Discussion

SSH Login İzleme Scripti

Started by NocturneX · 22 Mar 2026 07:00 · 31 Views · 0 Replies
Thread Starter #0
SSH (Secure Shell) üzerinden yapılan login işlemlerinin izlenmesi, sistem güvenliği açısından kritik bir öneme sahiptir. Bu bağlamda, basit bir bash script ile SSH login denemelerini kaydedebiliriz. Öncelikle, sistemde `last` komutunun çıktısını kullanarak, hangi kullanıcıların ne zaman giriş yaptığını izlemek mümkündür. Ancak bu yeterli değildir. Kötü niyetli kullanıcıların giriş denemelerini anlık olarak takip etmek için özel bir script oluşturmak şart.

Scriptin temelini oluşturacak olan `tail -f` komutu, log dosyalarını takip edebilmek için ideal bir yöntemdir. `/var/log/auth.log` dosyasını izleyerek, SSH ile yapılan tüm giriş denemelerini görebiliriz. Bu dosyadan gelen veriyi filtrelemek için `grep` komutunu kullanmak faydalı olacaktır. Örneğin, sadece "Accepted" veya "Failed" kelimeleri ile gelen girişleri görmek için şu komutu yazabiliriz: `tail -f /var/log/auth.log | grep "Accepted\|Failed"`. Bu komut, hem başarılı hem de başarısız giriş denemelerini gerçek zamanlı olarak takip etmemizi sağlar.

İlk adımı atıp scriptimizi yazmaya başlarken, kullanıcıdan giriş bilgilerini almak için `read` komutunu kullanabiliriz. Kullanıcıdan hangi logları izlemek istediğini sormak, scriptimizin etkileşimini artırır. Sonrasında, kullanıcının girdiği kelimeleri bir değişkene atayarak, bu kelimeleri filtrelemek için kullanabiliriz. Örneğin; `log_filter=$1` şeklinde bir değişken oluşturup, scriptimizi şu şekilde yapılandırabiliriz: `tail -f /var/log/auth.log | grep "$log_filter"`. Böylece kullanıcı kendi istediği kelimeyle logları izleyebilir.

Scriptimizi daha da ileri götürmek için, belirli bir zaman diliminde ne kadar giriş denemesi yapıldığını kaydedebiliriz. Bunu yapmak için, `date` komutunu kullanarak tarih ve saat bilgisini alabiliriz. Her bir giriş denemesi gerçekleştiğinde, bu bilgiyi bir dosyaya yazmak için `echo` komutunu kullanabiliriz. Örneğin: `echo "$(date): $log_filter giriş denemesi yapıldı" >> login_monitor.log` ifadesi, her bir giriş denemesinde log dosyamıza kayıt yapmamızı sağlar. Bu sayede, ileride bu log dosyasını analiz ederek, hangi saatlerde ne kadar giriş denemesi olduğunu görebiliriz.

Güvenlik açısından kritik bir diğer nokta ise, bu log dosyalarının sadece yetkili kullanıcılar tarafından erişilebilmesidir. Scriptimizi oluşturduktan sonra, dosya izinlerini düzenlemek için `chmod` komutunu kullanabiliriz. Örneğin, `chmod 600 login_monitor.log` komutuyla sadece sahibi tarafından okunabilir hale getirebiliriz. Bu, kötü niyetli kişilerin log dosyalarına erişimini engellemek için önemlidir.

Sonuç olarak, bu basit script ile SSH login denemelerini anlık olarak izlemek ve kaydetmek mümkündür. Daha kapsamlı bir sistem için, Python gibi daha gelişmiş programlama dilleri kullanılabilir. Ancak, bu basit bash script ile temel düzeyde bir izleme yapılması, sistem güvenliği açısından büyük bir adım olacaktır. Unutmayın, güvenlik en çok dikkat ve özen gerektiren bir konudur...

You must be logged in to reply.

0 quotes selected