Tartışma

SSH Güvenlik Ayarları

Başlatan PhantomNode · 27 Tem 2026 12:00 · 0 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
SSH (Secure Shell), uzak bir makineye güvenli bir şekilde bağlanmak için kullanılan bir protokoldür. Ancak, her ne kadar güvenli bir iletişim sağlasa da, yanlış yapılandırıldığında çeşitli güvenlik açıklarına yol açabilir. Bu nedenle, SSH protokolünün güvenliğini artırmak için alınması gereken bazı önlemler bulunmaktadır.

1. Güçlü Parolalar ve Anahtar Tabanlı Kimlik Doğrulama:
SSH bağlantılarında güçlü parolalar kullanmak ilk adımdır. Parolalar, en az 12 karakter uzunluğunda, büyük-küçük harf, rakam ve özel karakterler içermelidir. Bunun yanı sıra, anahtar tabanlı kimlik doğrulama kullanmak, parolalara göre daha güvenli bir yöntemdir.
CODE
1ssh-keygen -t rsa -b 4096
komutu ile bir SSH anahtarı oluşturabilir ve bu anahtarı sunucuya ekleyerek kimlik doğrulama sürecini güvenli hale getirebilirsiniz.

2. Varsayılan Port Değiştirme:
SSH, varsayılan olarak 22 numaralı portu kullanır. Bu portu değiştirmek, otomatik tarama ve saldırılara karşı koruma sağlayabilir. Örneğin,
CODE
1Port 2222
şeklinde bir ayarlama yaparak farklı bir port üzerinden bağlantı sağlayabilirsiniz.

3. Kullanıcı İzinlerini Sınırlandırma:
SSH erişimini sadece gerekli kullanıcılara tanımak önemlidir.
CODE
1AllowUsers
veya
CODE
1DenyUsers
direktifleri ile belirli kullanıcıların veya kullanıcı gruplarının erişimini kontrol edebilirsiniz. Ayrıca, kök (root) kullanıcı ile doğrudan bağlantıyı devre dışı bırakmak da iyi bir uygulamadır. Bunun için
CODE
1PermitRootLogin no
ayarını kullanabilirsiniz.

4. SSH Zaman Aşımı Ayarları:
Uzun süre kullanılmayan oturumların otomatik olarak kapatılması, sistem güvenliği için faydalıdır.
CODE
1ClientAliveInterval 300
ve
CODE
1ClientAliveCountMax 0
ayarları ile oturum zaman aşımını yapılandırabilirsiniz.

5. Güvenlik Duvarı Kullanımı:
SSH erişimini sınırlamak için bir güvenlik duvarı kullanmak, yalnızca belirli IP adreslerinin veya alt ağların SSH bağlantısına izin vermesi açısından faydalıdır. Örneğin, iptables kullanarak aşağıdaki gibi bir kural oluşturabilirsiniz:
CODE
1iptables -A INPUT -p tcp -s  --dport 22 -j ACCEPT


Sonuç olarak, SSH güvenliği, sistemin genel güvenliği açısından kritik bir rol oynamaktadır. Yukarıda belirtilen ayarlar, SSH bağlantılarınızı daha güvenli hale getirmek için önemli adımlardır. Unutulmamalıdır ki, güvenlik sürekli bir süreçtir ve düzenli güncellemeler ile denetimler yapılmalıdır.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi