
Bu yazımda sizlere SSH ile ilgili tarafıma gelen soruları ve cevaplarımı aktarıyorum. Sizinde SSH ile ilgili nasıl yapılır soruları varsa yorum yazarak ulaşabilirsiniz.
SORU 1: SSH Nedir?
CEVAP 1: Açılımı Secure Shell olan ve kısaca SSH olarak denilen bir protokoldür. Uzak sunuculara erişmek için güvenli ve yaygın olarak kullanılan bir protokoldür. Bu protokol, iki ana bilgisayar arasında veri aktarımı yaparken şifreleme kullanır.
SORU 2: SSH Protokolünün varsayılan portu nedir?
CEVAP 2: SSH protokolü varsayılan olarak 22 portunu kullanır.
SORU 3: SSH sunucusu için yapılandırma/ayar dosyası nerededir?
CEVAP 3: SSH sunucusu için yapılandırma dosyası /etc/ssh/sshd_config
dosyasıdır.
SORU 4: Varsayılan SSH portunu değiştirmek mümkün mü?
CEVAP 4: Herkes SSH'nin varsayılan port numarasını ve port 22'yi bilir. Bir güvenlik önlemi olarak port numarasını 22'den farklı başka bir açık portla değiştirmeniz gerekir.
Nasıl Yapılır?
ADIM 1: Sunucuya root olarak giriş yapınız.
ADIM 2: SSH ayar dosyasını açınız:
nano /etc/ssh/sshd_config
ADIM 3: Port kelimesini aratın (CTRL+W):
#Port 22
ADIM 4: # işaretini kaldırın ve yeni portu yazın (örnek: 3214)
ADIM 5: Dosyayı kaydedin (CTRL+X)
ADIM 6: SSH sunucusunu yeniden başlatın:
service sshd restart
SORU 5: Sunucunuza doğrudan root girişini devre dışı bırakabilir miyiz? Nasıl yaparız?
CEVAP 5: Evet doğrudan root girişini kapatabilirsiniz. Bu durumda önce kullanıcı girişi yapıp daha sonra su root
komutuyla root konumuna geçebilirsiniz.
Unutmayalım; kullanıcı oluşturmadan root girişini kapatırsanız bir daha giremezsiniz.
SSH config dosyasını açın:
nano /etc/ssh/sshd_config
PermitRootLogin satırını bulun, karşısına no
yazın:
PermitRootLogin no
Daha sonra SSH servisini yeniden başlatın.
SORU 6: SSH aracılığıyla sunucuya giriş yaparken bazı sunucularda metinler görüyorum. Bu metinler nasıl ekleniyor?
CEVAP 6: Buna banner denir. Eklemesi çok basittir.
ADIM 1: Banner dosyası oluşturun
nano /root/banner.txt
İçerisine yazmak istediğiniz metni yazıp kaydedin.
ADIM 2: SSH config dosyasına banner satırını ekleyin
nano /etc/ssh/sshd_config
Banner
satırını bulun ve aşağıdaki şekilde düzenleyin:
Banner /root/banner.txt
ADIM 3: SSH servisini yeniden başlatın
service sshd restart
Başka sorularınız varsa yorum olarak eklerseniz cevaplayabilirim.
Kolay gelsin.
Benzer Yazılar

Nginx ve Apache Güvenliği
