Mövzunu Açan
#0
Linux sistemlerinde SSH oturumları, güvenlik ve sistem yönetimi açısından kritik öneme sahiptir. SSH (Secure Shell), ağ üzerinden güvenli bir şekilde uzak sunuculara bağlanmayı sağlayan bir protokoldür. Ancak, bu bağlantıların izlenmesi ve yönetilmesi de son derece önemlidir. Canlı log izleme, sistem yöneticilerinin anlık olarak oturum açma, oturum kapatma, hatalar ve olası saldırılar hakkında bilgi sahibi olmalarını sağlar.
SSH logları genellikle
Bu komut,
Bu komut, SSH servisiyle ilgili logları sürekli güncelleyerek gösterir. Bu sayede, sistem yöneticileri herhangi bir anormallik veya yetkisiz giriş denemelerini takip edebilir.
Ayrıca, logları filtrelemek için
Bu tür bir filtreleme, belirli bir olayın daha hızlı tespit edilmesine yardımcı olur.
Sonuç olarak, Linux sistemlerinde SSH loglarını canlı izlemek, sistem güvenliği açısından vazgeçilmez bir uygulamadır. Anlık gözlemler, potansiyel saldırıları önceden tespit ederek gerekli önlemlerin alınmasına olanak sağlar.
SSH logları genellikle
/var/log/auth.log veya /var/log/secure dosyalarında tutulur. Bu log dosyalarında oturum açma, oturum kapatma ve başarısız giriş denemeleri gibi önemli bilgiler yer alır. Logları canlı bir şekilde izlemek için tail komutunu kullanabiliriz. Örneğin:CODE
1tail -f /var/log/auth.logBu komut,
auth.log dosyasının sonundaki yeni eklenen satırları anlık olarak gösterir. Eğer sisteminizde journalctl kullanımı aktifse, SSH oturumlarını izlemek için şu komutu da kullanabilirsiniz:CODE
1journalctl -u ssh --followBu komut, SSH servisiyle ilgili logları sürekli güncelleyerek gösterir. Bu sayede, sistem yöneticileri herhangi bir anormallik veya yetkisiz giriş denemelerini takip edebilir.
Ayrıca, logları filtrelemek için
grep komutunu kullanmak da mümkündür. Örneğin, yalnızca başarısız giriş denemelerini görmek için aşağıdaki komutu kullanabilirsiniz:CODE
1grep "Failed password" /var/log/auth.logBu tür bir filtreleme, belirli bir olayın daha hızlı tespit edilmesine yardımcı olur.
Sonuç olarak, Linux sistemlerinde SSH loglarını canlı izlemek, sistem güvenliği açısından vazgeçilmez bir uygulamadır. Anlık gözlemler, potansiyel saldırıları önceden tespit ederek gerekli önlemlerin alınmasına olanak sağlar.