Tartışma

Linux SSH Config Test Etme

Başlatan DarkProtocol · 23 Ağu 2026 20:46 · 5 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
SSH (Secure Shell), verilerin güvenli bir şekilde iletilmesini sağlamak için kullanılan bir protokoldür. Linux sistemlerde SSH yapılandırması, sistem yöneticileri için kritik bir öneme sahiptir. Yanlış yapılandırmalar, güvenlik açıklarına ve bağlantı sorunlarına yol açabilir. Bu nedenle, SSH yapılandırmanızı test etmek, sistem güvenliğinizi sağlamanın temel bir parçasıdır.

İlk adım, SSH yapılandırma dosyasına erişmektir. Genellikle bu dosya /etc/ssh/sshd_config yolunda bulunur. Bu dosyayı düzenlemek için root erişimine sahip olmanız gerektiğini unutmayın. Aşağıdaki komut ile dosyayı açabilirsiniz:

CODE
12
sudo nano /etc/ssh/sshd_config


Yapılandırma dosyanızda, aşağıdaki gibi önemli ayarları kontrol etmelisiniz:

  • Port: Varsayılan olarak 22 olan bağlantı portunu değiştirmek, brute force saldırılarına karşı koruma sağlar. Örneğin, Port 2222 gibi.
  • PermitRootLogin: Root kullanıcısının SSH üzerinden doğrudan giriş yapmasına izin verip vermeyeceğinizi belirler. PermitRootLogin no olarak ayarlamak genellikle önerilir.
  • PasswordAuthentication: Parola ile girişin yasaklanması, yalnızca anahtar tabanlı kimlik doğrulama ile güvenliği artırır. PasswordAuthentication no tercih edilebilir.
  • MaxAuthTries: Başarısız giriş denemelerinin maksimum sayısını belirler. Düşük bir değer ayarlamak, brute force saldırılarına karşı ek bir koruma sağlar.

Yapılandırma dosyasını düzenledikten sonra, değişikliklerinizi kaydedin ve çıkın. Ardından, SSH servisinin yeniden başlatılması gerekecektir:

CODE
12
sudo systemctl restart sshd


Son olarak, yapılandırmanızı test etmek için, SSH ile kendi sunucunuza bağlanmayı deneyin. Bağlantı sırasında herhangi bir hata alırsanız, hata mesajları genellikle yapılandırma dosyasında hangi ayarın sorunlu olduğunu belirtir.

SSH yapılandırmanızı test etmek, sadece güvenliği değil, aynı zamanda sistem performansını da artırır. Bu nedenle, yapılandırma değişikliklerinizi düzenli olarak gözden geçirin ve test edin.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi