Sunucu Yönetiminde SSH Port Değiştirme
Sunucu güvenliği açısından, SSH erişim portunu değiştirmek, olası saldırıları önlemek ve sunucu güvenliğini artırmak adına önemli bir adımdır. Standart olarak SSH protokolü 22 numaralı port üzerinden çalışır; ancak bu, otomatik saldırı araçlarının da kolayca hedef almasına neden olur. Bu nedenle, port numarasını değiştirmek iyi bir pratik olarak kabul edilir.
İlk olarak, mevcut SSH konfigürasyon dosyasını yedeklemek önemlidir. Bu, herhangi bir sorun yaşanması halinde eski ayarları geri yüklemenize imkan tanır. Yedekleme işlemi şu şekilde yapılabilir:
1cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
Daha sonra, konfigürasyon dosyasını açmak için tercih edilen bir metin düzenleyici kullanılır. Örneğin:
1nano /etc/ssh/sshd_config
Burada,
[b]Port[/b] satırını bulun ve varsayılan 22 yerine yeni, kullanılabilir ve güvenli bir port numarası belirleyin. Örneğin, 2200:
Yapılan değişiklik kaydedilip kapatıldıktan sonra, SSH hizmetini yeniden başlatmak gerekir ki ayarlar aktif olsun. Bu işlem çoğu Linux dağıtımında şu şekilde yapılır:
Yeni port numarasını belirledikten sonra, güvenlik duvarı ayarlarını da güncellemek önemlidir. Uygulanan firewall sistemine göre, yeni portu açmak gerekebilir. Örneğin, UFW kullanıyorsanız:
Son olarak, SSH bağlantısı yaparken yeni port numarasını belirtmek gerekir. Örneğin, SSH komutu şu şekilde olur:
1ssh -p 2200 kullanici@sunucu_ip
Sunucu güvenliğinde port değişiklikleri, saldırganların otomatik taramalarını engellemek açısından etkili bir yöntemdir. Ancak, bu adımı uyguladıktan sonra, yeni portu doğru şekilde yapılandırdığınızdan emin olmalı ve eski bağlantıların kesilmediğine dikkat etmelisiniz. Ayrıca, port numarasını seçerken 1024 ile 65535 arasında, tahmin edilmesi zor ve kullanılmayan bir port tercih edilmelidir.
Sunucu güvenliği ve erişim yönetimi açısından, port değiştirme işlemi dikkatli planlanmalı ve tüm adımlar takip edilmelidir.