VDS sunucular, yüksek performans ve esneklik sunarken, doğru yapılandırılmadıklarında ciddi güvenlik riskleri barındırır. Özellikle root kullanıcısının varsayılan ayarlarla bırakılması ve SSH portunun 22 olarak kullanılması, sunucunuzu hedef haline getirebilir. Peki, bu açıkları kapatmak için ne yapmalısınız? İşte en güvenli yöntemler.
Neden Root Girişini Kapatmalısınız?
Root, sunucunuzun sınırsız yetkilere sahip kullanıcısıdır. Eğer bu hesabı kapatmazsanız, bir saldırgan doğru parolayı deneyerek tüm sunucuyu ele geçirebilir. Bunun yerine, günlük işlemler için sınırlı yetkilere sahip bir kullanıcı oluşturmalı ve gerektiğinde sudo ile yetki yükseltmelisiniz.
Adım Adım Root Kapatma
- Yeni bir kullanıcı oluşturun: adduser kullaniciadi
- Kullanıcıya sudo yetkisi verin: usermod -aG sudo kullaniciadi
- SSH yapılandırma dosyasını düzenleyin: sudo nano /etc/ssh/sshd_config
- PermitRootLogin satırını bulup değerini 'no' yapın: PermitRootLogin no
- SSH servisini yeniden başlatın: sudo systemctl restart sshd
Bu değişikliği yapmadan önce, yeni kullanıcınızla oturum açabildiğinizden emin olun. Aksi takdirde dışarıda kalabilirsiniz!
SSH Portu Değiştirme Neden Önemli?
Varsayılan SSH portu 22, botlar ve saldırganlar tarafından sürekli taranır. Portu değiştirerek bu otomatik saldırıların büyük kısmını engellemiş olursunuz. Ancak unutmayın, bu tek başına yeterli değildir; güçlü parolalar ve anahtar tabanlı kimlik doğrulama da şart.
SSH Portu Nasıl Değiştirilir?
- Yapılandırma dosyasını açın: sudo nano /etc/ssh/sshd_config
- #Port 22 satırını bulun ve şu şekilde değiştirin: Port 2222 (örneğin, 2222 veya 22222 gibi yüksek bir port numarası seçin)
- Bir firewall kuralı ekleyin: sudo ufw allow 2222/tcp (eğer UFW kullanıyorsanız)
- SSH servisini yeniden başlatın: sudo systemctl restart sshd
- Oturumu kapatmadan önce yeni port üzerinden bağlantıyı test edin: ssh -p 2222 kullaniciadi@sunucu-ip
Önemli: Port değişikliği sonrası mevcut bağlantınızı kapatmadan önce yeni porttan giriş yapabildiğinizi test edin. Aksi takdirde sunucuya erişiminizi kaybedebilirsiniz.
Ek Güvenlik Önlemleri
Root girişini kapatmak ve SSH portunu değiştirmek, temel güvenlik adımlarıdır. Ancak bunları aşağıdaki yöntemlerle güçlendirebilirsiniz:
- Anahtar tabanlı kimlik doğrulama kullanın: Parola girişini devre dışı bırakın, sadece SSH anahtarlarına izin verin.
- Fail2ban kurulumu: Başarısız giriş denemelerini otomatik olarak engelleyen bir araç.
- İki faktörlü kimlik doğrulama (2FA): SSH bağlantılarına ekstra bir güvenlik katmanı ekler.
Tüm bu adımları uyguladığınızda, VDS sunucunuzun büyük ölçüde güvence altına alındığını göreceksiniz. Unutmayın, güvenlik sürekli bir süreçtir; sisteminizi düzenli olarak güncelleyin ve logları kontrol edin.