Debate

Linux SSH Hardening Rehberi

Iniciado por ShadowByte · 23 ago 2026 22:11 · 7 Visitas · 0 Respuestas
Autor del tema #0
Linux sistemlerinde SSH (Secure Shell), uzak sunuculara güvenli bir şekilde bağlantı sağlamak için yaygın olarak kullanılır. Ancak, SSH'nin güvenliğini artırmak için bazı adımlar atmak kritik öneme sahiptir. Aşağıda, SSH'nin güvenliğini sağlamak için uygulanabilecek bazı önemli yöntemler açıklanmaktadır.

1. SSH Portunu Değiştirme: SSH, varsayılan olarak 22 numaralı portu kullanır. Bu portu değiştirmek, otomatik saldırılara karşı bir önlem olabilir. Örneğin, /etc/ssh/sshd_config dosyasında aşağıdaki satırı düzenleyerek portu 2222 olarak değiştirebilirsiniz:

CODE
12
Port 2222


Daha sonra SSH servisini yeniden başlatmayı unutmayın.

2. Güçlü Parolalar ve Anahtar Tabanlı Kimlik Doğrulama: Kullanıcı hesaplarının güçlü parolalarla korunması önemlidir. Bunun yanı sıra, anahtar tabanlı kimlik doğrulama kullanmak, parola tabanlı doğrulamaya göre daha güvenli bir seçenektir. Anahtar çiftinizi oluşturmak için aşağıdaki komutu kullanabilirsiniz:

CODE
12
ssh-keygen -t rsa -b 2048


Oluşturduğunuz özel anahtarı güvenli bir yerde saklayın ve halka açık anahtarı /home/kullanici/.ssh/authorized_keys dosyasına ekleyin.

3. Root Girişini Engelleme: SSH üzerinden root kullanıcısının doğrudan girişini engellemek, sisteminize olan tehditleri azaltır. Bunun için sshd_config dosyasında aşağıdaki satırı bulup değiştirin:

CODE
12
PermitRootLogin no


4. Firewall ve Fail2Ban Kullanımı: Sisteminizin güvenliğini artırmak için bir firewall kurmak ve Fail2Ban gibi araçlar kullanmak faydalı olabilir. Fail2Ban, belirli bir süre içerisinde çok sayıda başarısız giriş denemesi yapan IP adreslerini engeller.

Bu yöntemlerin kombinasyonu, SSH bağlantılarınızı daha güvenli hale getirecektir. SSH hardening uygulamaları, sistem güvenliğini artırmanın yanı sıra, olası saldırılara karşı daha dayanıklı bir yapı oluşturur. Bu konu hakkında daha fazla bilgi edinmek veya farklı güvenlik önlemleri hakkında düşüncelerinizi paylaşmak ilginç olabilir.

Debes haber iniciado sesión para responder.

0 citas seleccionadas