Linux sunucunuzun güvenliğini artırmak için SSH portunu değiştirmek basit ama etkili bir yöntemdir. Bu makalede, adım adım SSH portu değiştirme sürecini öğrenin ve sunucunuzu daha güvenli hale getirin. Güvenliğinizi artırmak için hemen okuyun!
Linux sunucunuzun güvenliğini artırmak için SSH portunu değiştirmek basit ama etkili bir yöntemdir. Bu makalede, adım adım SSH portu değiştirme sürecini öğrenin ve sunucunuzu daha güvenli hale getirin. Güvenliğinizi artırmak için hemen okuyun!
SSH portu değiştirme, Linux sunucunuzun güvenliğini artırmak için alabileceğiniz en temel önlemlerden biri, SSH (Secure Shell) portunu değiştirmektir. Varsayılan 22 numaralı port, otomatik saldırı girişimlerine karşı oldukça savunmasızdır. Bu makalede, SSH portunu nasıl değiştireceğinizi adım adım öğrenecek ve sunucunuzu daha güvenli hale getireceksiniz. Bu sayede, yetkisiz erişim riskini azaltabilir ve sunucunuzun genel güvenliğini önemli ölçüde iyileştirebilirsiniz.
sshd_config dosyasını düzenleyerek yeni portu tanımlayın.SSH portunu değiştirmenin temel amacı, sunucunuzu otomatik bot saldırılarından korumaktır. Saldırganlar genellikle varsayılan portları (örneğin, 22) tarayarak güvenlik açığı olan sistemleri bulmaya çalışır. SSH portunu değiştirerek, sunucunuzu bu tür otomatik taramaların dışında tutabilir ve potansiyel saldırı yüzeyinizi azaltabilirsiniz. Örneğin, bir siber güvenlik firması olan Kaspersky’nin yaptığı araştırmaya göre, sunuculara yönelik saldırıların %60’ı varsayılan portlar üzerinden gerçekleşiyor.
SSH portunu değiştirmenin bazı riskleri de bulunmaktadır. En önemli risk, yeni port numarasını unutmanız veya yanlış yapılandırmanız durumunda sunucunuza erişiminizi kaybetmenizdir. Bu nedenle, değişiklikleri yapmadan önce dikkatli olmanız ve yedek bir erişim yönteminiz olduğundan emin olmanız önemlidir. Örneğin, sunucunuza erişiminizi kaybetmeniz durumunda kullanabileceğiniz bir konsol erişimi (VNC veya benzeri) ayarlayabilirsiniz.
SSH portunu değiştirmek için aşağıdaki adımları izleyin:
sshd_config dosyasını açın: Bu dosya, SSH sunucusunun yapılandırma ayarlarını içerir. Genellikle /etc/ssh/sshd_config konumunda bulunur. Dosyayı bir metin düzenleyiciyle (örneğin, nano veya vim) açın.Port direktifini bulun veya ekleyin: Dosyada Port 22 şeklinde bir satır bulun. Eğer bu satırın başında # işareti varsa, bu satır yorum satırı demektir ve dikkate alınmaz. Bu durumda, # işaretini kaldırın veya yeni bir Port satırı ekleyin.Port 2222 veya Port 3389 gibi.sudo systemctl restart sshd komutuyla yapılır.sshd_config Dosyası Düzenlemesshd_config dosyasında aşağıdaki gibi bir değişiklik yapabilirsiniz:
#Port 22
Port 2222
Bu örnekte, varsayılan 22 numaralı port yorum satırı haline getirilmiş ve yerine 2222 numaralı port tanımlanmıştır.
SSH portunu değiştirdikten sonra, güvenlik duvarınızı (firewall) yeni portu destekleyecek şekilde yapılandırmanız gerekir. Aksi takdirde, sunucunuza SSH üzerinden erişemezsiniz. Güvenlik duvarı yapılandırması, kullandığınız güvenlik duvarı yazılımına (örneğin, iptables, firewalld veya ufw) bağlı olarak değişir.
firewalld ile Güvenlik Duvarı YapılandırmasıEğer firewalld kullanıyorsanız, aşağıdaki komutları kullanarak güvenlik duvarınızı yapılandırabilirsiniz:
sudo firewall-cmd --permanent --add-port=2222/tcp
sudo firewall-cmd --reload
Bu komutlar, 2222 numaralı portu TCP protokolü üzerinden erişime açar ve güvenlik duvarını yeniden yükler.
SSH portunu değiştirdikten ve güvenlik duvarınızı yapılandırdıktan sonra, SSH bağlantınızı test etmeniz önemlidir. Bunu yapmak için, aşağıdaki komutu kullanabilirsiniz:
ssh kullaniciadi@sunucu_adresi -p 2222
Burada kullaniciadi, sunucunuzdaki bir kullanıcının adıdır ve sunucu_adresi, sunucunuzun IP adresi veya alan adıdır. -p 2222 parametresi, SSH bağlantısının 2222 numaralı port üzerinden yapılmasını sağlar.
Eğer bağlantı kurmakta sorun yaşıyorsanız, aşağıdaki adımları izleyebilirsiniz:
sshd_config dosyasındaki Port direktifinin doğru olduğundan emin olun.sudo systemctl status sshd komutuyla kontrol edebilirsiniz)./var/log/auth.log veya /var/log/secure konumunda bulunur) kontrol ederek hata mesajlarını inceleyin.SSH portunu değiştirmek, siber güvenlik stratejinizin sadece bir parçasıdır. Ancak, basit ve etkili bir önlem olduğu için mutlaka dikkate alınmalıdır. Unutmayın, güvenlik çok katmanlı bir yaklaşımdır ve tek bir önlem her zaman yeterli olmayabilir. Diğer güvenlik önlemleriyle birlikte kullanıldığında, SSH portu değiştirme sunucunuzun genel güvenliğini önemli ölçüde artırabilir.
SSH portunu değiştirmek, sunucunuzun güvenliğini artırmak için atabileceğiniz önemli bir adımdır. Ancak, bu değişikliği yaparken dikkatli olmanız ve olası riskleri göz önünde bulundurmanız önemlidir. Ayrıca, diğer güvenlik önlemlerini de (örneğin, güçlü parolalar kullanmak, düzenli güvenlik güncellemeleri yapmak ve iki faktörlü kimlik doğrulama kullanmak) ihmal etmemelisiniz. Unutmayın, siber güvenlik sürekli bir süreçtir ve düzenli olarak gözden geçirilmesi ve güncellenmesi gerekir.
Evet, SSH portunu değiştirmek sunucunuzu otomatik saldırılardan koruma konusunda oldukça etkilidir. Saldırganlar genellikle varsayılan 22 numaralı portu hedef aldıkları için, farklı bir port kullanmak sunucunuzun görünürlüğünü azaltır ve güvenliği artırır.
1024 ile 65535 arasındaki kullanılmayan bir port numarasını seçmelisiniz. İyi bir seçenek, yaygın olarak kullanılmayan ve kolayca tahmin edilemeyen bir numara seçmektir. Örneğin, 2222, 3389 veya 50000 gibi portlar kullanılabilir.
SSH portunu değiştirdikten sonra güvenlik duvarınızı (firewall) yeni portu destekleyecek şekilde yapılandırmanız gerekir. Ayrıca, SSH bağlantınızı yeni port üzerinden test etmeli ve her şeyin doğru çalıştığından emin olmalısınız.
Hayır, SSH portunu değiştirmek tek başına sunucunuzu tamamen güvende yapmaz. Bu sadece bir güvenlik önlemidir ve diğer güvenlik önlemleriyle birlikte kullanılmalıdır. Güçlü parolalar kullanmak, düzenli güvenlik güncellemeleri yapmak ve iki faktörlü kimlik doğrulama kullanmak da önemlidir.
Eğer SSH portunu değiştirmeyi unuttuysanız ve sunucunuza erişiminizi kaybettiyseniz, sunucunuzun konsol erişimi (VNC veya benzeri) üzerinden bağlanarak sshd_config dosyasını düzeltebilirsiniz. Eğer konsol erişiminiz yoksa, sunucu sağlayıcınızla iletişime geçmeniz gerekebilir.
İki faktörlü kimlik doğrulama, SSH portunu değiştirmekten daha önemlidir. İki faktörlü kimlik doğrulama, parolanız ele geçirilse bile hesabınıza yetkisiz erişimi engeller. Ancak, her iki önlemi de birlikte kullanmak sunucunuzun güvenliğini en üst düzeye çıkarır.