Tartışma

Başarısız SSH Girişlerini Bulma

Başlatan PhantomNode · 27 Tem 2026 10:41 · 0 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Bir sunucunun güvenliğini sağlamak için SSH (Secure Shell) protokolü üzerinden yapılan giriş denemelerini izlemek kritik öneme sahiptir. Özellikle, başarısız giriş denemeleri, sisteminize yönelik potansiyel bir saldırının habercisi olabilir. Bu yazıda, Linux tabanlı bir sistemde başarısız SSH girişlerini nasıl bulabileceğinizi anlatacağım.

Öncelikle, SSH giriş kayıtları genellikle /var/log/auth.log veya /var/log/secure dosyalarında tutulur. Bu dosyalar, kullanıcıların sisteme giriş yapma girişimlerini, başarılı ve başarısız olanları kaydeder. Başarısız giriş denemelerini tespit etmek için grep komutunu kullanarak bu dosyalarda arama yapabiliriz. Aşağıda, bu işlemi gerçekleştirmek için kullanabileceğiniz komut örnekleri bulunmaktadır:

CODE
1sudo grep "Failed password" /var/log/auth.log


Yukarıdaki komut, auth.log dosyasında "Failed password" ifadesi geçen tüm satırları listeleyecektir. Bu satırlarda, hangi kullanıcıların hangi IP adresleri üzerinden başarısız giriş denemeleri yaptığı gibi bilgiler yer alır.

Ayrıca, lastb komutu da kullanılabilir. Bu komut, sistemdeki en son başarısız giriş denemelerini gösterir ve daha kullanıcı dostu bir çıktıya sahiptir:

CODE
1lastb


Elde ettiğiniz verileri analiz ederek, hangi kullanıcıların veya IP adreslerinin sık sık başarısız giriş denemeleri yaptığını belirleyebilirsiniz. Eğer belirli bir IP adresi veya kullanıcı üzerinde yoğunluk varsa, bu durumu dikkate alarak güvenlik önlemleri almanız önemlidir.

Sonuç olarak, sistem güvenliğinizi artırmak için SSH giriş denemelerinizi düzenli olarak izlemek ve analiz etmek büyük bir gereklilik taşır. Bu tür önlemler, potansiyel saldırıları önlemenin yanı sıra, sisteminizin genel güvenliğini de sağlamaya yardımcı olacaktır.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi