Linux sunucuları genellikle uzaktan yönetim için SSH (Secure Shell) protokolünü kullanır. Ancak, varsayılan SSH portu olan 22 numarası, saldırganlar tarafından sıklıkla hedef alınır. Bu nedenle, güvenliği artırmak için SSH portunu değiştirmek oldukça etkili bir yöntemdir. Bu makalede, Linux SSH portunu değiştirme adımlarını detaylandırarak, sunucunuzu nasıl daha güvenli hale getirebileceğinizi göstereceğiz.
1. Neden SSH Portu Değiştirilmeli?
Varsayılan SSH portu olan 22, kötü niyetli kişiler tarafından bilinen bir açık kapı olarak kabul edilir. Bu portu değiştirmek, saldırganların sunucunuza otomatik saldırılar düzenlemesini zorlaştırır. Linux SSH portunu değiştirme, sunucunuza olan saldırıları azaltabilir ve güvenliği artırabilir.
2. Linux SSH Portu Nasıl Değiştirilir?
SSH portunu değiştirmek oldukça basit bir işlemdir. Aşağıdaki adımları izleyerek hızlıca Linux SSH portu değiştirme işlemini gerçekleştirebilirsiniz.
Adım 1: SSH Konfigürasyon Dosyasını Açın
İlk olarak, SSH konfigürasyon dosyasını düzenlemeniz gerekecek. Terminalinizi açın ve şu komutu girin:
sudo nano /etc/ssh/sshd_config
Bu komut, SSH yapılandırma dosyasını açacaktır. Bu dosyada, port ayarını bulmanız gerekiyor.
Adım 2: Yeni SSH Portunu Belirleyin
Dosya açıldıktan sonra, varsayılan port olan 22’yi bulun. Aşağıdaki satırı göreceksiniz:
#Port 22
Bu satırın başındaki #
işaretini kaldırın ve 22 yerine kullanmak istediğiniz yeni port numarasını yazın (örneğin 2222):
Port 2222
Bu işlem, Linux SSH portu değiştirme adımını tamamlamanızı sağlar.
Adım 3: Güvenlik Duvarı Ayarlarını Güncelleyin
SSH portunu değiştirdikten sonra, güvenlik duvarınızda (örneğin UFW veya iptables kullanıyorsanız) yeni portu açmanız gerekir. UFW kullanıyorsanız, aşağıdaki komutla yeni portu açabilirsiniz:
sudo ufw allow 2222/tcp
Linux SSH portunu değiştirme işlemi sonrası, sunucunuzun yeni port üzerinden bağlantılara izin vermesi için bu adım önemlidir.
Adım 4: SSH Servisini Yeniden Başlatın
Yapılandırma dosyasındaki değişikliklerin geçerli olması için SSH servisini yeniden başlatmanız gerekir. Bunun için aşağıdaki komutu kullanın:
sudo systemctl restart ssh
Bu komut, SSH servisini yeniden başlatır ve yeni port ayarlarını devreye sokar.
3. Yeni SSH Portuyla Bağlantı Kurma
Linux SSH portu değiştirme işlemi sonrasında, sunucunuza bağlanırken yeni port numarasını belirtmeniz gerekir. Örneğin, yeni port 2222 ise şu şekilde bağlanabilirsiniz:
ssh username@your_server_ip -p 2222
Bu komut, SSH bağlantısında yeni port numarasını kullanmanızı sağlar.
4. Ek Güvenlik Önlemleri
SSH portunu değiştirmek, sunucunuzun güvenliğini artırmanın sadece bir yoludur. Diğer güvenlik önlemleri de alınabilir:
- SSH anahtarı doğrulaması kullanın: Parola yerine SSH anahtarı kullanmak, güvenliği artırır.
- Root erişimini devre dışı bırakın: Root kullanıcı hesabının SSH ile doğrudan erişimini kapatmak, güvenlik için önemlidir.