Site icon Sanal Güvenlik

Sistem Yöneticileri İçin SSH Güvenlik Duvarı Ayarları

Sistem yöneticileri için güvenli bir ağ ortamı oluşturmanın temel taşlarından biri, sunuculara erişimi kontrol altına almaktır. Bu bağlamda, Secure Shell (SSH) protokolü, uzaktan sunucu yönetimi için yaygın olarak kullanılsa da, doğru yapılandırılmadığında ciddi güvenlik açıkları barındırabilir. SSH trafiğini izlemek ve yetkisiz erişimleri engellemek, ağ güvenliğinin kritik bir bileşenidir. Bu rehber, sistem yöneticilerinin SSH güvenlik duvarı ayarlarını optimize ederek sunucularını daha güvenli hale getirmelerine yönelik adım adım bir yaklaşım sunmaktadır.

SSH Erişimini Kısıtlama

SSH varsayılan olarak TCP port 22’yi kullanır. Bu portu değiştirerek bot saldırılarının ve otomatik taramaların birincil hedefinden kaçınmak mümkündür. Ancak, port değişikliği tek başına yeterli bir güvenlik önlemi değildir.

1. Varsayılan Portu Değiştirme

SSH yapılandırma dosyasını düzenleyerek port numarasını değiştirebilirsiniz. Genellikle bu dosya /etc/ssh/sshd_config konumundadır.

2. Root Girişini Yasaklama

Doğrudan root kullanıcısı ile SSH erişimi sağlamak, güvenlik açısından risklidir. Bu erişimi yasaklayarak, normal bir kullanıcı ile giriş yapılıp ardından yetki yükseltilmesini sağlamak daha güvenli bir yaklaşımdır.

3. Sınırlı Kullanıcı Erişimi

Yalnızca belirli kullanıcıların veya grupların SSH ile bağlanmasına izin vermek, yetkisiz erişimleri önemli ölçüde azaltır.

SSH Kimlik Doğrulama Yöntemlerini Güvenli Hale Getirme

Parola tabanlı kimlik doğrulama, kaba kuvvet saldırılarına karşı savunmasızdır. SSH anahtar tabanlı kimlik doğrulama, çok daha güvenli bir alternatiftir.

4. SSH Anahtar Tabanlı Kimlik Doğrulama

Bu yöntem, bir sunucuya erişmek için bir özel (private) ve bir genel (public) anahtar çifti kullanır. Özel anahtarınız sizde kalırken, genel anahtar sunucuya yüklenir.

Ek Güvenlik Önlemleri

5. Oturum Zaman Aşımı Ayarları

Belirli bir süre işlem yapılmayan SSH oturumlarını otomatik olarak kapatmak, açık kalan oturumlar üzerinden yapılabilecek yetkisiz işlemleri önler.

6. Güvenlik Duvarı (Firewall) Kuralları

Sunucunun işletim sistemi seviyesindeki güvenlik duvarını (örneğin, iptables, firewalld, ufw) kullanarak yalnızca belirli IP adreslerinden veya ağlardan SSH portuna erişime izin verebilirsiniz. Bu, en etkili kısıtlama yöntemlerinden biridir.

Bu adımlar, SSH sunucunuzun güvenlik duruşunu önemli ölçüde güçlendirecektir. Güvenlik, sürekli bir süreçtir ve bu tür temel yapılandırmaların düzenli olarak gözden geçirilmesi ve güncellenmesi esastır. Sistemlerinizin güvenliğini sağlamak, yalnızca bir teknik gereklilik değil, aynı zamanda operasyonel sürekliliğin de temel bir şartıdır.

Siz de SSH güvenliği konusunda uyguladığınız veya faydalı bulduğunuz ek yöntemler var mı?

Exit mobile version