Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
SSH Connection Timed Out Çözümü: Port ve Firewall Kontrolü | Eka Sunucu
SSH BAĞLANTI TEŞHİSİ

SSH Connection Timed Out: Özel Port, sshd, CSF ve cPHulk Çözümü

SSH zaman aşımı, parola doğrulamasından önce oluşur. Bu nedenle ilk şüphe kullanıcı adı veya şifre değil; hedef IP, port, yönlendirme, firewall ve sshd dinleme durumudur. “Connection refused” ile “timed out” aynı hata değildir. Doğru ayrım, gereksiz şifre sıfırlamalarını ve sunucuyu tamamen kilitleyen firewall değişikliklerini önler.

TIMEOUTTCP oturumu kurulamadı
REFUSEDHedef aktif olarak bağlantıyı reddetti
sshd -tYapılandırma sözdizimi testi
PUBLIC KEYParolaya göre daha güvenli yönetim
01
TEŞHİS

Belirtileri doğru katmana ayırın

Aynı hata ekranı farklı servislerden kaynaklanabilir. Önce bağlantı, servis, güvenlik duvarı ve kimlik doğrulama katmanlarını birbirinden ayırın.

Connection timed out

İstemci SYN gönderir fakat izinli bir cevap alamaz; ağ veya firewall önceliklidir.

Connection refused

IP’ye ulaşılır, ancak portta servis yoktur veya REJECT kuralı vardır.

Permission denied

TCP ve SSH el sıkışması tamamlanmıştır; kullanıcı, anahtar veya parola doğrulaması incelenir.

Bir ağdan çalışıyor, diğerinden çalışmıyor

Kaynak IP engeli, kurumsal çıkış firewall’u veya CGNAT yolu farklıdır.

02
KÖK NEDEN

En olası nedenleri risk sırasıyla inceleyin

Koruma sistemini tamamen kapatmak yerine hangi kuralın erişimi kestiğini kanıtlayın ve yalnız gerekli kapsamda değişiklik yapın.

Yüksek

Termius veya istemcide yanlış özel port

Sunucu 3458 dinlerken istemci 22’ye ya da eski porta bağlanıyor olabilir.

Yüksek

Özel port firewall’a eklenmedi

sshd_config değişmiş olsa bile CSF TCP_IN veya sağlayıcı kuralı trafiği düşürür.

Orta

sshd yeniden başlamadı veya yapılandırma hatalı

Port değişikliği yüklenmemiş ya da sshd sözdizimi hatası nedeniyle servis eski yapılandırmada kalmış olabilir.

Orta

Kaynak IP cPHulk, CSF veya Fail2ban tarafından engelli

Farklı internet bağlantısıyla test edildiğinde erişimin gelmesi bu olasılığı güçlendirir.

03
GÜVENLİ ÇÖZÜM AKIŞI

Adımları sırayla ve geri döndürülebilir biçimde uygulayın

Her değişiklikten önce mevcut yapılandırmayı yedekleyin, sözdizimini doğrulayın ve ikinci bir yönetim oturumunu açık tutun.

01

İstemci hedefini doğrulayın

IP, port, kullanıcı ve proxy/tunnel alanlarını kontrol edin; tunneling uyarısını TCP erişim hatasıyla karıştırmayın.

02

Dışarıdan TCP port testi yapın

Aynı ağdan nc veya Test-NetConnection ile hedef portun erişilebilirliğini ölçün.

03

Konsoldan sshd dinleme durumunu kontrol edin

ss ve systemctl ile gerçek portu, servis durumunu ve son journal kayıtlarını inceleyin.

04

sshd_config sözdizimini doğrulayın

sshd -t başarılı olmadan servisi yeniden başlatmayın; çalışan oturumu açık tutun.

05

Firewall ve engel listelerini arayın

CSF içinde hem portu hem kaynak IP’yi, cPHulk ve Fail2ban içinde ilgili jail kayıtlarını kontrol edin.

06

Yeni bağlantıyı kanıtlayıp eski oturumu kapatın

Ayrı bir terminalden public key ile giriş başarılı olmadan mevcut root oturumunu sonlandırmayın.

04
KOMUTLAR

Komutları root yetkisiyle ve kendi değerlerinize göre çalıştırın

Örnek IP, port ve dosya yollarını sunucunuza göre değiştirin. Çıktıyı görmeden sonraki adıma geçmeyin.

İstemci tarafından port testi
nc -vz -w 5 203.0.113.20 3458
ssh -vvv -p 3458 [email protected]
Sunucuda sshd ve port kontrolü
ss -lntp | grep sshd
sshd -T | grep -E '^(port|listenaddress|passwordauthentication|pubkeyauthentication)'
systemctl status sshd --no-pager -l
Güvenli yapılandırma testi ve restart
/usr/sbin/sshd -t && /usr/local/cpanel/scripts/restartsrv_sshd
journalctl -u sshd --since '-30 minutes' --no-pager | tail -n 100
Firewall ve engel kontrolü
csf -g 3458
csf -g 203.0.113.10
fail2ban-client status 2>/dev/null || true
whmapi1 --output=jsonpretty cphulk_status
Erişim kaybı riski

Firewall, SSH veya giriş korumasında yanlış bir kural sunucuyu uzaktan erişilemez hâle getirebilir. KVM, VNC veya sağlayıcı konsolu hazır olmadan yönetim portlarını kapatmayın.

05
SIK SORULAN SORULAR

Kritik karar noktaları

Timed out hatası şifre yanlış demek mi?

Hayır. Zaman aşımı genellikle SSH kimlik doğrulama ekranına ulaşılmadan önce, TCP veya firewall katmanında oluşur.

SSH portunu değiştirmek tek başına güvenlik sağlar mı?

Bot trafiğini azaltabilir fakat güçlü anahtar doğrulaması, root politika ayarı, firewall kısıtlaması ve güncel yazılımın yerini tutmaz.

sshd_config değişikliğinde en kritik adım nedir?

sshd -t ile sözdizimini doğrulamak ve yeni bağlantı çalışana kadar mevcut oturumu açık tutmaktır.

cPHulk SSH public key girişini engeller mi?

cPanel belgelerine göre cPHulk public key doğrulamasını etkilemez; parola tabanlı başarısız girişleri izler.

07
İLGİLİ REHBERLER

Sonraki doğru adıma geçin

EKA SUNUCU TEKNİK BİLGİ MERKEZİ

Önce erişimi koruyun, sonra güvenliği sıkılaştırın.

Sunucu güvenliğinde doğru yöntem korumayı kapatmak değil; kuralı, servisi ve ağı ölçerek en dar kapsamlı düzeltmeyi uygulamaktır.

Teknik destek
Top