Sunucu Yönetiminde SSH Password Login Kapatma

0 Yanıt 0 Görüntülenme
·
Katılımcılar
Konuyu Açan #1
Sunucu Yönetiminde SSH Password Login Kapatma

Sunucu güvenliği açısından en kritik adımlardan biri, SSH erişiminde parola tabanlı girişleri devre dışı bırakmak ve anahtar tabanlı kimlik doğrulamayı tercih etmektir. Bu yöntem, brute-force saldırılarına karşı önemli bir koruma sağlar ve sunucunun güvenliğini artırır. Peki, bu işlemi nasıl gerçekleştirirsiniz? İşte adımlar:

İlk olarak, SSH yapılandırma dosyasını açmanız gerekir. Bu dosya genellikle
KOD
1 /etc/ssh/sshd_config 
yolunda bulunur. Dosyayı düzenlemek için şu komutu kullanabilirsiniz:

KOD
12
sudo nano /etc/ssh/sshd_config


Bu dosyada, aşağıdaki satırları bulun ve gerekirse düzenleyin veya ekleyin:

  • PasswordAuthentication no
  • ChallengeResponseAuthentication no
  • UsePAM no


  • PasswordAuthentication no: Parola ile girişleri devre dışı bırakır.
  • ChallengeResponseAuthentication no: Challenge-response kimlik doğrulamasını kapatır.
  • UsePAM no: PAM (Pluggable Authentication Modules) ile parola girişlerini engeller.


Bu ayarları yaptıktan sonra, SSH servisini yeniden başlatmanız gerekir. Bu, değişikliklerin aktif olmasını sağlar:

KOD
12
sudo systemctl restart sshd


Unutmayın, parola girişlerini devre dışı bırakmadan önce, anahtar tabanlı girişlerin düzgün yapılandırıldığından emin olmalısınız. Aksi takdirde, şifresiz giriş erişiminde sorun yaşayabilirsiniz. Ayrıca, uzak bağlantı sırasında başka bir kullanıcıyla giriş yapabiliyorsanız, yeni ayarların doğru çalışıp çalışmadığını test etmek önemlidir.

Bu adımlar, sunucunuzun güvenliğini ciddi anlamda artıracaktır. Güvenlik önlemlerine dikkat etmek, özellikle erişim noktalarını sıkı tutmak, sunucu güvenliği açısından temel kurallardan biridir.

Yanıt vermek için giriş yapmış olmalısınız.

Bu konuyu görüntüleyen kullanıcılar (Toplam: 1, Üyeler: 1, Misafirler: 0)
Toplam: 1 (üyeler: 1, misafirler: 0)
0 alıntı seçildi