SSH (Terminal) Üzerinden VDS Yönetimi: OOM Killer Hatası ve Güvenlik Hardening

0 Yanıtlar 0 Görüntülenme
·
Katılımcılar
Konuyu Açan #0
Sunucu yönetiminde en kritik konulardan biri, kaynakların etkin kullanımı ve güvenlik önlemleridir. Bu bağlamda, özellikle büyük ölçekli veya yoğun trafikli VDS’lerde karşılaşılan OOM (Out of Memory) killer hatası, sistem performansını ciddi şekilde etkileyebilir. Ayrıca, SSH erişimini güvenli hale getirmek ve olası saldırılara karşı sertleştirmek de hayati öneme sahiptir.

İlk olarak, OOM killer nedir? Linux sistemlerde, RAM ve swap alanı tükendiğinde, sistem kendini korumak adına belirli süreçleri sonlandırmaya başlar. Bu süreç, OOM killer olarak adlandırılır. Problemi derinlemesine anlamak için, öncelikle sistemin memory kullanımını düzenli olarak izlemek ve kritik süreçlerin bellek tüketim sınırlarını belirlemek gerekir.

Örneğin, dmesg komutu ile OOM olaylarını ve hangi süreçlerin sonlandırıldığını görebilirsiniz. Ayrıca, cat /proc/meminfo veya free -h komutlarıyla anlık bellek durumunu takip etmek faydalıdır.
Güvenlik açısından ise, SSH erişim güvenliği, saldırganların sisteminize giriş yapmasını zorlaştıracak en önemli adımlardan biridir. Bu noktada, aşağıdaki temel önlemleri uygulamak önerilir:

[list]
  • [/U] SSH portunu değiştirmek, varsayılan 22 yerine rastgele veya daha az bilinen portlar kullanmak.
  • [/U] SSH erişiminde anahtar tabanlı kimlik doğrulama tercih etmek ve şifre girişini devre dışı bırakmak.
  • [/U] Fail2Ban gibi araçlar ile belirli sayıda başarısız giriş denemesini engellemek.
  • [/U] SSH konfigürasyon dosyasını (/etc/ssh/sshd_config) düzenleyerek root kullanıcısının doğrudan erişimini kapatmak.
  • [/U] Güvenlik duvarı kurallarını belirleyerek yalnızca belirli IP’lere erişim izni vermek.
    Bu adımlar, hem sistemin dayanıklılığını artırır hem de olası saldırı vektörlerini en aza indirir.

    Son olarak, sistemin güvenli ve stabil kalmasını sağlamak için düzenli yedekleme, güncel yazılım kullanımı ve sistem güncellemelerini takip etmek de önemlidir. Ayrıca, OOM olaylarının tekrarını önlemek adına, OOM_SCORE_ADJ veya oom_adj gibi ayarlarla kritik süreçlerin önceliğini belirleyebilirsiniz.

    Bu konu, hem performans hem de güvenlik açısından temel bir yönetim pratiği olup, sistem yöneticilerinin dikkatle uygulaması gereken detaylar içerir.
  • Yanıt vermek için giriş yapmış olmalısınız.

    Bu konuyu görüntüleyen kullanıcılar (Toplam: 1, Üyeler: 1, Misafirler: 0)
    SSC
    Toplam: 1 (üyeler: 1, misafirler: 0)
    0 alıntı seçildi