Hostingall Bilişim – BLOG
Güvenlik, Sunucu Yönetimi

SSH IP Erişim Kısıtlama

Sunucu güvenliğini sağlamak amacı ile SSH’a sadece belirli IP adreslerinden bağlantı sağlanması için yapabileceğimiz ayarlar bulunmaktadır. Bu işlemlerden sonra SSH’a sadece belirlediğimiz IP adreslerinden bağlantı sağlanacaktır. Bu sebeple olası tehditlere karşı sunucumuzu güvende tutabiliriz.

Aşağıdaki komut ile düzenleyeceğimiz dosyanın içine gireceğiz;

				
					nano /etc/hosts.allow
				
			

Açtığımız dosyaya aşağıdaki kodları ekleyeceğiz, IP adreslerini kendi belirlediğiniz adres/adresler ile düzenleyin;

				
					sshd sshd1 sshd2 : 127.0.0.1 : allow
sshd sshd1 sshd2 : 10.1.1.1 : allow
sshd sshd1 sshd2 : 10.1.1.2 : allow
sshd sshd1 sshd2 : ALL : deny
				
			

10.1.1.1 ve 10.1.1.2 kısmına erişim sağlamak istediğiniz ip adreslerinizi yazınız. Ek olarak eklemek istediğiniz ip’leri satır olarak  sshd sshd1 sshd2 : 10.1.1.3 : allow yazabilirsiniz. Ayrıca önemli bir not  sshd sshd1 sshd2 : ALL : deny komutunu izin verdiğiniz ip’lerin altına yazınız, izin verdiğiniz ip’lerin üstünde olursa altındaki ip’lerin izni geçersiz olmuş olur.

Dosya içerisine yazdığınızda aşağıdaki örnek gibi olacak;

				
					#
# hosts.allow   This file contains access rules which are used to
#               allow or deny connections to network services that
#               either use the tcp_wrappers library or that have been
#               started through a tcp_wrappers-enabled xinetd.
#
#               See 'man 5 hosts_options' and 'man 5 hosts_access'
#               for information on rule syntax.
#               See 'man tcpd' for information on tcp_wrappers
#

sshd sshd1 sshd2 : 127.0.0.1 : allow
sshd sshd1 sshd2 : 10.1.1.1 : allow
sshd sshd1 sshd2 : 10.1.1.2 : allow
sshd sshd1 sshd2 : 10.1.1.3 : allow
sshd sshd1 sshd2 : 10.1.1.4 : allow
sshd sshd1 sshd2 : ALL : deny
				
			

Kaydettikten sonra sshd servisini resetlemeniz gerekmektedir;

				
					service sshd restart
				
			

Artık sunucu / ssh erişiminiz sizin belirlemiş olduğunuz IP adresleri tarafından yapılmakta olup farklı ip adreslerinden erişim mevcut olamayacaktır.

Diğer Yazılarımız

Plesk Full Yedek içinden dosyalarınızı ayıklama / çıkartma

Hostingall Blog
2 yıl önce

Linux Klasör Sıkıştırma ve Çıkarma Komutları

Hostingall Blog
2 yıl önce

Centos (Linux) Sunucuya Ek IP Adresi Nasıl Eklenir?

Hostingall Blog
4 yıl önce
Exit mobile version