Müzakirə

Linux SSH Başarısız Girişleri Listeleme

Başladan Celal · 23 avq 2026 19:56 · 22 Baxış · 0 Cavablar
Mövzunu Açan #0
Linux sistemlerinde güvenlik, kullanıcıların SSH (Secure Shell) üzerinden gerçekleştirdiği girişlerin izlenmesiyle büyük ölçüde sağlanmaktadır. SSH, uzaktan bağlantı sağlamak için yaygın olarak kullanılan bir protokoldür ve sistem yöneticileri için önemli bir araçtır. Ancak, kötü niyetli kullanıcıların sistemlere yetkisiz erişim sağlama girişimleri kaçınılmazdır. Bu nedenle, başarısız giriş denemelerini izlemek, sistem güvenliğini artırmak açısından son derece önemlidir.

Linux sistemlerinde SSH üzerinden yapılan başarısız giriş denemelerini listelemek için genellikle aşağıdaki yöntemler kullanılmaktadır:

  1. /var/log/auth.log Dosyası: Çoğu Linux dağıtımında, SSH ile ilgili oturum açma denemeleri, /var/log/auth.log dosyasında kaydedilmektedir. Bu dosyayı incelemek için terminalde şu komutu kullanabilirsiniz:

CODE
1cat /var/log/auth.log | grep "Failed password"


Bu komut, "Failed password" ifadesini içeren tüm satırları listeleyecektir. Her bir satır, hangi kullanıcının hangi IP adresinden giriş yapmaya çalıştığını gösterir.

  1. lastb Komutu: Bu komut, sistemdeki başarısız giriş denemelerini görüntülemek için kullanılabilir. lastb komutu, sistemin son oturum açma denemeleri hakkında bilgi verir. Kullanımı oldukça basittir:

CODE
1lastb


Bu komut, kullanıcı adı, IP adresi ve tarih bilgilerini içeren bir liste sunar.

  1. fail2ban: Eğer sisteminizde fail2ban gibi bir güvenlik aracı kullanıyorsanız, bu araç otomatik olarak başarısız giriş denemelerini izler ve belirli bir sayıda başarısız deneme sonrası ilgili IP adresini geçici olarak yasaklayabilir. fail2ban yapılandırmaları, genellikle /etc/fail2ban/jail.conf dosyasında bulunur. Başarısız giriş denemeleri için özel filtreler oluşturmak mümkündür.

Bu yöntemler, SSH güvenliğinizi artırmak ve olası saldırılara karşı önlemler almak için oldukça etkilidir. Sistem yöneticilerinin, bu tür giriş denemelerini düzenli olarak kontrol etmesi ve güvenlik politikalarını buna göre güncellemesi önerilmektedir.

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi