30 Kasım 2016 Çarşamba

Linux SSH Portu Değiştirme

Linux SSH portu değiştirmek, sunucunuzda uygulayacağınız güvenlik uygulamalarından biridir. SSH servisi için standart gelen port 22 portudur. Sunucunuzdaki SSH portunu değiştirmemeniz durumunda internet üzerindeki botlar tarafından otomatik olarak sunucunun standart portu üzerinden

şifre denemesi yapılarak sunucunun hacklenmesine sebep olabilir. Linux SSH portu değişimi için aşağıdaki işlem adımlarını uygulamanız gerekmektedir.

Sunucunuza ssh ile erişim sağladıktan sonra ssh konfigürasyon dosyasına erişmek için aşağıdaki komut çalıştırılması gerekmektedir.




[php]nano /etc/ssh/sshd_config[/php]

Konfigürasyon dosyasına erişim sağladıktan sonra aşağıdaki resimde bulunan port satırını bulmanız gerekmektedir.



Port satırındaki #Port 22 alanının başındaki # karakterini kaldırdıktan sonra 22 yerine sunucunuzda kullanmanız gereken port numarasını yazmanız gerekmektedir. Bu alana sunucunuzda başka bir servisin kullanmadı port numarasını yazmanız gerekmektedir. Aksi halde portunuz stabil olarak çalışmayacaktır. Port değişim işlemini yaptıktan sonra problem yaşamamanız için firewallunuza bu port için erişim izini vermeniz gerekmektedir. Port erişim izini vermek için aşağıdaki kodu kullanabilirsiniz.

[php]iptables -A INPUT -p tcp –dport PortNo -j ACCEPT[/php]

Yukardaki PortNo yazısını belirlediğiniz port no ile değişin. Örnek aşakıdaki kod

[php]iptables -A INPUT -p tcp –dport 2244 -j ACCEPT[/php]

Firewall üzerinde gerekli izinleri verdikten sonra port değişikliğinin aktif olması için ssh servisinin restart edilmesi gerekmektedir.

[php]/etc/init.d/sshd restart[/php]

Değişim sonrası ssh bağlanma problemi olursa

[php]http://serverip:2086/scripts2/doautofixer?autofix=safesshrestart[/php]

yukardaki bağlantıya gidin "serverip" yazan yere sunucu ipiniz olacak şekilde, sonra cpanel ssh portunu 22 olarak değiştirecek. Ardından tekrar ssh ye bağlanıp oradan portunuzu düzeltebilirsiniz.

0 yorum:

Yorum Gönder