Mövzunu Açan
#0
SSH (Secure Shell), uzak bir makineye güvenli bir şekilde bağlanmak için kullanılan bir protokoldür. Ancak, her ne kadar güvenli bir iletişim sağlasa da, yanlış yapılandırıldığında çeşitli güvenlik açıklarına yol açabilir. Bu nedenle, SSH protokolünün güvenliğini artırmak için alınması gereken bazı önlemler bulunmaktadır.
1. Güçlü Parolalar ve Anahtar Tabanlı Kimlik Doğrulama:
SSH bağlantılarında güçlü parolalar kullanmak ilk adımdır. Parolalar, en az 12 karakter uzunluğunda, büyük-küçük harf, rakam ve özel karakterler içermelidir. Bunun yanı sıra, anahtar tabanlı kimlik doğrulama kullanmak, parolalara göre daha güvenli bir yöntemdir. komutu ile bir SSH anahtarı oluşturabilir ve bu anahtarı sunucuya ekleyerek kimlik doğrulama sürecini güvenli hale getirebilirsiniz.
2. Varsayılan Port Değiştirme:
SSH, varsayılan olarak 22 numaralı portu kullanır. Bu portu değiştirmek, otomatik tarama ve saldırılara karşı koruma sağlayabilir. Örneğin, şeklinde bir ayarlama yaparak farklı bir port üzerinden bağlantı sağlayabilirsiniz.
3. Kullanıcı İzinlerini Sınırlandırma:
SSH erişimini sadece gerekli kullanıcılara tanımak önemlidir. veya direktifleri ile belirli kullanıcıların veya kullanıcı gruplarının erişimini kontrol edebilirsiniz. Ayrıca, kök (root) kullanıcı ile doğrudan bağlantıyı devre dışı bırakmak da iyi bir uygulamadır. Bunun için ayarını kullanabilirsiniz.
4. SSH Zaman Aşımı Ayarları:
Uzun süre kullanılmayan oturumların otomatik olarak kapatılması, sistem güvenliği için faydalıdır. ve ayarları ile oturum zaman aşımını yapılandırabilirsiniz.
5. Güvenlik Duvarı Kullanımı:
SSH erişimini sınırlamak için bir güvenlik duvarı kullanmak, yalnızca belirli IP adreslerinin veya alt ağların SSH bağlantısına izin vermesi açısından faydalıdır. Örneğin, iptables kullanarak aşağıdaki gibi bir kural oluşturabilirsiniz:
Sonuç olarak, SSH güvenliği, sistemin genel güvenliği açısından kritik bir rol oynamaktadır. Yukarıda belirtilen ayarlar, SSH bağlantılarınızı daha güvenli hale getirmek için önemli adımlardır. Unutulmamalıdır ki, güvenlik sürekli bir süreçtir ve düzenli güncellemeler ile denetimler yapılmalıdır.
1. Güçlü Parolalar ve Anahtar Tabanlı Kimlik Doğrulama:
SSH bağlantılarında güçlü parolalar kullanmak ilk adımdır. Parolalar, en az 12 karakter uzunluğunda, büyük-küçük harf, rakam ve özel karakterler içermelidir. Bunun yanı sıra, anahtar tabanlı kimlik doğrulama kullanmak, parolalara göre daha güvenli bir yöntemdir.
CODE
1ssh-keygen -t rsa -b 40962. Varsayılan Port Değiştirme:
SSH, varsayılan olarak 22 numaralı portu kullanır. Bu portu değiştirmek, otomatik tarama ve saldırılara karşı koruma sağlayabilir. Örneğin,
CODE
1Port 22223. Kullanıcı İzinlerini Sınırlandırma:
SSH erişimini sadece gerekli kullanıcılara tanımak önemlidir.
CODE
1AllowUsersCODE
1DenyUsersCODE
1PermitRootLogin no4. SSH Zaman Aşımı Ayarları:
Uzun süre kullanılmayan oturumların otomatik olarak kapatılması, sistem güvenliği için faydalıdır.
CODE
1ClientAliveInterval 300CODE
1ClientAliveCountMax 05. Güvenlik Duvarı Kullanımı:
SSH erişimini sınırlamak için bir güvenlik duvarı kullanmak, yalnızca belirli IP adreslerinin veya alt ağların SSH bağlantısına izin vermesi açısından faydalıdır. Örneğin, iptables kullanarak aşağıdaki gibi bir kural oluşturabilirsiniz:
CODE
1iptables -A INPUT -p tcp -s --dport 22 -j ACCEPTSonuç olarak, SSH güvenliği, sistemin genel güvenliği açısından kritik bir rol oynamaktadır. Yukarıda belirtilen ayarlar, SSH bağlantılarınızı daha güvenli hale getirmek için önemli adımlardır. Unutulmamalıdır ki, güvenlik sürekli bir süreçtir ve düzenli güncellemeler ile denetimler yapılmalıdır.