Mövzunu Açan
#0
Linux sunucularında güvenlik, sistem yöneticilerinin en önemli önceliklerinden biridir. SSH (Secure Shell) protokolü, uzaktan bağlantı için yaygın olarak kullanılırken, bu bağlantılar üzerinde kontrol sağlamak da kritik bir görevdir. Başarısız SSH girişimleri, kötü niyetli kullanıcıların sisteminize erişim sağlamaya çalıştığını gösterir ve bu tür etkinliklerin izlenmesi, olası bir saldırının önlenmesine yardımcı olabilir.
Başarısız SSH girişlerini kontrol etmenin en yaygın yollarından biri,
Burada, "Failed password" gibi ifadeleri arayarak başarısız giriş denemelerini tespit edebilirsiniz. Daha verimli bir inceleme için
Bunun yanı sıra,
Elde edilen verileri analiz ederken, hangi IP adreslerinin sürekli olarak başarısız giriş denemelerinde bulunduğuna dikkat etmek önemlidir. Bu tür IP'leri
Sonuç olarak, Linux sunucularında SSH güvenliğini artırmak için başarısız giriş denemelerini düzenli olarak kontrol etmek, potansiyel saldırıları önlemek adına kritik bir adımdır. Sisteminizi korumak için bu yöntemleri uygulamak, güvenlik açıklarını minimize edecektir.
Başarısız SSH girişlerini kontrol etmenin en yaygın yollarından biri,
/var/log/auth.log dosyasını incelemektir. Bu dosya, sistemdeki kimlik doğrulama ile ilgili tüm etkinlikleri kaydeder. Aşağıdaki komut ile bu dosyayı görüntüleyebilirsiniz:CODE
1sudo less /var/log/auth.logBurada, "Failed password" gibi ifadeleri arayarak başarısız giriş denemelerini tespit edebilirsiniz. Daha verimli bir inceleme için
grep komutunu kullanarak yalnızca başarısız girişleri listeleyebilirsiniz:CODE
1sudo grep "Failed password" /var/log/auth.logBunun yanı sıra,
lastb komutu da sistemdeki son başarısız giriş denemelerini görüntülemenizi sağlar. Bu komut, kullanıcı adı, IP adresi ve giriş denemesi zamanını gösterir:CODE
1lastbElde edilen verileri analiz ederken, hangi IP adreslerinin sürekli olarak başarısız giriş denemelerinde bulunduğuna dikkat etmek önemlidir. Bu tür IP'leri
iptables veya fail2ban gibi araçlarla engelleyerek sisteminizi koruma altına alabilirsiniz.Sonuç olarak, Linux sunucularında SSH güvenliğini artırmak için başarısız giriş denemelerini düzenli olarak kontrol etmek, potansiyel saldırıları önlemek adına kritik bir adımdır. Sisteminizi korumak için bu yöntemleri uygulamak, güvenlik açıklarını minimize edecektir.