Autor del tema
#0
Linux sistemlerde SSH (Secure Shell) oturumlarını ve bağlantılarını izlemek, sistem güvenliği açısından son derece önemlidir. SSH logları, sistem yöneticilerinin kullanıcıların bağlantı girişlerini, çıkışlarını ve olası saldırıları tespit etmelerine yardımcı olur. Bu yazıda, Linux üzerinde SSH loglarını kontrol etmek için gereken adımları ve ilgili dosyaları detaylı bir şekilde inceleyeceğiz.
Öncelikle, SSH ile ilgili loglar genellikle
Log dosyalarını kontrol etmek için terminalde aşağıdaki komutları kullanabilirsiniz:
Bu dosyaları incelediğinizde, oturum açma girişimleri, başarısız giriş denemeleri ve diğer güvenlik olayları hakkında detaylı bilgiler bulabilirsiniz. Örneğin, bir kullanıcı başarılı bir şekilde oturum açtığında logda şu şekilde bir kayıt görebilirsiniz:
Bunun yanı sıra, başarısız giriş denemeleri de kaydedilir. Örneğin:
Bu bilgiler, olası siber saldırıları tespit etmek ve güvenlik önlemleri almak için oldukça değerlidir. Ayrıca, logları analiz etmek için
Sonuç olarak, SSH loglarını düzenli olarak kontrol etmek, sistem güvenliğini sağlamak ve potansiyel tehditleri önceden tespit etmek açısından kritik bir adımdır.
Öncelikle, SSH ile ilgili loglar genellikle
/var/log/auth.log veya /var/log/secure dosyalarında tutulur. Hangi dosyanın kullanıldığı, dağıtımınıza bağlı olarak değişiklik gösterebilir. Örneğin, Debian tabanlı sistemlerde (Ubuntu gibi) loglar genellikle auth.log dosyasına kaydedilirken, Red Hat tabanlı sistemlerde (CentOS gibi) secure dosyasında bulunur.Log dosyalarını kontrol etmek için terminalde aşağıdaki komutları kullanabilirsiniz:
- Debian tabanlı sistemler için:
CODE1
sudo less /var/log/auth.log
- Red Hat tabanlı sistemler için:
CODE1
sudo less /var/log/secure
Bu dosyaları incelediğinizde, oturum açma girişimleri, başarısız giriş denemeleri ve diğer güvenlik olayları hakkında detaylı bilgiler bulabilirsiniz. Örneğin, bir kullanıcı başarılı bir şekilde oturum açtığında logda şu şekilde bir kayıt görebilirsiniz:
Accepted password for username from 192.168.1.10 port 22 ssh2
Bunun yanı sıra, başarısız giriş denemeleri de kaydedilir. Örneğin:
Failed password for invalid user username from 192.168.1.10 port 22 ssh2
Bu bilgiler, olası siber saldırıları tespit etmek ve güvenlik önlemleri almak için oldukça değerlidir. Ayrıca, logları analiz etmek için
grep gibi komut satırı araçlarını kullanarak belirli kullanıcı adlarını veya IP adreslerini filtreleyebilirsiniz. Örneğin, belirli bir kullanıcı için logları incelemek istiyorsanız:CODE
1sudo grep 'username' /var/log/auth.logSonuç olarak, SSH loglarını düzenli olarak kontrol etmek, sistem güvenliğini sağlamak ve potansiyel tehditleri önceden tespit etmek açısından kritik bir adımdır.