SSH (Terminal) Üzerinden VDS Yönetimi: SSH Bağlantı Kopması (Timeout) ve Güvenlik Sıkılaştırma (Hardening)

0 Respuestas 2 Visitas
·
Participantes
Autor del tema #0
SSH, Virtual Dedicated Server (VDS) yönetiminde en temel ve güvenilir araçlardan biri olsa da, zaman zaman bağlantı kopmaları ve güvenlik açıklarıyla karşılaşmak mümkün. Bu iki konu, hem erişim sürekliliği hem de sistem güvenliği açısından kritik öneme sahip.



İlk olarak, SSH bağlantısının kopması (timeout) sorununu ele alalım. Bu, genellikle ağ stabilitesinin düşük olması veya sunucu tarafında belirli zaman aşımı ayarlarının sıkı tutulmasıyla ortaya çıkar. Bağlantı kopmalarını minimize etmek için, client ve server tarafında birkaç ayar yapabiliriz.



Sunucu tarafında, /etc/ssh/sshd_config dosyasını açıp aşağıdaki parametreleri düzenlemek faydalıdır:

CODE
123  
ClientAliveInterval 60  
ClientAliveCountMax 3  


Burada, ClientAliveInterval her 60 saniyede bir sunucunun istemciye "aktif misin?" diye sorduğunu gösterir. Eğer istemci cevap vermezse, ClientAliveCountMax sayısı kadar denemeden sonra bağlantı sonlandırılır. Bu ayar, kopma durumlarını azaltabilir.



İkinci konu ise, SSH güvenliğinin sıkılaştırılmasıdır. Standart ayarlarla bile sistemler potansiyel saldırılara açık hale gelebilir. Bu yüzden aşağıdaki adımlar, sisteminizi ciddi anlamda güçlendirebilir:

  • SSH portunu değiştirmek: Varsayılan 22 portu yerine, rasgele bir yüksek port kullanmak saldırıların önüne geçebilir.


  • Anahtar tabanlı kimlik doğrulama: Parola yerine SSH anahtarları kullanmak, brute-force saldırılarını büyük ölçüde engeller.


  • Root erişimini sınırlandırmak: /etc/ssh/sshd_config'te PermitRootLogin no ayarı ile root girişlerini engellemek güvenliği artırır.


  • Sıkılaştırılmış erişim: Sadece belirli IP’lerden erişim izni vermek veya Fail2Ban gibi araçlarla brute-force saldırılarını engellemek.




Özetle, SSH bağlantı sürekliliği ve güvenlik hardening, sistem yöneticileri için hayati önem taşır. Bu ayarların doğru yapılandırılması, hem erişim stabilitesini sağlar hem de olası saldırılara karşı dayanıklılığı artırır.



Bu konuda deneyimleriniz veya ek önerileriniz varsa, detaylı paylaşımlarda bulunabilirsiniz.

Debes haber iniciado sesión para responder.

0 citas seleccionadas