Ssh daemonun güvenliðini saðlama…
1.) Direk root giriþini engelleyeceðiz böylece root olarak girmek isteyen bir kiþi 2 ayrý þifre giricek önce sistemdeki normal kullanýcý adýný giricek bu whell gruba eklendi ise su komutu ile root kullanýcýsýna geçicek
2.)ssh portu deðiþtirilicek bu otomatik olarak yapýlan bir çok brute force saldýrýsný kesicektir.
3.) ssh 2 protokolunu kullanýcaz ssh 1 protkolu yerine bu 1 protokolundan daha yeni ve daha güvenli bir protokoldür.
þimdi dediklerimizi sýrayla yapmaya baþlýyalým önce ssh ile servera baðlanýp root olduk
sonra 1 kullanýcý ekliyeceðiz
Kod: useradd kullanýcýadý
komutunu veriyoruz benim belirlediðim kullanýcý adý akl3m o yüzden useradd akl3m komutunu verdim bu kullanýcý adýnýn basit olmamasýna dikkat edin daha sonra bu kullanýcý adý için bir þifre belirleyeceðiz gene konsoldan aþaðýdaki komutu veriyoruz.
Kod: passwd akl3m
ve karþýnýza New Password yazan bir ekran gerdi buraya bu kullanýcý adý için belirlediðiniz þifreyi girip enter a basýyorsunuz sonra Retype new password yazan bir ekran geldi buradada belirlediðiniz þifreyi bir kere daha giriyorsunuz
bu iþlemi yaptýktan sonra bu kullanýcý adý ve þifre ile servera girip gitremediðinizi kontrol edin giremiyorsanýz yukarýdaki adýmlarý bir daha kontrol etmelisiniz.
Daha sonra whm ye baðlanýyoruz http://ipadresiniz:2086 yazarak
buradan napýcaz bu kullanýcý adý için su yetkisi vericez yani bu kullanýcý adý ile girip kullanýcýyý root þeklinde deðiþtiricez böylece sitenizi hacklemek isteyen birisi zaten direk root giriþi yapamýyacaðý gibi ekstra dan belirlediðimiz kullanýcý adý ve þifreyi öðrenmeli birde bunlarýn üstüne root þifresinide öðrenmeli.
whm açýldýktan sonra Server Setup kýsmýnda Manage Wheel Group Users var ona týklýyoruz ve þöyle bir ekran geliyor karþýmýza buradan hangi kullanýcýya su yetkisi vermek istiyorsanýz kullanýcý adýný seçip Add to Group tuþuna basýyoruz þimdi hemen yapýcaðýmýz ayarlar için konsola dönüyoruz
Kod: pico -w /etc/ssh/sshd_config
yazarak ssh daemonun ayar dosyasýný açýyoruz
sonra ctrl+w tuþuna basarak çýkan arama diyalog penceresine #Protocol 2, 1 yazýyoruz ve karþýmýza þöylr bir satýr geldi #Protocol 2,1 yazan kýsýmý
Protocol 2 þeklinde deðiþtiriyoruz
bunu yaparak ssh protokolu için daha güvenli ve yeni olan protokol standart ýna geçirdik þimdi direk root giriþini yasaklýyalým gene ctrl+w tuþlarýna basarak çýkan arama ekranýna þunu yazýyoruz
#PermitRootLogin yes
çýkan satýrý PermitRootLogin no olarak deðiþtiricez
port kýsmýnýda deðiþtirmek için en baþtaki port kýsmýný farklý bir deðerle deðiþtirin bu iþlemleri bitirdikten sonra ctrl+x e basýp dosyayý kaydedip çýkýn þimdi ssh a bir restart çekiyoruz aþaðýdkai komutu yazarak
Kod: /etc/rc.d/init.d/sshd restart
konfigurasyon dosyasýndaki deðerleride bu þekilde deðiþtirmeniz sizin yararýnýza olur
Kod: LoginGraceTime 300 IgnoreRhosts yes X11Forwarding no UseLogin no
Saygýlar..
|