Linux Server Deployment & SSH Mastery · Ders

SSH Sunucusunu Güçlendirme

sshd_config dosyasını düzenleyerek SSH sunucunuzu kilitleyin: root ve parola ile girişleri devre dışı bırakın, riskli varsayılanları değiştirin, kullanıcıları kısıtlayın ve yalnızca güvenilir istemcilerin bağlanabilmesi için katmanlı korumalar uygulayın.

4. ders / 413 adım

SSH Sunucusunu Güçlendirme, CoddyKit'te ücretsiz bir Linux Server Deployment & SSH Mastery dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Linux Server Deployment & SSH Mastery öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.

SSH'yi Neden Güçlendirmelisiniz?

İnternete açık bir SSH sunucusu, otomatik saldırılar için sürekli bir hedeftir. Varsayılan ayarlar, botların durmaksızın yokladığı çeşitli açık kapılar bırakır.

Güçlendirme, sunucu tarafındaki yapılandırmayı sıkılaştırmak anlamına gelir; böylece saldırganlar sunucunuzu bulsa bile kaba kuvvet kullanarak içeri giremez.

sshd_config Dosyası

Sunucu tarafındaki SSH davranışı /etc/ssh/sshd_config tarafından denetlenir. Bu dosya, daha önce yapılandırdığınız istemci yapılandırmasından (~/.ssh/config) farklıdır.

Bu dosyayı her zaman root olarak düzenleyin ve değişiklik yapmadan önce yedek alın.

sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
sudo nano /etc/ssh/sshd_config

Root ile Girişi Devre Dışı Bırakma

root hesabı, saldırganların denediği ilk hesaptır. Doğrudan root girişini devre dışı bırakmak, saldırganları geçerli bir kullanıcı adını da tahmin etmeye zorlar.

PermitRootLogin ayarını no yapın. Yöneticiler normal bir kullanıcı olarak giriş yapmalı ve sudo kullanmalıdır.

PermitRootLogin no

Parola Kimlik Doğrulamasını Devre Dışı Bırakma

Anahtar tabanlı kimlik doğrulamayı çalışır hâle getirdikten sonra parolaları tamamen kapatın. Bu, kaba kuvvet saldırılarını tamamen etkisiz kılar — tahmin edilecek bir parola kalmaz.

Uyarı: Bunu uygulamadan önce anahtarla girişin çalıştığını doğrulayın; aksi hâlde kendinizi sunucunun dışında bırakabilirsiniz.

PasswordAuthentication no
ChallengeResponseAuthentication no
PubkeyAuthentication yes

Kimlerin Giriş Yapabileceğini Sınırlama

AllowUsers veya AllowGroups ile SSH kullanmasına izin verilen hesapları tam olarak belirleyebilirsiniz. Listede olmayanlar, geçerli anahtarlara sahip olsalar bile reddedilir.

Bu, birden çok kullanıcının bulunduğu sunucularda güçlü ve basit bir denetimdir.

AllowUsers deploy admin
# or by group:
AllowGroups sshusers

Varsayılan Bağlantı Noktasını Değiştirme (İsteğe Bağlı)

SSH'yi 22 numaralı bağlantı noktasından taşımak gerçek anlamda güvenlik sağlamaz; ancak otomatik tarayıcıların günlüklerinizde oluşturduğu gürültüyü önemli ölçüde azaltır.

Standart olmayan bir bağlantı noktası seçin ve bunu güvenlik duvarınızda açmayı, istemcilerinize de bildirmeyi unutmayın.

Port 2222

Giriş Denemelerini ve Oturumları Sınırlama

Birkaç yönerge, saldırganların sahip olduğu süreyi azaltır:

  • MaxAuthTries — bağlantı kesilmeden önceki başarısız deneme sayısı
  • LoginGraceTime — kimlik doğrulama için izin verilen saniye sayısı
  • MaxSessions — bağlantı başına eşzamanlı oturum sayısı
MaxAuthTries 3
LoginGraceTime 30
MaxSessions 2

Değişiklikleri Güvenle Uygulama

Düzenleme yaptıktan sonra yeniden başlatmadan önce söz dizimini sshd -t ile doğrulayın — bir yazım hatası hizmetin başlatılmasını engelleyebilir ve sizi sunucunun dışında bırakabilir.

Ardından hizmeti yeniden yükleyin. Mevcut oturumunuzu açık tutun ve kapatmadan önce yeni bir bağlantıyı sınayın.

sudo sshd -t
sudo systemctl restart ssh

Fail2ban ile Kaba Kuvvet Saldırılarına Karşı Korunun

Fail2ban, kimlik doğrulama günlüklerinizi izler ve çok fazla kez başarısız olan IP adreslerini geçici olarak engeller. sshd ayarlarının üzerine dinamik bir güvenlik duvarı katmanı ekler.

Programı yükleyin ve SSH hapishanesini etkinleştirin; varsayılan ayarlar çoğu sunucu için uygundur.

sudo apt install fail2ban
sudo systemctl enable --now fail2ban
sudo fail2ban-client status sshd

Güçlendirmeyi Doğrulayın

Sunucunun artık devre dışı bıraktığınız şeyleri reddettiğini doğrulayın. Sunucunun hangi kimlik doğrulama yöntemlerini sunduğunu görmek için ayrıntılı çıktıyla bağlanmayı deneyin.

Güçlendirilmiş bir sunucu yalnızca publickey yöntemini duyurmalı, parola ve root oturum açma işlemlerini reddetmelidir.

ssh -v deploy@server
# Look for: 'Authentications that can continue: publickey'

En İyi Uygulamalar

SSH sunucunuzu zaman içinde güvende tutun:

  • Anahtar ile oturum açmayı denemeden önce PasswordAuthentication no ayarını kesinlikle uygulamayın
  • Yapılandırmayı değiştirirken bir oturumu açık tutun
  • Her düzenlemeden sonra sshd -t komutunu kullanın
  • sshd güçlendirmesini bir güvenlik duvarı ve Fail2ban ile birleştirin

Hızlı Kontrol

SSH güçlendirmesi bilginizi sınayın.

Özet

SSH sunucunuzu /etc/ssh/sshd_config üzerinden güçlendirdiniz:

  • root ve parola ile oturum açmayı devre dışı bıraktınız
  • AllowUsers ile kullanıcıları izin verilenler listesine eklediniz
  • MaxAuthTries ve LoginGraceTime değerlerini ayarladınız
  • Dinamik kaba kuvvet koruması için Fail2ban eklediniz

sshd -t ile doğrulama yapın ve oturumunuzu kapatmadan önce her zaman deneme yapın.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Linux Server Deployment & SSH Mastery öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
12
Dersler
48

Sıkça Sorulan Sorular

“SSH Sunucusunu Güçlendirme” dersi ücretsiz mi?

Evet — “SSH Sunucusunu Güçlendirme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Linux Server Deployment & SSH Mastery kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.

“SSH Sunucusunu Güçlendirme” dersinde ne öğreneceğim?

sshd_config dosyasını düzenleyerek SSH sunucunuzu kilitleyin: root ve parola ile girişleri devre dışı bırakın, riskli varsayılanları değiştirin, kullanıcıları kısıtlayın ve yalnızca güvenilir istemci… Linux Server Deployment & SSH Mastery ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Linux Server Deployment & SSH Mastery öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Linux Server Deployment & SSH Mastery, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“SSH Sunucusunu Güçlendirme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Linux Server Deployment & SSH Mastery dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Linux Server Deployment & SSH Mastery dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. SSH Protokolünü Anlama
  2. SSH İstemcinizi Yapılandırma
  3. SSH Anahtarı Tabanlı Kimlik Doğrulama
  4. SSH Sunucusunu Güçlendirme
← Linux Server Deployment & SSH Mastery Sayfasına Dön