Port değiştirme, anahtar tabanlı kimlik doğrulama, root girişini kapatma ve Fail2ban entegrasyonu ile SSH portunuzu kilitleyin.
SSH, Linux sunuculara uzaktan erişim için en yaygın kullanılan protokoldür. Varsayılan ayarlarla kullanıldığında çeşitli güvenlik riskleri barındırır.
SSH varsayılan portu 22, bot saldırılarının ilk hedefidir. /etc/ssh/sshd_config dosyasından port numarasını 2222 veya daha yüksek bir porta değiştirin. Ardından systemctl restart sshd ile servisi yeniden başlatın.
Parola ile giriş yerine SSH anahtarı kullanmak, güvenliği önemli ölçüde artırır. ssh-keygen -t ed25519 ile anahtar oluşturun, ssh-copy-id ile sunucuya yükleyin. Ardından PasswordAuthentication no ile parola girişini devre dışı bırakın.
PermitRootLogin no ayarı ile root kullanıcısının doğrudan SSH girişini engelleyin. Bunun yerine normal bir kullanıcı ile giriş yapıp sudo yetkisi kullanın.
Fail2ban, başarısız giriş denemelerini tespit ederek IP adreslerini geçici olarak banlar. apt install fail2ban ile kurulum yapın, /etc/fail2ban/jail.local dosyasında SSH kuralını aktif edin.
Yeni çıkan sanallaştırma teknolojileri ve güvenlik yamaları hakkında makaleler.