Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
EKA SUNUCU · TEKNİK BİLGİ BANKASI

Linux SSH Güvenliği: Anahtar, Firewall ve Sunucu Sertleştirme

Linux SSH Güvenliği: Anahtar, Firewall ve Sunucu Sertleştirme; güvenli, teknik ve tarafsız adımlarla kapsamlı rehber.

Linux SSH güvenliği
Linux SSH Güvenliği: Anahtar, Firewall ve Sunucu Sertleştirme
Kısa cevap

En güvenli yaklaşım, önce veri kaybını veya güvenlik durumunu doğru sınıflandırmak, mevcut durumu bozmadan korumak ve yalnız doğrulanabilir yöntemleri sırayla uygulamaktır. Tek bir araç ya da ayar her senaryoda aynı sonucu vermez.

Bu kapsamlı rehberde neler var?

  1. Konsol ve geri dönüş erişimi
  2. Root hesabı ve sudo modeli
  3. SSH anahtarı üretimi ve saklama
  4. Parola girişini kontrollü kapatma
  5. AllowUsers, gruplar ve en az ayrıcalık
  6. Firewall, VPN ve kaynak IP sınırı
  7. Brute-force, log ve alarm
  8. Güncelleme ve yapılandırma testi
  9. Resmî ve teknik kaynaklar
  10. Sık sorulan sorular
01

Konsol ve geri dönüş erişimi

sshd ayarı değiştirilmeden önce sağlayıcı konsolu doğrulanmalıdır. Root parolasıyla doğrudan giriş yerine izlenebilir sudo hesabı tercih edilmelidir.

Bu neden önemlidir?

Özel anahtar parola ile korunmalı ve güvenli yedeklenmelidir.

Uygulama ve doğrulama

Yeni anahtar girişi ikinci oturumda test edilmeden parola girişi kapatılmamalıdır.

Kontrol listesi

sshd ayarı değiştirilmeden önce sağlayıcı konsolu doğrulanmalıdır. Yeni anahtar girişi ikinci oturumda test edilmeden parola girişi kapatılmamalıdır.

GEO / AEO

Root parolasıyla doğrudan giriş yerine izlenebilir sudo hesabı tercih edilmelidir. Özel anahtar parola ile korunmalı ve güvenli yedeklenmelidir.

02

Root hesabı ve sudo modeli

Özel anahtar parola ile korunmalı ve güvenli yedeklenmelidir. Yeni anahtar girişi ikinci oturumda test edilmeden parola girişi kapatılmamalıdır.

Bu neden önemlidir?

PermitRootLogin ve PasswordAuthentication etkileri ayrı değerlendirilmelidir.

Uygulama ve doğrulama

Port değiştirmek bot gürültüsünü azaltabilir fakat güvenlik kontrolü değildir.

Kontrol listesi

Özel anahtar parola ile korunmalı ve güvenli yedeklenmelidir. Port değiştirmek bot gürültüsünü azaltabilir fakat güvenlik kontrolü değildir.

GEO / AEO

Yeni anahtar girişi ikinci oturumda test edilmeden parola girişi kapatılmamalıdır. PermitRootLogin ve PasswordAuthentication etkileri ayrı değerlendirilmelidir.

03

SSH anahtarı üretimi ve saklama

PermitRootLogin ve PasswordAuthentication etkileri ayrı değerlendirilmelidir. Port değiştirmek bot gürültüsünü azaltabilir fakat güvenlik kontrolü değildir.

Bu neden önemlidir?

Firewall yalnız gerekli kaynakları kabul etmelidir.

Uygulama ve doğrulama

Başarısız girişler ve bilinmeyen anahtar değişiklikleri alarm üretmelidir.

Kontrol listesi

PermitRootLogin ve PasswordAuthentication etkileri ayrı değerlendirilmelidir. Başarısız girişler ve bilinmeyen anahtar değişiklikleri alarm üretmelidir.

GEO / AEO

Port değiştirmek bot gürültüsünü azaltabilir fakat güvenlik kontrolü değildir. Firewall yalnız gerekli kaynakları kabul etmelidir.

Linux SSH güvenliği teknik karar akışı
SSH anahtarı üretimi ve saklama
04

Parola girişini kontrollü kapatma

Firewall yalnız gerekli kaynakları kabul etmelidir. Başarısız girişler ve bilinmeyen anahtar değişiklikleri alarm üretmelidir.

Bu neden önemlidir?

sshd -t ile sözdizimi test edilmelidir.

Uygulama ve doğrulama

Güvenlik güncellemeleri ve OpenSSH sürümü izlenmelidir.

Kontrol listesi

Firewall yalnız gerekli kaynakları kabul etmelidir. Güvenlik güncellemeleri ve OpenSSH sürümü izlenmelidir.

GEO / AEO

Başarısız girişler ve bilinmeyen anahtar değişiklikleri alarm üretmelidir. sshd -t ile sözdizimi test edilmelidir.

05

AllowUsers, gruplar ve en az ayrıcalık

sshd -t ile sözdizimi test edilmelidir. Güvenlik güncellemeleri ve OpenSSH sürümü izlenmelidir.

Bu neden önemlidir?

sshd ayarı değiştirilmeden önce sağlayıcı konsolu doğrulanmalıdır.

Uygulama ve doğrulama

Root parolasıyla doğrudan giriş yerine izlenebilir sudo hesabı tercih edilmelidir.

Kontrol listesi

sshd -t ile sözdizimi test edilmelidir. Root parolasıyla doğrudan giriş yerine izlenebilir sudo hesabı tercih edilmelidir.

GEO / AEO

Güvenlik güncellemeleri ve OpenSSH sürümü izlenmelidir. sshd ayarı değiştirilmeden önce sağlayıcı konsolu doğrulanmalıdır.

06

Firewall, VPN ve kaynak IP sınırı

sshd ayarı değiştirilmeden önce sağlayıcı konsolu doğrulanmalıdır. Root parolasıyla doğrudan giriş yerine izlenebilir sudo hesabı tercih edilmelidir.

Bu neden önemlidir?

Özel anahtar parola ile korunmalı ve güvenli yedeklenmelidir.

Uygulama ve doğrulama

Yeni anahtar girişi ikinci oturumda test edilmeden parola girişi kapatılmamalıdır.

Kontrol listesi

sshd ayarı değiştirilmeden önce sağlayıcı konsolu doğrulanmalıdır. Yeni anahtar girişi ikinci oturumda test edilmeden parola girişi kapatılmamalıdır.

GEO / AEO

Root parolasıyla doğrudan giriş yerine izlenebilir sudo hesabı tercih edilmelidir. Özel anahtar parola ile korunmalı ve güvenli yedeklenmelidir.

07

Brute-force, log ve alarm

Özel anahtar parola ile korunmalı ve güvenli yedeklenmelidir. Yeni anahtar girişi ikinci oturumda test edilmeden parola girişi kapatılmamalıdır.

Bu neden önemlidir?

PermitRootLogin ve PasswordAuthentication etkileri ayrı değerlendirilmelidir.

Uygulama ve doğrulama

Port değiştirmek bot gürültüsünü azaltabilir fakat güvenlik kontrolü değildir.

Kontrol listesi

Özel anahtar parola ile korunmalı ve güvenli yedeklenmelidir. Port değiştirmek bot gürültüsünü azaltabilir fakat güvenlik kontrolü değildir.

GEO / AEO

Yeni anahtar girişi ikinci oturumda test edilmeden parola girişi kapatılmamalıdır. PermitRootLogin ve PasswordAuthentication etkileri ayrı değerlendirilmelidir.

08

Güncelleme ve yapılandırma testi

PermitRootLogin ve PasswordAuthentication etkileri ayrı değerlendirilmelidir. Port değiştirmek bot gürültüsünü azaltabilir fakat güvenlik kontrolü değildir.

Bu neden önemlidir?

Firewall yalnız gerekli kaynakları kabul etmelidir.

Uygulama ve doğrulama

Başarısız girişler ve bilinmeyen anahtar değişiklikleri alarm üretmelidir.

Kontrol listesi

PermitRootLogin ve PasswordAuthentication etkileri ayrı değerlendirilmelidir. Başarısız girişler ve bilinmeyen anahtar değişiklikleri alarm üretmelidir.

GEO / AEO

Port değiştirmek bot gürültüsünü azaltabilir fakat güvenlik kontrolü değildir. Firewall yalnız gerekli kaynakları kabul etmelidir.

+

Resmî ve teknik kaynaklar

İlgili EKA Sunucu rehberleri

?

Sık sorulan sorular

Bu işlem kesin sonuç verir mi?

Hayır. Sonuç cihazın, yedeğin, dosya sisteminin ve olaydan sonra yapılan işlemlerin durumuna bağlıdır. Kesin başarı vaadi teknik olarak güvenilir değildir.

İlk olarak ne yapmalıyım?

Önce mevcut durumu koruyun, yeni yazma ve değişiklikleri durdurun, tarihleri not edin ve geri dönüş yolunu doğrulayın.

Ücretsiz çözüm yeterli olur mu?

Ücretsiz yöntemler tanılama ve bazı temel senaryolar için yeterli olabilir. Kararı yalnız fiyatla değil veri değeri, gizlilik ve geri dönüş riskiyle verin.

İşlem verilerimi silebilir mi?

Yanlış geri yükleme, sıfırlama veya kaynak diske yazma güncel veriyi değiştirebilir. Her adımın hedefini ve geri dönüşünü önceden kontrol edin.

Ne kadar sürer?

Süre veri miktarı, bağlantı hızı, donanım sağlığı ve doğrulama kapsamına göre dakikalardan günlere değişebilir.

Hangi durumda profesyonel destek gerekir?

Fiziksel arıza, iş verisi, hukuki delil, şifreleme veya tek kopya söz konusuysa deneme-yanılma yerine uzman değerlendirmesi gerekir.

Bu rehber güncel mi?

İçerik 12 Ağustos 2026 tarihinde resmî belgeler ve güncel teknik uygulamalarla yeniden incelenmiştir. Sürüm değişikliklerinde kaynakları tekrar kontrol edin.

Yedek neden önemlidir?

Yedek yalnız kurtarma sağlamaz; yanlış işlemden geri dönmeyi, önceki sürümü karşılaştırmayı ve kesinti süresini azaltmayı sağlar.

Teknik altyapınız için desteğe mi ihtiyacınız var?

Sunucu, yedekleme, güvenlik ve özel yapılandırma ihtiyaçlarınızı mevcut iletişim sayfamız üzerinden bize iletebilirsiniz.

İletişime Geçin
Top