Konuyu Açan
#0
Linux sistemlerinde güvenlik, kullanıcıların SSH (Secure Shell) üzerinden gerçekleştirdiği girişlerin izlenmesiyle büyük ölçüde sağlanmaktadır. SSH, uzaktan bağlantı sağlamak için yaygın olarak kullanılan bir protokoldür ve sistem yöneticileri için önemli bir araçtır. Ancak, kötü niyetli kullanıcıların sistemlere yetkisiz erişim sağlama girişimleri kaçınılmazdır. Bu nedenle, başarısız giriş denemelerini izlemek, sistem güvenliğini artırmak açısından son derece önemlidir.
Linux sistemlerinde SSH üzerinden yapılan başarısız giriş denemelerini listelemek için genellikle aşağıdaki yöntemler kullanılmaktadır:
Bu komut, "Failed password" ifadesini içeren tüm satırları listeleyecektir. Her bir satır, hangi kullanıcının hangi IP adresinden giriş yapmaya çalıştığını gösterir.
Bu komut, kullanıcı adı, IP adresi ve tarih bilgilerini içeren bir liste sunar.
Bu yöntemler, SSH güvenliğinizi artırmak ve olası saldırılara karşı önlemler almak için oldukça etkilidir. Sistem yöneticilerinin, bu tür giriş denemelerini düzenli olarak kontrol etmesi ve güvenlik politikalarını buna göre güncellemesi önerilmektedir.
Linux sistemlerinde SSH üzerinden yapılan başarısız giriş denemelerini listelemek için genellikle aşağıdaki yöntemler kullanılmaktadır:
- /var/log/auth.log Dosyası: Çoğu Linux dağıtımında, SSH ile ilgili oturum açma denemeleri,
/var/log/auth.logdosyasında kaydedilmektedir. Bu dosyayı incelemek için terminalde şu komutu kullanabilirsiniz:
CODE
1cat /var/log/auth.log | grep "Failed password"Bu komut, "Failed password" ifadesini içeren tüm satırları listeleyecektir. Her bir satır, hangi kullanıcının hangi IP adresinden giriş yapmaya çalıştığını gösterir.
- lastb Komutu: Bu komut, sistemdeki başarısız giriş denemelerini görüntülemek için kullanılabilir.
lastbkomutu, sistemin son oturum açma denemeleri hakkında bilgi verir. Kullanımı oldukça basittir:
CODE
1lastbBu komut, kullanıcı adı, IP adresi ve tarih bilgilerini içeren bir liste sunar.
- fail2ban: Eğer sisteminizde
fail2bangibi bir güvenlik aracı kullanıyorsanız, bu araç otomatik olarak başarısız giriş denemelerini izler ve belirli bir sayıda başarısız deneme sonrası ilgili IP adresini geçici olarak yasaklayabilir.fail2banyapılandırmaları, genellikle/etc/fail2ban/jail.confdosyasında bulunur. Başarısız giriş denemeleri için özel filtreler oluşturmak mümkündür.
Bu yöntemler, SSH güvenliğinizi artırmak ve olası saldırılara karşı önlemler almak için oldukça etkilidir. Sistem yöneticilerinin, bu tür giriş denemelerini düzenli olarak kontrol etmesi ve güvenlik politikalarını buna göre güncellemesi önerilmektedir.