İçeriğe geç

Linux Sunucularda SSH Sıkılaştırma

Parola ile girişi kapatmak, portu değiştirmekten çok daha etkilidir. Anahtar tabanlı erişim, yetki sınırlama ve günlükleme adımları.

1 dk okumaBilişim

tarihinde güncellendi

Önce anahtar, sonra kapatma#

Parola girişini kapatmadan önce anahtarınızın çalıştığını doğrulayın. Sıralamayı ters yapmak sunucuya erişimi tamamen kaybettirir.

bash
ssh-keygen -t ed25519 -C "yonetici@ofis"
ssh-copy-id -i ~/.ssh/id_ed25519.pub yonetici@10.10.30.20
ssh yonetici@10.10.30.20   # ÇALIŞTIĞINI GÖRÜN

Yapılandırma#

/etc/ssh/sshd_config.d/10-sikilastirma.confyapılandırma
# /etc/ssh/sshd_config.d/10-sikilastirma.conf
PermitRootLogin no
PasswordAuthentication no
KbdInteractiveAuthentication no
PubkeyAuthentication yes
AllowGroups ssh-kullanicilari
MaxAuthTries 3
LoginGraceTime 20
X11Forwarding no

Ayrı bir dosyaya yazmak, paket güncellemesinin ana sshd_config dosyasını değiştirmesi durumunda ayarlarınızın korunmasını sağlar.

Uygulamadan önce sözdizimini sınayın#

bash
sshd -t && systemctl reload ssh

sshd -t hatasız dönmeden servisi yeniden başlatmayın.

Açık oturumu koruyun#

Değişikliği uygularken mevcut oturumunuzu kapatmayın. İkinci bir terminal açıp yeni yapılandırmayla girebildiğinizi doğrulayın; ancak ondan sonra ilk oturumdan çıkın.

Port değiştirmek işe yarar mı?#

22 numaralı portu değiştirmek, otomatik tarama gürültüsünü günlüklerden düşürür ama hedefli bir saldırıya karşı koruma sağlamaz. Gerçek kazanç parola girişini kapatmaktan gelir.