Ssh daemonun güvenliğini sağlama |
Yanıt Yaz |
Yazar | |
megabros
Security Professional Kayıt Tarihi: 08-06-2009 Konum: Turkey Status: Aktif Değil Points: 752 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı megabros
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
Gönderim Zamanı: 23-08-2009 Saat 10:37 |
Ssh daemonun güvenliğini sağlama… 1.) Direk root girişini engelleyeceğiz böylece root olarak girmek isteyen bir kişi 2 ayrı şifre giricek önce sistemdeki normal kullanıcı adını giricek bu whell gruba eklendi ise su komutu ile root kullanıcısına geçicek 2.)ssh portu değiştirilicek bu otomatik olarak yapılan bir çok brute force saldırısnı kesicektir.
şimdi dediklerimizi sırayla yapmaya başlıyalım önce ssh ile servera bağlanıp root olduk sonra 1 kullanıcı ekliyeceğiz Kod: komutunu veriyoruz benim belirlediğim kullanıcı adı akl3m Kod: ve karşınıza bu işlemi yaptıktan sonra bu kullanıcı adı ve şifre ile servera girip gitremediğinizi kontrol edin giremiyorsanız yukarıdaki adımları bir daha kontrol etmelisiniz. Daha sonra whm ye bağlanıyoruz http://ipadresiniz:2086 yazarak buradan napıcaz bu kullanıcı adı için su yetkisi vericez yani bu kullanıcı adı ile girip kullanıcıyı root şeklinde değiştiricez böylece sitenizi hacklemek isteyen birisi zaten direk root girişi yapamıyacağı gibi ekstra dan belirlediğimiz kullanıcı adı ve şifreyi öğrenmeli birde bunların üstüne root şifresinide öğrenmeli. whm açıldıktan sonra Server Setup kısmında Manage Wheel Group Users var ona tıklıyoruz ve şöyle bir ekran geliyor karşımıza buradan hangi kullanıcıya su yetkisi vermek istiyorsanız kullanıcı adını seçip Add to Group tuşuna basıyoruz şimdi hemen yapıcağımız ayarlar için konsola dönüyoruz Kod: yazarak ssh daemonun ayar dosyasını açıyoruz sonra ctrl+w tuşuna basarak çıkan arama diyalog penceresine Protocol 2 bunu yaparak ssh protokolu için daha güvenli ve yeni olan protokol standart ına geçirdik #PermitRootLogin yes çıkan satırı port kısmınıda değiştirmek için en baştaki port kısmını farklı bir değerle değiştirin Kod: konfigurasyon dosyasındaki değerleride bu şekilde değiştirmeniz sizin yararınıza olur Kod: |
|
Yanıt Yaz | |
Tweet |
Forum Atla | Forum İzinleri Kapalı Foruma Yeni Konu Gönderme Kapalı Forumdaki Konulara Cevap Yazma Kapalı Forumda Cevapları Silme Kapalı Forumdaki Cevapları Düzenleme Kapalı Forumda Anket Açma Açık Forumda Anketlerde Oy Kullanma |