Linux Sunucularda SSH Sıkılaştırma
Parola ile girişi kapatmak, portu değiştirmekten çok daha etkilidir. Anahtar tabanlı erişim, yetki sınırlama ve günlükleme adımları.
tarihinde güncellendi
Önce anahtar, sonra kapatma#
Parola girişini kapatmadan önce anahtarınızın çalıştığını doğrulayın. Sıralamayı ters yapmak sunucuya erişimi tamamen kaybettirir.
ssh-keygen -t ed25519 -C "yonetici@ofis"
ssh-copy-id -i ~/.ssh/id_ed25519.pub yonetici@10.10.30.20
ssh yonetici@10.10.30.20 # ÇALIŞTIĞINI GÖRÜNYapılandırma#
# /etc/ssh/sshd_config.d/10-sikilastirma.conf
PermitRootLogin no
PasswordAuthentication no
KbdInteractiveAuthentication no
PubkeyAuthentication yes
AllowGroups ssh-kullanicilari
MaxAuthTries 3
LoginGraceTime 20
X11Forwarding noAyrı bir dosyaya yazmak, paket güncellemesinin ana sshd_config dosyasını
değiştirmesi durumunda ayarlarınızın korunmasını sağlar.
Uygulamadan önce sözdizimini sınayın#
sshd -t && systemctl reload sshsshd -t hatasız dönmeden servisi yeniden başlatmayın.
Açık oturumu koruyun#
Değişikliği uygularken mevcut oturumunuzu kapatmayın. İkinci bir terminal açıp yeni yapılandırmayla girebildiğinizi doğrulayın; ancak ondan sonra ilk oturumdan çıkın.
Port değiştirmek işe yarar mı?#
22 numaralı portu değiştirmek, otomatik tarama gürültüsünü günlüklerden düşürür ama hedefli bir saldırıya karşı koruma sağlamaz. Gerçek kazanç parola girişini kapatmaktan gelir.
İlgili yazılar
- BilişimpfSense ile Güvenlik Duvarı Kural SetiVLAN'lar ayrıldıktan sonra sıra aralarındaki trafiği yönetmeye gelir. Varsayılan reddet ilkesiyle kurulmuş, okunabilir bir kural seti.1 dk okuma
- BilişimProxmox VE Üzerinde Yedekleme StratejisiYedek almak kolay, geri dönmek zordur. Zamanlama, saklama politikası ve — en önemlisi — geri yükleme tatbikatı.1 dk okuma
- BilişimWindows Server'da DHCP Yük DevretmeTek DHCP sunucusu, ağın tek arıza noktasıdır. İki sunucu arasında yük devretme ilişkisi kurmak ve doğrulamak.1 dk okuma