SSH zaman aşımı, parola doğrulamasından önce oluşur. Bu nedenle ilk şüphe kullanıcı adı veya şifre değil; hedef IP, port, yönlendirme, firewall ve sshd dinleme durumudur. “Connection refused” ile “timed out” aynı hata değildir. Doğru ayrım, gereksiz şifre sıfırlamalarını ve sunucuyu tamamen kilitleyen firewall değişikliklerini önler.
Aynı hata ekranı farklı servislerden kaynaklanabilir. Önce bağlantı, servis, güvenlik duvarı ve kimlik doğrulama katmanlarını birbirinden ayırın.
İstemci SYN gönderir fakat izinli bir cevap alamaz; ağ veya firewall önceliklidir.
IP’ye ulaşılır, ancak portta servis yoktur veya REJECT kuralı vardır.
TCP ve SSH el sıkışması tamamlanmıştır; kullanıcı, anahtar veya parola doğrulaması incelenir.
Kaynak IP engeli, kurumsal çıkış firewall’u veya CGNAT yolu farklıdır.
Koruma sistemini tamamen kapatmak yerine hangi kuralın erişimi kestiğini kanıtlayın ve yalnız gerekli kapsamda değişiklik yapın.
Sunucu 3458 dinlerken istemci 22’ye ya da eski porta bağlanıyor olabilir.
sshd_config değişmiş olsa bile CSF TCP_IN veya sağlayıcı kuralı trafiği düşürür.
Port değişikliği yüklenmemiş ya da sshd sözdizimi hatası nedeniyle servis eski yapılandırmada kalmış olabilir.
Farklı internet bağlantısıyla test edildiğinde erişimin gelmesi bu olasılığı güçlendirir.
Her değişiklikten önce mevcut yapılandırmayı yedekleyin, sözdizimini doğrulayın ve ikinci bir yönetim oturumunu açık tutun.
IP, port, kullanıcı ve proxy/tunnel alanlarını kontrol edin; tunneling uyarısını TCP erişim hatasıyla karıştırmayın.
Aynı ağdan nc veya Test-NetConnection ile hedef portun erişilebilirliğini ölçün.
ss ve systemctl ile gerçek portu, servis durumunu ve son journal kayıtlarını inceleyin.
sshd -t başarılı olmadan servisi yeniden başlatmayın; çalışan oturumu açık tutun.
CSF içinde hem portu hem kaynak IP’yi, cPHulk ve Fail2ban içinde ilgili jail kayıtlarını kontrol edin.
Ayrı bir terminalden public key ile giriş başarılı olmadan mevcut root oturumunu sonlandırmayın.
Örnek IP, port ve dosya yollarını sunucunuza göre değiştirin. Çıktıyı görmeden sonraki adıma geçmeyin.
nc -vz -w 5 203.0.113.20 3458 ssh -vvv -p 3458 [email protected]
ss -lntp | grep sshd sshd -T | grep -E '^(port|listenaddress|passwordauthentication|pubkeyauthentication)' systemctl status sshd --no-pager -l
/usr/sbin/sshd -t && /usr/local/cpanel/scripts/restartsrv_sshd journalctl -u sshd --since '-30 minutes' --no-pager | tail -n 100
csf -g 3458 csf -g 203.0.113.10 fail2ban-client status 2>/dev/null || true whmapi1 --output=jsonpretty cphulk_status
Firewall, SSH veya giriş korumasında yanlış bir kural sunucuyu uzaktan erişilemez hâle getirebilir. KVM, VNC veya sağlayıcı konsolu hazır olmadan yönetim portlarını kapatmayın.
Hayır. Zaman aşımı genellikle SSH kimlik doğrulama ekranına ulaşılmadan önce, TCP veya firewall katmanında oluşur.
Bot trafiğini azaltabilir fakat güçlü anahtar doğrulaması, root politika ayarı, firewall kısıtlaması ve güncel yazılımın yerini tutmaz.
sshd -t ile sözdizimini doğrulamak ve yeni bağlantı çalışana kadar mevcut oturumu açık tutmaktır.
cPanel belgelerine göre cPHulk public key doğrulamasını etkilemez; parola tabanlı başarısız girişleri izler.
Özel port, sshd_config, servis yeniden başlatma ve güvenli kurtarma yöntemi.
SSH ve cPanel servisleri için gerekli gelen ve giden ağ izinleri.
sshd servisine kaynak IP tabanlı allow, reject ve drop kuralları.
SSH girişlerinin cPHulk tarafından izlenmesi ve public key davranışı.
WHM ve komut satırı üzerinden desteklenen servis restart yöntemleri.
Sunucu güvenliğinde doğru yöntem korumayı kapatmak değil; kuralı, servisi ve ağı ölçerek en dar kapsamlı düzeltmeyi uygulamaktır.