Fethi Polat 1
Fethi Polat
xranzei 1
xranzei
Bvural41 1
Bvural41
kralhakan2009 1
kralhakan2009
noisiv 1
noisiv
Manwe Work 1
Manwe Work
Vahsi Uzman 1
Vahsi Uzman
Cannn6161 1
Cannn6161
B 1
berione65
sen272 1
sen272
Mt2Hizmet 1
Mt2Hizmet
Hikaye Ekle
Reklam vermek için turkmmo@gmail.com
MaviAyGames | Temel SSH Güvenliği

MaviAyGames | Temel SSH Güvenliği 2024-02-16

indirmek için izniniz yok
  • Konuyu başlatan Konuyu başlatan MaviAy44
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 7
  • Görüntüleme Görüntüleme 713
4.00 yıldız(lar) 1 Değerlendirme Değerlendirenler

MaviAy44

Emre Kırıcı
Telefon Numarası Onaylanmış Üye TC Kimlik Numarası Doğrulanmış Üye
Yönetici
Katılım
16 Tem 2019
Konular
715
Mesajlar
3,551
Çözüm
47
Online süresi
6mo 20d
Reaksiyon Skoru
2,110
Altın Konu
34
Başarım Puanı
309
MmoLira
19,559
DevLira
122
Ticaret - 100%
7   0   0

ROHAN2 WORLD 1-120 TR TİPİ OFFICIAL YOHARA, BALATHOR VE AMON! 80. GÜNÜNDE! +10.000 ONLİNE! HİLE VE BOT %100 ENGELLİ HEMEN TIKLA!

Merhaba,

Bugün, sunucunuzda her çalışmak istediğinizde oturum açma bilgilerinizi ve parolanızı yazmak zorunda kalmadan ssh'inizi nasıl daha güvenli hale getirebileceğinizi göstereceğim.

1. Adım
SSH Anahtarıyla Oturum Açma


Yeni başlayanlar için metin2 sunucumuz için yeni bir kullanıcı oluşturacağız.

Kod:
pw useradd metin2 -m -g wheel

Ardından, sunucu dosyalarımızı /home/metin2'ye taşıyacağız ve dosyaların yeni yetkilerini vereceğiz.

Kod:
cd /home
chown -R metin2:wheel metin2/

Şimdi bir ssh anahtarı oluşturacağız. Kısacası, bu, bilgisayarınıza kaydettiğiniz ve oturum açmak için şifrenizin yerini alan bir dosyadır.

Kod:
su metin2
ssh - keygen

Enter'a basın (varsayılanları bırakın) ve oluşturulan .ssh klasörüne gidin

Kod:
cd metin2 /. ssh
mv id_rsa . pub
official_keys cat id_rsa

Bu son komutun çıktısını (yorumlar dahil) ctrl + C ile kopyalayın ve bir metin dosyasına kaydedin. Bu sizin özel anahtarınızdır; macun ve Filezilla'nın anlayabileceği bir biçime dönüştürmek için kullanabilirsiniz .

Aracı indirin ve açın ve Yükle'ye tıklayın. Dosya iletişim kutusunda "Tüm dosyalar" ı seçin ve önceden kaydettiğiniz metin dosyasını açın, ardından ppk dosyasını oluşturmak için "Farklı Kaydet" e tıklayın.

Son olarak, yeni anahtarımızla giriş yapmaya çalışacağız. Dosyayı açın ve sunucunuzun ayarlarını yükleyin, ardından Bağlantı> Veri sekmesine gidin ve otomatik oturum açma kullanıcı adına root (veya sunucunuzun kullanıcısı adını verdiğiniz şeyi) girin. Ardından Bağlantı> SSH> Kimlik Doğrulama'yı açın ve ppk dosyanızı yükleyin.

Son olarak, Oturum'a dönün ve yeni ayarlarınızı kaydedin, ardından yeni kullanıcınız ve anahtarınızla otomatik olarak oturum açabildiğinizi doğrulamak için Aç'ı ve kök ayrıcalıkları elde etmek için su komutunu kullanın.


2. Adım
SSH'yi Korumak


Bu yapıldıktan sonra, / etc / ssh / sshd_config içinde kök oturum açma ve parola kimlik doğrulamasını devre dışı bırakabilir ve ssh sunucusunu sshd yeniden başlatma hizmeti ile yeniden başlatabiliriz. Ssh yapılandırmasını düzenlerken, ssh bağlantı noktasını farklı bir bağlantı noktasına, tercihen kullanılmayan, yüksek numaralı bir bağlantı noktasına değiştirmek de iyi bir fikirdir, ancak bu bağlantı noktasını güvenlik duvarınızda açmayı unutmayın, aksi takdirde güvenlik açısından sıkıntı yaşarsınız!


3. Adım
Güvenlikle ilgili iyi uygulamalar


Tüm bunları yaptıktan sonra, sunucunuza erişmenin tek yolu özel ppk dosyasıdır. Bu nedenle, USB bellek veya harici sürücü gibi güvenli bir yerde yedeklediğinizden emin olun!

Her zaman sunucu başlangıç komut dosyanızı root kullanıcısı olarak çalıştırın.

Sunucuya güvenli erişim ihtiyacınız varsa, root kullanıcısı ile oturum açın ve ardından su kullanın. Birinin bir tür arka kapı veya istismar yoluyla kabuk erişimi elde etmesi durumunda, makineye tam erişimi olmayacaktır.
 
Son düzenleme:

En Çok Reaksiyon Alan Mesajlar

Paylaşım için teşekkürler
 
Paylaşım için teşekkürler.
 

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst