Müzakirə

Gelişmiş FailBan Yönetimi: Brute Force (SSH/RDP) Giriş Denemeleri İçin Adım Adım Kurulum ve Sıkılaştırma (Hardening)

Başladan ShadowArchivist · 27 avq 2026 00:51 · 1 Baxış · 0 Cavablar
Mövzunu Açan #0
Gelişen siber tehditler, sistem güvenliğini her zamankinden daha önemli hale getirmiştir. Özellikle SSH ve RDP gibi uzaktan erişim protokollerine yönelik brute force saldırıları, sistemlerimizi tehdit eden yaygın bir yöntemdir. Bu nedenle, Fail2Ban gibi bir araç kullanarak bu tür saldırılara karşı etkili bir savunma mekanizması oluşturmak kritik öneme sahiptir.

  • Fail2Ban Nedir?
    Fail2Ban, belirli bir süre içinde belirli bir sayıda başarısız girişimden sonra IP adreslerini geçici olarak yasaklayarak sisteminizi koruyan bir güvenlik aracıdır. Log dosyalarını analiz eder ve belirlenen kriterlere uyan IP'leri otomatik olarak engeller.

  • Kurulum Adımları:
    1. İlk olarak, sisteminizde Fail2Ban'ı kurmalısınız. Ubuntu tabanlı bir sistemde şu komutu kullanarak kurulumu gerçekleştirebilirsiniz:
    CODE
    1sudo apt-get install fail2ban


    1. Kurulumdan sonra, yapılandırma dosyasını düzenlemeniz gerekecek. Ana yapılandırma dosyası genellikle /etc/fail2ban/jail.conf konumundadır. Bu dosyayı yedekleyerek başlayın:
    CODE
    1sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local


    1. SSH Koruması: SSH için Fail2Ban'ı etkinleştirmek için, jail.local dosyasında aşağıdaki ayarları yapmalısınız:
    CODE
    12345678
       [sshd]
       enabled = true
       port = ssh
       filter = sshd
       logpath = /var/log/auth.log
       maxretry = 5
       bantime = 600
       


    1. RDP Koruması: Windows sistemlerde RDP için benzer bir yapılandırma yapmalısınız. Bu genellikle /etc/fail2ban/jail.local dosyasına eklenir. RDP için yapılandırma şu şekilde olabilir:
    CODE
    12345678
       [rdp]
       enabled = true
       port = 3389
       filter = rdp
       logpath = /var/log/xrdp-sesman.log
       maxretry = 5
       bantime = 600
       


  • Hardening İpuçları:
    • SSH için ek güvenlik önlemleri almak:
    • Parola yerine anahtar tabanlı kimlik doğrulama kullanın.
    • SSH portunu standart 22'den değiştirin.
    • Kullanıcıların sadece belirli IP adreslerinden bağlanmasına izin verin.

    • RDP için güvenlik önlemleri:
    • RDP bağlantılarını yalnızca güvenli bir VPN üzerinden gerçekleştirin.
    • RDP için iki faktörlü kimlik doğrulama (2FA) uygulamayı düşünün.

Sonuç olarak, Fail2Ban, SSH ve RDP giriş denemelerine karşı etkili bir koruma sağlar. Ancak, bu sadece başlangıçtır. Ek güvenlik önlemleri ile sisteminizi daha da güvenli hale getirmek mümkün. Gelişmiş güvenlik stratejileri uygulamak, olası saldırılara karşı hazırlıklı olmanızı sağlayacaktır.

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi