اليوم في ١٠:٠٥
صاحب الموضوع
Sunucu Yönetiminde SSH Password Login Kapatma
Sunucu güvenliği açısından en kritik adımlardan biri, SSH erişiminde parola tabanlı girişleri devre dışı bırakmak ve anahtar tabanlı kimlik doğrulamayı tercih etmektir. Bu yöntem, brute-force saldırılarına karşı önemli bir koruma sağlar ve sunucunun güvenliğini artırır. Peki, bu işlemi nasıl gerçekleştirirsiniz? İşte adımlar:
İlk olarak, SSH yapılandırma dosyasını açmanız gerekir. Bu dosya genellikle
yolunda bulunur. Dosyayı düzenlemek için şu komutu kullanabilirsiniz:
12
sudo nano /etc/ssh/sshd_config
Bu dosyada, aşağıdaki satırları bulun ve gerekirse düzenleyin veya ekleyin:
- PasswordAuthentication no
- ChallengeResponseAuthentication no
- UsePAM no
- PasswordAuthentication no: Parola ile girişleri devre dışı bırakır.
- ChallengeResponseAuthentication no: Challenge-response kimlik doğrulamasını kapatır.
- UsePAM no: PAM (Pluggable Authentication Modules) ile parola girişlerini engeller.
Bu ayarları yaptıktan sonra, SSH servisini yeniden başlatmanız gerekir. Bu, değişikliklerin aktif olmasını sağlar:
12
sudo systemctl restart sshd
Unutmayın, parola girişlerini devre dışı bırakmadan önce, anahtar tabanlı girişlerin düzgün yapılandırıldığından emin olmalısınız. Aksi takdirde, şifresiz giriş erişiminde sorun yaşayabilirsiniz. Ayrıca, uzak bağlantı sırasında başka bir kullanıcıyla giriş yapabiliyorsanız, yeni ayarların doğru çalışıp çalışmadığını test etmek önemlidir.
Bu adımlar, sunucunuzun güvenliğini ciddi anlamda artıracaktır. Güvenlik önlemlerine dikkat etmek, özellikle erişim noktalarını sıkı tutmak, sunucu güvenliği açısından temel kurallardan biridir.