Takip et

22 No’lu Portu Güvenli Hale Getirme

22 No’lu Portu Güvenli Hale Getirme

Merhaba! Ben Fatih Soysal ve bugün sizlerle 22 numaralı portu, yani SSH bağlantı portunu güvence altına alma konusunda detaylı bir rehber paylaşacağım. SSH, sunucularınıza uzaktan erişim sağlamak için kullandığımız hayati bir protokoldür. Ancak aynı zamanda, kötü niyetli kişilerin hedef aldığı bir açık kapıdır. Bu nedenle, 22 numaralı portu korumak, sunucularınızın güvenliği için olmazsa olmazdır.

Firewall Kurallarıyla Güvenlik

İlk ve en önemli adım, firewall’ünüzü doğru şekilde yapılandırmaktır. Firewall, izin verilen ve izin verilmeyen trafiği kontrol eden bir güvenlik duvarıdır. İdeal olarak, sadece belirli IP adreslerinden gelen SSH bağlantılarına izin vermelisiniz. Bu, yetkisiz erişim girişimlerini engellemeye yardımcı olur. Örneğin, iptables kullanıyorsanız, aşağıdaki gibi kurallar oluşturabilirsiniz:


iptables -A INPUT -p tcp --dport 22 -s 192.168.1.100 -j ACCEPT  # Sadece 192.168.1.100 IP adresinden gelen bağlantılara izin ver
iptables -A INPUT -p tcp --dport 22 -j DROP # Diğer tüm bağlantıları reddet

Bu kurallar, sadece 192.168.1.100 IP adresinden gelen SSH bağlantılarına izin verirken, diğer tüm bağlantıları reddeder. Elbette, buradaki IP adresini kendi IP adresiniz veya güvenilir IP adreslerinizle değiştirmelisiniz. Firewall kurallarınızı dikkatlice yapılandırmanız ve test etmeniz önemlidir. Yanlış bir konfigürasyon, sunucunuzun erişilemez hale gelmesine neden olabilir. Bu konuda dikkatli olmak şarttır.

SSH Güvenlik Ayarları

Firewall kurallarının yanı sıra, SSH sunucunuzun kendi güvenlik ayarlarını da optimize etmeniz gerekir. Öncelikle, güçlü ve benzersiz bir SSH şifresi kullanmalısınız. Ayrıca, parola tabanlı oturum açmanın yanında, SSH anahtar çiftlerini kullanmanızı şiddetle tavsiye ederim. Bu yöntem, çok daha güvenlidir. SSH konfigürasyon dosyasını (genellikle /etc/ssh/sshd_config) düzenleyerek, PasswordAuthentication seçeneğini no olarak ayarlayabilirsiniz. Bu, parola ile oturum açmayı devre dışı bırakır.


PasswordAuthentication no

Bununla birlikte, PermitRootLogin seçeneğini de no olarak ayarlamanızı öneririm. Bu, root kullanıcısıyla doğrudan SSH bağlantısı kurmayı engeller. Daha güvenli bir yöntem, normal bir kullanıcı hesabı ile oturum açıp, sudo komutu ile root yetkilerine erişmektir. Son olarak, SSH bağlantı denemelerini sınırlandıran bir sistem kurmanız çok faydalı olur.

Fail2ban ile Brute-Force Saldırılarını Önleme

Fail2ban, brute-force saldırılarını tespit edip, saldırgan IP adreslerini firewall’ünüzle engellemenizi sağlayan güçlü bir araçtır. Fail2ban’i kurup yapılandırmak, SSH sunucunuzu, otomatik şifre deneme saldırılarına karşı korumanın etkili bir yoludur. Kurulum ve yapılandırma adımları dağıtımınıza göre değişiklik gösterse de genel olarak oldukça basittir. Daha fazla bilgi için, Fail2ban resmi web sitesini ziyaret edebilirsiniz.

Güvenlik Açıklarını Düzenli Olarak Tarama

Son olarak, sisteminizdeki güvenlik açıklarını düzenli olarak taramak çok önemlidir. Bunun için çeşitli araçlar ve servisler mevcuttur. Düzenli taramalar, olası güvenlik sorunlarını erken aşamada tespit etmenize ve önlem almanıza yardımcı olur. Güvenliğinizi periyodik olarak kontrol etmeyi alışkanlık haline getirmelisiniz.

Bu adımları izleyerek, 22 numaralı portu önemli ölçüde güvenli hale getirebilirsiniz. Ancak, güvenlik dinamik bir süreçtir. Yeni tehditler ve güvenlik açıkları sürekli ortaya çıkmaktadır. Bu nedenle, sisteminizi düzenli olarak güncellemeli ve güvenlik tavsiyelerini takip etmelisiniz. Daha fazla bilgi için fatihsoysal.com sitesini ziyaret edebilirsiniz.

Umarım bu makale size yardımcı olmuştur! Herhangi bir sorunuz varsa, yorumlarda sormaktan çekinmeyin.

#Etiketler

SSH, port 22, güvenlik, firewall, iptables, fail2ban, SSH güvenliği, sunucu güvenliği, linux güvenliği, güvenlik duvarı, brute-force, güvenlik açıkları


Yorumlar
İçeriği beğendiniz mi? Bir tartışma başlatın veya görüşlerinizi paylaşın.
Yorum Yaz

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Gönder

E-posta Bülteni
Yazılım Topluluğuna Katılın
En son güncellemeleri, yaratıcı ipuçlarını ve özel kaynakları doğrudan e-posta kutunuza alın. Tasarım ve inovasyonun geleceğini birlikte keşfedelim.
Exit mobile version