Konuyu Açan
#0
Bir sunucunun güvenliğini sağlamak için SSH (Secure Shell) protokolü üzerinden yapılan giriş denemelerini izlemek kritik öneme sahiptir. Özellikle, başarısız giriş denemeleri, sisteminize yönelik potansiyel bir saldırının habercisi olabilir. Bu yazıda, Linux tabanlı bir sistemde başarısız SSH girişlerini nasıl bulabileceğinizi anlatacağım.
Öncelikle, SSH giriş kayıtları genellikle
Yukarıdaki komut,
Ayrıca,
Elde ettiğiniz verileri analiz ederek, hangi kullanıcıların veya IP adreslerinin sık sık başarısız giriş denemeleri yaptığını belirleyebilirsiniz. Eğer belirli bir IP adresi veya kullanıcı üzerinde yoğunluk varsa, bu durumu dikkate alarak güvenlik önlemleri almanız önemlidir.
Sonuç olarak, sistem güvenliğinizi artırmak için SSH giriş denemelerinizi düzenli olarak izlemek ve analiz etmek büyük bir gereklilik taşır. Bu tür önlemler, potansiyel saldırıları önlemenin yanı sıra, sisteminizin genel güvenliğini de sağlamaya yardımcı olacaktır.
Öncelikle, SSH giriş kayıtları genellikle
/var/log/auth.log veya /var/log/secure dosyalarında tutulur. Bu dosyalar, kullanıcıların sisteme giriş yapma girişimlerini, başarılı ve başarısız olanları kaydeder. Başarısız giriş denemelerini tespit etmek için grep komutunu kullanarak bu dosyalarda arama yapabiliriz. Aşağıda, bu işlemi gerçekleştirmek için kullanabileceğiniz komut örnekleri bulunmaktadır:CODE
1sudo grep "Failed password" /var/log/auth.logYukarıdaki komut,
auth.log dosyasında "Failed password" ifadesi geçen tüm satırları listeleyecektir. Bu satırlarda, hangi kullanıcıların hangi IP adresleri üzerinden başarısız giriş denemeleri yaptığı gibi bilgiler yer alır.Ayrıca,
lastb komutu da kullanılabilir. Bu komut, sistemdeki en son başarısız giriş denemelerini gösterir ve daha kullanıcı dostu bir çıktıya sahiptir:CODE
1lastbElde ettiğiniz verileri analiz ederek, hangi kullanıcıların veya IP adreslerinin sık sık başarısız giriş denemeleri yaptığını belirleyebilirsiniz. Eğer belirli bir IP adresi veya kullanıcı üzerinde yoğunluk varsa, bu durumu dikkate alarak güvenlik önlemleri almanız önemlidir.
Sonuç olarak, sistem güvenliğinizi artırmak için SSH giriş denemelerinizi düzenli olarak izlemek ve analiz etmek büyük bir gereklilik taşır. Bu tür önlemler, potansiyel saldırıları önlemenin yanı sıra, sisteminizin genel güvenliğini de sağlamaya yardımcı olacaktır.