Thread Starter
#0
SSH (Secure Shell), Linux sistemlerinde uzaktan erişim sağlamak için yaygın olarak kullanılan bir protokoldür. Ancak, güvenlik açıkları ve saldırılara karşı sisteminizi korumak için bazı kontroller yapmak önemlidir. Aşağıda, SSH güvenliğini sağlamak için kullanabileceğiniz bazı temel komutları ve yöntemleri inceleyeceğiz.
Bu temel komut ve kontroller, Linux sunucularınızdaki SSH güvenliğini artırmanıza yardımcı olacaktır. SSH güvenliği konusunda başka hangi yöntemler veya araçlar kullanıyorsunuz?
- SSH Konfigürasyon Dosyası: SSH sunucunuzun yapılandırma dosyası genellikle /etc/ssh/sshd_config yolundadır. Bu dosyayı kontrol etmek için aşağıdaki komutu kullanabilirsiniz:
CODE12
cat /etc/ssh/sshd_config
Bu dosyada, root kullanıcı girişini devre dışı bırakmak için "PermitRootLogin no" satırını eklemeyi unutmayın.
- Port Değişikliği: Varsayılan SSH portu 22'dir. Bu portu değiştirerek saldırganların sizi hedef almasını zorlaştırabilirsiniz. Aşağıdaki komut ile portu değiştirebilirsiniz:
CODE12
sudo vi /etc/ssh/sshd_config
"Port 22" satırını "Port 2222" olarak değiştirin ve sonra SSH servisini yeniden başlatın:
CODE12
sudo systemctl restart sshd
- Güvenlik Duvarı Ayarları: UFW (Uncomplicated Firewall) kullanarak SSH portunu korumak için aşağıdaki komutları kullanabilirsiniz:
CODE123
sudo ufw allow 2222/tcp sudo ufw enable
Bu komutlar ile belirlediğiniz portu açmış olursunuz.
- SSH Giriş Denemelerini İzleme: SSH giriş denemelerini izlemek için /var/log/auth.log dosyasını kontrol edebilirsiniz. Aşağıdaki komut ile son giriş denemelerini görüntüleyebilirsiniz:
CODE12
sudo tail -f /var/log/auth.log
Bu temel komut ve kontroller, Linux sunucularınızdaki SSH güvenliğini artırmanıza yardımcı olacaktır. SSH güvenliği konusunda başka hangi yöntemler veya araçlar kullanıyorsunuz?