Konuyu Açan
#1
Sunucu güvenliği söz konusu olduğunda, SSH (Secure Shell) en kritik bileşenlerden biridir. Doğru yapılandırma ve önlemlerle, olası saldırılara karşı savunmanızı önemli ölçüde güçlendirebilirsiniz. Bu konuda birkaç temel ve etkili uygulamayı detaylandırmak gerekirse:
1. SSH Portunu Değiştirme: Standart SSH portu 22 olduğu için, bu portun değişmesi saldırganların otomatik tarama ve brute-force saldırılarını azaltır. dosyasında Port satırını değiştirerek farklı bir port belirleyebilirsiniz. Örneğin:
2. Root Girişini Kapatma: Direkt root kullanıcı ile giriş engellenmelidir. Bunun için satırını içinde aktif hale getirin. Bu, brute-force saldırılarını zorlaştırır ve sistem güvenliğini artırır.
3. Anahtar Tabanlı Kimlik Doğrulama Kullanımı: Parola yerine SSH anahtar çiftleri kullanmak, güvenliği ciddi anlamda artırır. Anahtar oluşturma ve yapılandırma adımları detaylı olarak takip edilmelidir.
4. Fail2Ban veya Benzeri Araçlar Kullanımı: Brute-force saldırılarını tespit edip engelleyen Fail2Ban gibi araçlar, saldırganların başarısını azaltır. SSH portuna yönelik saldırıları otomatik olarak engeller.
5. SSH Bağlantı Denemelerini Sınırlama: ve gibi parametrelerle deneme sayısı ve zaman sınırları belirlenebilir.
Son olarak, düzenli güncellemeler, güçlü ve benzersiz parolalar, iki faktörlü kimlik doğrulama (2FA) gibi ek önlemler de alınmalıdır. Bu adımlar, sunucunun saldırılara karşı direncini önemli ölçüde artıracaktır. SSH güvenliğinin, sürekli izleme ve güncellemelerle desteklenmesi gerektiği unutulmamalıdır.
1. SSH Portunu Değiştirme: Standart SSH portu 22 olduğu için, bu portun değişmesi saldırganların otomatik tarama ve brute-force saldırılarını azaltır.
KOD
1sshd_configKOD
1Port 22222. Root Girişini Kapatma: Direkt root kullanıcı ile giriş engellenmelidir. Bunun için
KOD
1PermitRootLogin noKOD
1sshd_config3. Anahtar Tabanlı Kimlik Doğrulama Kullanımı: Parola yerine SSH anahtar çiftleri kullanmak, güvenliği ciddi anlamda artırır. Anahtar oluşturma ve yapılandırma adımları detaylı olarak takip edilmelidir.
4. Fail2Ban veya Benzeri Araçlar Kullanımı: Brute-force saldırılarını tespit edip engelleyen Fail2Ban gibi araçlar, saldırganların başarısını azaltır. SSH portuna yönelik saldırıları otomatik olarak engeller.
5. SSH Bağlantı Denemelerini Sınırlama:
KOD
1MaxAuthTriesKOD
1LoginGraceTimeSon olarak, düzenli güncellemeler, güçlü ve benzersiz parolalar, iki faktörlü kimlik doğrulama (2FA) gibi ek önlemler de alınmalıdır. Bu adımlar, sunucunun saldırılara karşı direncini önemli ölçüde artıracaktır. SSH güvenliğinin, sürekli izleme ve güncellemelerle desteklenmesi gerektiği unutulmamalıdır.
