Sayfayı Yazdır | Pencereyi Kapat

Ssh daemonun güvenliðini saðlama

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=7910
Tarih: 22-11-2024 Saat 01:21


Konu: Ssh daemonun güvenliðini saðlama
Mesajı Yazan: megabros
Konu: Ssh daemonun güvenliðini saðlama
Mesaj Tarihi: 23-08-2009 Saat 10:37

Ssh daemonun güvenliðini saðlama…

1.) Direk root giriþini engelleyeceðiz böylece root olarak girmek isteyen bir kiþi 2 ayrý þifre giricek önce sistemdeki normal kullanýcý adýný giricek bu whell gruba eklendi ise su komutu ile root kullanýcýsýna geçicek

2.)ssh portu deðiþtirilicek bu otomatik olarak yapýlan bir çok brute force saldýrýsný kesicektir.


3.) ssh 2 protokolunu kullanýcaz ssh 1 protkolu yerine bu 1 protokolundan daha yeni ve daha güvenli bir protokoldür.

þimdi dediklerimizi sýrayla yapmaya baþlýyalým önce ssh ile servera baðlanýp root olduk

sonra 1 kullanýcý ekliyeceðiz

Kod:
useradd kullanýcýadý

komutunu veriyoruz benim belirlediðim kullanýcý adý akl3m
o yüzden
useradd akl3m
komutunu verdim bu kullanýcý adýnýn basit olmamasýna dikkat edin
daha sonra bu kullanýcý adý için bir þifre belirleyeceðiz gene konsoldan aþaðýdaki komutu veriyoruz.

Kod:
passwd akl3m

ve karþýnýza
New Password yazan bir ekran gerdi buraya bu kullanýcý adý için belirlediðiniz þifreyi girip enter a basýyorsunuz sonra Retype new password yazan bir ekran geldi buradada belirlediðiniz þifreyi bir kere daha giriyorsunuz

bu iþlemi yaptýktan sonra bu kullanýcý adý ve þifre ile servera girip gitremediðinizi kontrol edin giremiyorsanýz yukarýdaki adýmlarý bir daha kontrol etmelisiniz.

Daha sonra whm ye baðlanýyoruz http://ipadresiniz:2086 yazarak

buradan napýcaz bu kullanýcý adý için su yetkisi vericez yani bu kullanýcý adý ile girip kullanýcýyý root þeklinde deðiþtiricez böylece sitenizi hacklemek isteyen birisi zaten direk root giriþi yapamýyacaðý gibi ekstra dan belirlediðimiz kullanýcý adý ve þifreyi öðrenmeli birde bunlarýn üstüne root þifresinide öðrenmeli.


whm açýldýktan sonra Server Setup kýsmýnda Manage Wheel Group Users var ona týklýyoruz ve þöyle bir ekran geliyor karþýmýza
buradan hangi kullanýcýya su yetkisi vermek istiyorsanýz kullanýcý adýný seçip Add to Group tuþuna basýyoruz
þimdi hemen yapýcaðýmýz ayarlar için konsola dönüyoruz

Kod:
pico -w /etc/ssh/sshd_config

yazarak ssh daemonun ayar dosyasýný açýyoruz

sonra ctrl+w tuþuna basarak çýkan arama diyalog penceresine
#Protocol 2, 1 yazýyoruz ve karþýmýza þöylr bir satýr geldi
#Protocol 2,1 yazan kýsýmý

Protocol 2
þeklinde deðiþtiriyoruz

bunu yaparak ssh protokolu için daha güvenli ve yeni olan protokol standart ýna geçirdik
þimdi direk root giriþini yasaklýyalým
gene ctrl+w tuþlarýna basarak çýkan arama ekranýna þunu yazýyoruz

#PermitRootLogin yes

çýkan satýrý
PermitRootLogin no olarak deðiþtiricez

port kýsmýnýda deðiþtirmek için en baþtaki port kýsmýný farklý bir deðerle deðiþtirin
bu iþlemleri bitirdikten sonra ctrl+x e basýp dosyayý kaydedip çýkýn
þimdi ssh a bir restart çekiyoruz aþaðýdkai komutu yazarak

Kod:
/etc/rc.d/init.d/sshd restart

konfigurasyon dosyasýndaki deðerleride bu þekilde deðiþtirmeniz sizin yararýnýza olur

Kod:
LoginGraceTime 300
IgnoreRhosts yes
X11Forwarding no
UseLogin no

Saygýlar..



Sayfayı Yazdır | Pencereyi Kapat