Tartışma

Linux’ta Başarısız SSH Girişlerini Kontrol Etme

Başlatan RootVision · 12 Ağu 2026 06:40 · 1 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Linux sunucularında güvenlik, sistem yöneticilerinin en önemli önceliklerinden biridir. SSH (Secure Shell) protokolü, uzaktan bağlantı için yaygın olarak kullanılırken, bu bağlantılar üzerinde kontrol sağlamak da kritik bir görevdir. Başarısız SSH girişimleri, kötü niyetli kullanıcıların sisteminize erişim sağlamaya çalıştığını gösterir ve bu tür etkinliklerin izlenmesi, olası bir saldırının önlenmesine yardımcı olabilir.

Başarısız SSH girişlerini kontrol etmenin en yaygın yollarından biri, /var/log/auth.log dosyasını incelemektir. Bu dosya, sistemdeki kimlik doğrulama ile ilgili tüm etkinlikleri kaydeder. Aşağıdaki komut ile bu dosyayı görüntüleyebilirsiniz:

CODE
1sudo less /var/log/auth.log


Burada, "Failed password" gibi ifadeleri arayarak başarısız giriş denemelerini tespit edebilirsiniz. Daha verimli bir inceleme için grep komutunu kullanarak yalnızca başarısız girişleri listeleyebilirsiniz:

CODE
1sudo grep "Failed password" /var/log/auth.log


Bunun yanı sıra, lastb komutu da sistemdeki son başarısız giriş denemelerini görüntülemenizi sağlar. Bu komut, kullanıcı adı, IP adresi ve giriş denemesi zamanını gösterir:

CODE
1lastb


Elde edilen verileri analiz ederken, hangi IP adreslerinin sürekli olarak başarısız giriş denemelerinde bulunduğuna dikkat etmek önemlidir. Bu tür IP'leri iptables veya fail2ban gibi araçlarla engelleyerek sisteminizi koruma altına alabilirsiniz.

Sonuç olarak, Linux sunucularında SSH güvenliğini artırmak için başarısız giriş denemelerini düzenli olarak kontrol etmek, potansiyel saldırıları önlemek adına kritik bir adımdır. Sisteminizi korumak için bu yöntemleri uygulamak, güvenlik açıklarını minimize edecektir.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi