Tüm Rehberlere Dön
Güvenlik 8 dk okuma 19 Haz 2026

Linux SSH Güvenliği ve Sunucu Sıkılaştırma Rehberi

Port değiştirme, anahtar tabanlı kimlik doğrulama, root girişini kapatma ve Fail2ban entegrasyonu ile SSH portunuzu kilitleyin.

SSH, Linux sunuculara uzaktan erişim için en yaygın kullanılan protokoldür. Varsayılan ayarlarla kullanıldığında çeşitli güvenlik riskleri barındırır.

1. Port Değiştirme

SSH varsayılan portu 22, bot saldırılarının ilk hedefidir. /etc/ssh/sshd_config dosyasından port numarasını 2222 veya daha yüksek bir porta değiştirin. Ardından systemctl restart sshd ile servisi yeniden başlatın.

2. Anahtar Tabanlı Kimlik Doğrulama

Parola ile giriş yerine SSH anahtarı kullanmak, güvenliği önemli ölçüde artırır. ssh-keygen -t ed25519 ile anahtar oluşturun, ssh-copy-id ile sunucuya yükleyin. Ardından PasswordAuthentication no ile parola girişini devre dışı bırakın.

3. Root Girişini Kapatma

PermitRootLogin no ayarı ile root kullanıcısının doğrudan SSH girişini engelleyin. Bunun yerine normal bir kullanıcı ile giriş yapıp sudo yetkisi kullanın.

4. Fail2ban Kurulumu

Fail2ban, başarısız giriş denemelerini tespit ederek IP adreslerini geçici olarak banlar. apt install fail2ban ile kurulum yapın, /etc/fail2ban/jail.local dosyasında SSH kuralını aktif edin.