Müzakirə

Linux SSH Giriş Loglarını Görme

Başladan MysticFirewall · 11 avq 2026 02:40 · 2 Baxış · 0 Cavablar
Mövzunu Açan #0
Linux sistemlerde SSH (Secure Shell) kullanarak uzaktan bağlantı sağlamak yaygın bir uygulamadır. Ancak bu bağlantıların güvenliği ve yönetimi açısından giriş loglarını takip etmek kritik öneme sahiptir. Bu yazıda, Linux üzerinde SSH giriş loglarını nasıl görebileceğinizi ve bu logların önemini ele alacağız.

SSH giriş logları genellikle /var/log/auth.log veya /var/log/secure dosyalarında tutulur. Hangi dosyanın kullanıldığı, dağıtımınıza bağlıdır. Örneğin, Debian tabanlı sistemlerde genellikle auth.log kullanılırken, Red Hat tabanlı sistemlerde secure dosyası tercih edilir.

Log dosyalarını görüntülemek için cat, less veya tail gibi komutları kullanabilirsiniz. Örneğin:

CODE
1sudo less /var/log/auth.log


Bu komut, log dosyasını sayfa sayfa görüntülemenizi sağlar. Eğer sadece son girişleri görmek isterseniz:

CODE
1sudo tail -f /var/log/auth.log


Bu komut, log dosyasının sonuna eklenen yeni kayıtları anlık olarak takip etmenizi sağlar.

SSH giriş kayıtları genellikle aşağıdaki bilgileri içerir:

  • Zaman Damgası: Girişin gerçekleştiği tarih ve saat.
  • Kullanıcı Adı: Giriş yapan kullanıcının adı.
  • IP Adresi: Bağlantının yapıldığı uzak adres.
  • Giriş Durumu: Girişin başarılı olup olmadığı bilgisi.

Bu logları analiz etmek, sistemdeki güvenlik açıklarını belirlemenize yardımcı olabilir. Örneğin, anormal IP adreslerinden gelen çok sayıda başarısız giriş denemesi, brute force saldırılarına işaret edebilir. Bu tür aktiviteleri belirleyerek gerekli önlemleri alabilir, örneğin o IP adresini engelleyebilirsiniz.

Sonuç olarak, Linux sistemlerinde SSH giriş loglarını takip etmek yalnızca güvenlik açısından değil, aynı zamanda sistem yönetimi için de gereklidir. Logların düzenli olarak incelenmesi, sistemin sağlıklı bir şekilde çalışmasını ve güvenliğini sağlamak için kritik bir adımdır.

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi