Skip to content
Tenvo AI · CANLI · v0.16.2 · TLS · Aygıt başına sertifikalar · AGPL-3.0 · ÜCRETSİZ SEVİYE · 30 CİHAZ · KENDİ SUNUCUNDA BARINDIRILABİLİR ALTYAPI · BYO API KEY · MCP CLAUDE & CURSOR İÇİN
Bloga geri dönTutorial

self host remote desktop vps: $5 VPS kurulum rehberi

Tenvo Editorial Team7 dk okuma
self host remote desktop vps: $5 VPS kurulum rehberi

Trafiğinizin başkasının bulutundan geçmediği, özel ve güvenilir bir uzak masaüstü istiyorsunuz; aynı zamanda kurumsal fiyatlar ödemek veya karmaşık ağlarla uğraşmak istemiyorsunuz.

Trafiğinizin başkasının bulutundan geçirmeyen, özel ve güvenilir bir uzak masaüstü istiyorsunuz, ancak kurumsal fiyatlar ödemek veya karmaşık ağlarla uğraşmak da istemiyorsunuz. Bu kılavuz, günlük kullanım için yeterince güvenli ve kendi sunucunuzu barındırmayı haklı çıkaracak kadar ucuz olan $5 VPS üzerinde çalıştırabileceğiniz pratik bir "self host remote desktop vps" kurulumu adım adım anlatır.

$5 VPS neden mantıklı bir başlangıçtır

Uzak masaüstü kullanım senaryoları (tek kullanıcı, aralıklı oturumlar) için düşük seviye bir VPS sıklıkla yeterlidir. DigitalOcean, Vultr veya Linode gibi sağlayıcıların sunduğu yaygın $5 civarı planlar (örneğin 1 vCPU / 1GB RAM / 25GB SSD droplet) tek eşzamanlı oturum, başsız sunucu ajanları ve hafif bir relay veya VPN ile başa çıkar.

Bu rehber Ubuntu 22.04 LTS (kararlı, geniş destekli) kullanır ve VPS'nin genel internetten erişilebilir olacağını varsayar. İhtiyaçlarınız GPU, çoklu monitör yüksek FPS akışı veya çok sayıda eşzamanlı kullanıcıyı içeriyorsa daha büyük bir plan gerekir; bu durumlarda RDP/AnyDesk/TeamViewer veya adanmış bir iş istasyonu daha uygun olabilir.

Plan: çalıştıracaklarınız ve beklenen portlar

Buradaki minimal mimari:

  • VPS (Ubuntu 22.04) with public IP
  • SSH for management (key-only)
  • WireGuard as the secure tunnel (optional but recommended)
  • Remote-desktop server (we’ll use Tenvo as an example agent) running as a systemd service
  • Optional domain + Let's Encrypt TLS and nginx reverse proxy for web-based clients

Beklenen kaynak kullanımı: ajan ve VPN boşta iken 500MB RAM'in altında oturur; aktif oturumlarda codec ve ekran aktivitesine bağlı olarak 50–250 Mbps bant genişliği bekleyin. Bütçe: TLS istiyorsanız $5/ay VPS + domain (~$10/yıl). Genel port açmak istemiyorsanız, port açmadan uzak masaüstü çalıştırma rehberimize bakın: remote-desktop-without-port-forwarding.

Adım 1 — VPS sağlayın ve erişimi sıkılaştırın

Ubuntu 22.04 ile bir $5 VPS oluşturun. Örneği oluştururken SSH anahtar doğrulamasını seçin (genel anahtarınızı sağlayıcı konsoluna ekleyebilirsiniz). Örnek sağlayıcılar benzer planlar sunar: DigitalOcean 1GB/1vCPU ($5), Vultr 1GB ($5), Linode Nanode ($5). SKU değişebilir; ancak ağ ve CPU özellikleri karşılaştırılabilir.

İlk sertleştirme komutları (root veya sudo kullanıcısı olarak çalıştırın):

apt update && apt upgrade -y
adduser adminuser
usermod -aG sudo adminuser
ufw allow OpenSSH
ufw enable

/etc/ssh/sshd_config dosyasını düzenleyerek parola ile doğrulamayı ve root girişini devre dışı bırakın (PasswordAuthentication no ve PermitRootLogin no olarak ayarlayın). SSH'ı yeniden başlatın: systemctl restart sshd. Bu, VPS'nize yönelik kaba kuvvet denemelerini engeller.

Adım 2 — güvenlik duvarı, fail2ban ve hız sınırlamaları

Güvenlik duvarını minimal tutun. WireGuard kullanmayı planlıyorsanız yalnızca WireGuard UDP portunu genel kurallara koyun; ajanı doğrudan çalıştırıyorsanız bir TCP porta ihtiyacınız olabilir. Örnek UFW kuralları:

ufw allow 22/tcp          # SSH
ufw allow 51820/udp       # WireGuard (if used)
ufw allow 8443/tcp        # optional remote desktop web port
ufw enable

Tekrarlayan denemeleri otomatik olarak yasaklamak ve gürültüyü azaltmak için fail2ban kurun: apt install -y fail2ban. sshd için varsayılan jail'i kullanın ve yasaklama sürelerini risk toleransınıza göre ayarlayın.

Adım 3 — güvenli ağ seçenekleri: doğrudan portlar, VPN veya ters relay

Üç pratik ağ deseni:

  • İnternete açık port: en basit ama daha yüksek saldırı yüzeyi. Bir uygulama portunu açıyorsanız TLS ve güçlü kimlik doğrulama kullanın.
  • WireGuard tüneli: en güvenli ve basit seçenek. İstemci cihazınız ile VPS arasında özel bir ağ oluşturun; yalnızca WireGuard portu genel olur. Bu, ucuz bir VPS üzerinde self-host için önerdiğimiz yaklaşımdır.
  • Relay/Ters-bağlantı: bazı ticari ve açık kaynak projeler broker'a ters bağlantı yaparak istemcide gelen bağlantı noktalarını ortadan kaldırır. İstemci NAT arkasındaysa ve VPN çalıştırmak istemiyorsanız kullanışlıdır. Bu deseni genel bakış yazımızda okuyun: self-hosted-remote-desktop.

WireGuard hızlı başlangıç (sunucu VPS üzerinde):

apt install -y wireguard iproute2
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key
# create /etc/wireguard/wg0.conf and include keys + peers
systemctl enable --now wg-quick@wg0

WireGuard yapılandırma ayrıntıları istemci platformunuza bağlıdır; Linux, macOS, Windows, Android ve iOS için çok sayıda rehber ve istemci uygulaması vardır. WireGuard kullanmak, uzak masaüstü trafiğinin şifreli bir tünel üzerinden doğrudan yönlendirilmesi anlamına gelir — istemci makinede genel bir uygulama portu gerekmez.

Adım 4 — uzak masaüstü sunucusunu kurun (Tenvo örneği)

Barındırmak istediğiniz sunucu ajanını seçin. Tenvo, kendiniz barındırabileceğiniz açık kaynaklı bir uzak masaüstü seçeneğidir; Linux sürümünü /download üzerinden indirin ve oradaki ikili kurulum talimatlarını izleyin. Diğer yazılımları tercih ediyorsanız (RustDesk, VNC, RDP), aşağıdaki adımları buna göre uyarlayın. Not: GUI yönlendirme için istemci tarafında masaüstü paketlerine ihtiyaç duyabilirsiniz — VPS birçok durumda yalnızca broker veya VPN uç noktasıdır.

Örnek: genel bir uzak ajanı systemd servisi olarak kurma (ikili ve bayrakları seçtiğiniz ajana göre değiştirin):

mkdir -p /opt/tenvo
# scp or wget the server binary to /opt/tenvo/tenvo-server
chown root:root /opt/tenvo/tenvo-server
chmod +x /opt/tenvo/tenvo-server

cat >/etc/systemd/system/tenvo.service <<'EOF'
[Unit]
Description=Tenvo remote agent
After=network.target

[Service]
ExecStart=/opt/tenvo/tenvo-server --config /etc/tenvo/config.yaml
Restart=on-failure

[Install]
WantedBy=multi-user.target
EOF

systemctl daemon-reload
systemctl enable --now tenvo.service

Ajana güçlü bir anahtar veya parola ile yapılandırma yapın ve destekliyorsa hangi istemci genel anahtarlarının izinli olduğunu kısıtlayın. WireGuard kullanıyorsanız, ajanı WireGuard arayüzüne veya loopback adresine bağlanacak şekilde yapılandırın, böylece genel IP üzerinden erişilemez olur.

TLS, domain ve ters proxy (isteğe bağlı)

Web tabanlı bir istemciniz (veya yönetici arayüzünüz) varsa nginx'i ön tarafta konumlandırın ve TLS için Let's Encrypt kullanın. Ubuntu 22.04 üzerinde pratik certbot komutları:

apt install -y nginx certbot python3-certbot-nginx
# create nginx site for example.com and proxy_pass to localhost:8443
certbot --nginx -d example.com

TLS sertifikasının otomatik yenileme cron'unun aktif kalmasını sağlayın (certbot bunu ayarlar). Bir domain kullanıyorsanız A kaydını VPS IP'nize yönlendirin ve istemci yapılandırmalarında domaini kullanın. TLS, web UI'larını ve tarayıcı tabanlı istemcileri korur; güçlü ajan kimlik doğrulamasının yerini almaz.

Test etme ve doğrulama

Temel kontroller:

  • SSH: parola ile giriş denemesi yapın — başarısız olmalıdır.
  • WireGuard: istemciyi ayağa kaldırın ve VPS WireGuard IP'sine ping atın.
  • Ajan: istemcinizden WireGuard arayüzü veya TLS uç noktası üzerinden ajana bağlanın; gecikme ve ses/görüntü kalitesini doğrulayın.
  • Günlükler: bağlanma sırasında journalctl -u tenvo -f ve /var/log/nginx/error.log'u kontrol edin.

Oturum sırasında bant genişliği ve CPU'yu ölçün. VPS'de yüksek CPU görürseniz, kodlama kalitesini azaltın, kare hızını düşürün veya oturum broker'ını daha yetenekli bir örneğe taşıyın.

Bakım: güncellemeler, yedekler ve izleme

İşletim sistemi güncellemelerini ve yeniden başlatma pencerelerini düşük kullanım dönemlerine planlayın. Güvenlik yamaları için unattended-upgrades kullanın ancak büyük yükseltmeleri manuel test edin. Riskli değişikliklerden önce sağlayıcı üzerinden VPS disk snapshot'ı alın ve kurtarma için bir kopyayı harici olarak saklayın.

İzleme önerileri: sağlayıcı konsolunda temel izlemeyi etkinleştirin (çoğu CPU, bant genişliği ve disk gösterir) ve basit bir uyarı kurulumu düşünün (disk dolu veya yüksek CPU için e-posta). SSH anahtarlarınızı yılda bir döndürün ve kaybolan anahtarları hemen iptal edin.

Ne zaman doğru seçim değildir

$5 VPS üzerinde self-hosting kişisel kullanım, küçük ekipler veya hobi projeleri için uygundur. Aşağıdaki durumlarda ideal değildir:

  • Kurumsal düzeyde SLA'lar, küresel düşük gecikmeli relay ağları veya entegre destek — bu alanlarda TeamViewer/AnyDesk gibi satıcılar daha başarılıdır.
  • GPU hızlandırmalı yayın veya çok sayıda eşzamanlı kullanıcı — bunlar daha büyük örnekler veya adanmış donanım gerektirir.

Güvenlik odaklı okuyucular için uzak erişimi güvence altına alma üzerine yazdığımız daha derin makaleyi de okuyun: remote-desktop-security. Barındırılan ve self-hosted seçeneklerin karşılaştırması gerekiyorsa, self-hosted çözümler ve en iyi ücretsiz alternatifler makalelerimize bakın.

Özet ve sonraki adımlar

$5 VPS üzerinde bir uzak masaüstünü kendiniz barındırmak, uzak erişiminiz üzerinde kontrolü geri almanın pragmatik ve düşük maliyetli bir yoludur. Önemli noktalar: SSH anahtarları kullanın, hizmetleri güvenlik duvarı ile kısıtlayın, daha az uygulama portu açmak için WireGuard'ı tercih edin ve ajanı yönetilen bir systemd servisi olarak çalıştırın. Tenvo'yu seçerseniz, ikilileri /download'dan indirip işletim sisteminiz için paketlenmiş talimatları izleyin.

Denemeye hazır mısınız? Tenvo ikilisini ve dokümanları /download'dan alın ve yukarıdaki adımları test etmek için bir $5 VPS başlatın. Barındırılan alternatifleri ve fiyatlandırmayı karşılaştırmak isterseniz, taahhüt etmeden önce /pricing'e bakın.

Tenvo edinin

Kendiniz denemeye hazır mısınız?

30 cihaza kadar ücretsiz, kredi kartı gerekmiyor. İki dakikada kurulur ve bağlanır.