Thread Starter
#1
SSH (Secure Shell), uzak makinelerle güvenli bağlantı kurmanın temel yollarından biridir ve genellikle 22 numaralı port üzerinden çalışır. Ancak, güvenlik açısından portu değiştirmek, otomatik saldırılara karşı ek bir önlem olabilir. Bu işlemi yaparken dikkatli olmak ve adımları doğru takip etmek oldukça önemlidir.
İlk adımda, SSH yapılandırma dosyası olan'yi düzenlememiz gerekir. Bu dosya genellikle dizininde bulunur. Terminalde şu komutla düzenleyebilirsiniz:
Burada, mevcut
Burada 2222 örnek olarak seçilen port numarasıdır; 1024 ile 65535 arasında herhangi bir uygun port seçebilirsiniz. Seçtiğiniz portun başka bir servisle çatışmadığından emin olun.
Değişiklikleri yaptıktan sonra, SSH servisinin yeniden başlatılması gerekir. Bu, genellikle şu komutla yapılır:
Son olarak, güvenlik açısından, yeni portu kullanarak bağlantı kurmak gerekir. Örneğin:
Ayrıca, güvenlik duvarı ayarlarında yeni portun açık olduğundan emin olun. UFW kullanıyorsanız:
Not: Port değişikliği sonrasında eski porttan gelen bağlantıları engellemek veya devre dışı bırakmak, güvenlik açısından faydalı olabilir. Ayrıca, yeni portla bağlanmadan önce eski bağlantınızın kesilmediğinden ve yeni yapılandırmanın doğru çalıştığından emin olun.
Bu adımların ardından SSH portunuz başarıyla değiştirilmiş olur ve sisteminiz, otomatik saldırılara karşı biraz daha dirençli hale gelir.
İlk adımda, SSH yapılandırma dosyası olan
CODE
1sshd_configCODE
1/etc/ssh/CODE
1sudo nano /etc/ssh/sshd_configBurada, mevcut
[b]Port 22[/b] satırını bulun ve aşağıdaki gibi değiştirin veya yeni bir port ekleyin:CODE
1Port 2222Burada 2222 örnek olarak seçilen port numarasıdır; 1024 ile 65535 arasında herhangi bir uygun port seçebilirsiniz. Seçtiğiniz portun başka bir servisle çatışmadığından emin olun.
Değişiklikleri yaptıktan sonra, SSH servisinin yeniden başlatılması gerekir. Bu, genellikle şu komutla yapılır:
CODE
1sudo systemctl restart sshdSon olarak, güvenlik açısından, yeni portu kullanarak bağlantı kurmak gerekir. Örneğin:
CODE
1ssh -p 2222 kullanıcıadı@sunucu_ipAyrıca, güvenlik duvarı ayarlarında yeni portun açık olduğundan emin olun. UFW kullanıyorsanız:
CODE
1sudo ufw allow 2222/tcpNot: Port değişikliği sonrasında eski porttan gelen bağlantıları engellemek veya devre dışı bırakmak, güvenlik açısından faydalı olabilir. Ayrıca, yeni portla bağlanmadan önce eski bağlantınızın kesilmediğinden ve yeni yapılandırmanın doğru çalıştığından emin olun.
Bu adımların ardından SSH portunuz başarıyla değiştirilmiş olur ve sisteminiz, otomatik saldırılara karşı biraz daha dirençli hale gelir.
