk okuma

Shadow IT (Gölge BT) Nedir? Riskleri ve Tespiti

Shadow IT (Gölge BT) nedir, neden doğar, nasıl tespit edilir? Onaysız uygulamaların riskleri, gölge kavramlarının ayrımı ve envanterden başlayan keşif yöntemi.

27 dk okuma