SSH Güçlendirme ve Anahtar Tabanlı Kimlik Doğrulama
Parola kimlik doğrulamasını devre dışı bırakın, anahtar çiftlerini yapılandırın, AllowUsers ile erişimi kısıtlayın ve fail2ban kullanın.
SSH Güçlendirme ve Anahtar Tabanlı Kimlik Doğrulama, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
SSH Güvenliği Neden Önemlidir
SSH, Linux sunucularının uzaktan yönetimi için kullanılan birincil protokoldür. Yanlış yapılandırılmış bir SSH sunucusu, saldırganlar için en yaygın giriş noktalarından biridir; internete açıktır ve sürekli çalışan kaba kuvvet botlarının hedefidir.
SSH Anahtar Çifti Oluşturma
Anahtar tabanlı kimlik doğrulama, parolalardan daha güçlüdür. Bir anahtar çifti oluşturun:
ssh-keygen -t ed25519 -C "your_email"
# Creates ~/.ssh/id_ed25519 (private) and id_ed25519.pub (public)
# Never share the private keyGenel Anahtarları Yükleme
Genel anahtarınızı sunucuya kopyalayın:
ssh-copy-id user@server
# Or manually:
cat ~/.ssh/id_ed25519.pub >> ~/.ssh/authorized_keys
chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keysParola ile Kimlik Doğrulamayı Devre Dışı Bırakma
Anahtar tabanlı kimlik doğrulama çalıştıktan sonra kaba kuvvet riskini ortadan kaldırmak için parola ile oturum açmayı devre dışı bırakın:
# In /etc/ssh/sshd_config:
PasswordAuthentication no
PermitRootLogin no
PubkeyAuthentication yes
sudo systemctl restart sshdVarsayılan SSH Bağlantı Noktasını Değiştirme
SSH'yi 22 numaralı bağlantı noktasından taşımak, otomatik tarama gürültüsünü azaltır. Bu, güvenliği belirsizliğe dayandırma yaklaşımıdır; gerçek bir savunma değildir, ancak günlük spam'ini azaltır. Güvenlik duvarı kurallarını buna uygun şekilde her zaman güncelleyin.
# /etc/ssh/sshd_config
Port 2222
# Then update firewall:
ufw allow 2222/tcp
ufw delete allow 22/tcpSSH Erişimini Kullanıcıya/IP'ye Göre Kısıtlama
Hangi kullanıcıların SSH kullanabileceğini ve nereden bağlanabileceklerini sınırlayın:
# /etc/ssh/sshd_config
AllowUsers alice bob
AllowGroups sshusers
# Or restrict by source IP in /etc/hosts.allow:
sshd: 192.168.1.0/24SSH Zaman Aşımı ve Oturum Açma Sınırları
Oturum ve deneme sınırlarıyla maruz kalma riskini azaltın:
# /etc/ssh/sshd_config
ClientAliveInterval 300 # disconnect idle sessions after 5 min
ClientAliveCountMax 2
MaxAuthTries 3 # max password attempts
LoginGraceTime 30 # seconds to authenticatefail2ban Kullanımı
fail2ban, günlük dosyalarını izler ve kötü amaçlı davranış kalıpları gösteren IP'leri engeller (örneğin, çok fazla başarısız SSH oturumu açma denemesi). Saldırganları engellemek için güvenlik duvarı kurallarını dinamik olarak günceller.
apt install fail2ban
# /etc/fail2ban/jail.local:
[sshd]
enabled = true
maxretry = 3
bantime = 3600SSH Aracısı ve Anahtar Yönlendirme
SSH aracısı, her oturum açışınızda parolayı yeniden girmemeniz için şifresi çözülmüş özel anahtarınızı bellekte saklar. Aracı yönlendirme (ssh -A), anahtarınızı ara sunucular üzerinden geçirir; güvenliği aşılmış bir ara sunucu anahtarınızı aracı yuvasından çalabileceği için bunu dikkatli kullanın.
SSH için İki Faktörlü Kimlik Doğrulama
Anahtar tabanlı kimlik doğrulamada bile ek koruma sağlamak için Google Authenticator PAM modülüyle SSH'ye TOTP ekleyin. Oturum açmak için hem anahtar hem de zamana dayalı bir OTP gerekir.
SSH Yapılandırmasını Denetleme
SSH yapılandırmanızı şu komutla doğrulayın:
sshd -T | grep -E "passwordauth|permitroot|pubkeyauth|port"
# Check who is connected:
ss -tnp | grep :22
whoKısa Kontrol: SSH'yi Sağlamlaştırma
SSH'ye yönelik kaba kuvvet parola saldırılarını ortadan kaldırmak için hangi sshd_config ayarı no olarak belirlenmelidir?
Ders Özeti
SSH'yi sağlamlaştırmak için Ed25519 anahtarları kullanın, parola ile kimlik doğrulamayı ve root ile oturum açmayı devre dışı bırakın, 22 numaralı bağlantı noktasını değiştirin, AllowUsers erişimini kısıtlayın, boşta kalma zaman aşımlarını belirleyin ve fail2ban yükleyin. Özel anahtarları asla paylaşmayın. sshd -T ile denetleyin. Aracı yönlendirme kullanışlıdır, ancak güvenilmeyen ana bilgisayarlarda risklidir.
Sıkça Sorulan Sorular
“SSH Güçlendirme ve Anahtar Tabanlı Kimlik Doğrulama” dersi ücretsiz mi?
Evet — “SSH Güçlendirme ve Anahtar Tabanlı Kimlik Doğrulama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“SSH Güçlendirme ve Anahtar Tabanlı Kimlik Doğrulama” dersinde ne öğreneceğim?
Parola kimlik doğrulamasını devre dışı bırakın, anahtar çiftlerini yapılandırın, AllowUsers ile erişimi kısıtlayın ve fail2ban kullanın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“SSH Güçlendirme ve Anahtar Tabanlı Kimlik Doğrulama” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Dosya İzinleri ve Sahiplik
- Kullanıcı ve Grup Yönetimi
- SSH Güçlendirme ve Anahtar Tabanlı Kimlik Doğrulama
- iptables ve UFW Güvenlik Duvarı Kuralları