Konuyu Açan
#0
FreeBSD, güçlü bir UNIX tabanlı işletim sistemi olarak, sunucu yönetimi konusunda birçok gelişmiş özellik sunmaktadır. Ancak, sistem güvenliğini sağlamak ve bağlantı sürekliliğini artırmak için bazı ayarlamalar gereklidir. Bu yazıda, FreeBSD üzerinde bağlantı zaman aşımı ve kopması sorunlarının çözümleri ile OpenSSH'nin güvenli yapılandırılması ve sıkılaştırılması konularını işleyeceğiz.
Bağlantı Zaman Aşımı ve Kopması
Bağlantı zaman aşımı ve kopması sorunları, genellikle ağ ayarlarından veya istemci sunucu etkileşimlerinden kaynaklanır. FreeBSD'de, TCP zaman aşım ayarlarını değiştirmek için komutunu kullanabilirsiniz. Örneğin, aşağıdaki komutla bağlantı zaman aşımını ayarlayabilirsiniz:
Bu komut, bağlantının 60 saniye boyunca aktif olmaması durumunda zaman aşımına uğramasını sağlar. Ayrıca, ve parametreleri ile bağlantıların ne sıklıkla kontrol edileceğini ve ne kadar süreyle aktif kalacağını düzenleyebilirsiniz.
OpenSSH ile Güvenli Yapılandırma ve Sıkılaştırma
OpenSSH, uzak bağlantılar için en yaygın kullanılan protokoldür. Güvenliğini artırmak için aşağıdaki adımları uygulayabilirsiniz:
Bu ayarlarla, FreeBSD sisteminizin güvenliğini büyük ölçüde artırabilirsiniz. Bunun yanı sıra, düzenli güncellemeler ve güvenlik yamaları uygulamak da önemlidir. FreeBSD'nin sunduğu bu özellikler sayesinde, sisteminizi daha güvenilir hale getirebilirsiniz.
Bağlantı Zaman Aşımı ve Kopması
Bağlantı zaman aşımı ve kopması sorunları, genellikle ağ ayarlarından veya istemci sunucu etkileşimlerinden kaynaklanır. FreeBSD'de, TCP zaman aşım ayarlarını değiştirmek için
CODE
1sysctlCODE
1sysctl net.inet.tcp.keepidle=60000Bu komut, bağlantının 60 saniye boyunca aktif olmaması durumunda zaman aşımına uğramasını sağlar. Ayrıca,
CODE
1net.inet.tcp.keepintvlCODE
1net.inet.tcp.keepcntOpenSSH ile Güvenli Yapılandırma ve Sıkılaştırma
OpenSSH, uzak bağlantılar için en yaygın kullanılan protokoldür. Güvenliğini artırmak için aşağıdaki adımları uygulayabilirsiniz:
- SSH Portunu Değiştirme: Varsayılan 22 numaralı portu değiştirmek, saldırganların hedef almasını zorlaştırır. şeklinde ayarlayabilirsiniz.CODE
1
Port 2222
- Root Girişini Engelleme: ayarı ile root kullanıcısının doğrudan SSH ile giriş yapmasını engelleyebilirsiniz.CODE
1
PermitRootLogin no
- Güçlü Şifre Politikası: ayarı ile sadece anahtar tabanlı kimlik doğrulamayı etkinleştirerek, şifre saldırılarını azaltabilirsiniz.CODE
1
PasswordAuthentication no
- SSH Protokol Versiyonu: ayarı, eski ve güvenli olmayan protokollerin kullanılmasını engeller.CODE
1
Protocol 2
Bu ayarlarla, FreeBSD sisteminizin güvenliğini büyük ölçüde artırabilirsiniz. Bunun yanı sıra, düzenli güncellemeler ve güvenlik yamaları uygulamak da önemlidir. FreeBSD'nin sunduğu bu özellikler sayesinde, sisteminizi daha güvenilir hale getirebilirsiniz.