İçeriğe geç
DuyurularBilgi bankasıKampanyalar
Hakkımızdaİletişim DestekTREN
hostingsepetiWEB HOSTING & SUNUCU
Sunucu ve Güvenlik

Fail2ban ile SSH erişimini koruma

Fail2ban filtresini ve günlük kaynağını test ederken güvenilir erişimi ve konsol kurtarmasını koruyun.

Fail2ban ile SSH erişimini koruma

Fail2ban, günlüklerde belirli başarısız davranışları izleyip uygun aksiyonlarla erişimi sınırlayabilen bir araçtır. SSH için kullanıldığında yanlış filtre veya aksiyon, yönetici erişimini de etkileyebilir. Bu nedenle önce günlük eşleşmesini test edin, sonra sınırlandırmayı kontrollü etkinleştirin. Araç güçlü parola veya anahtar kimlik doğrulamasının yerine geçmez. Paylaşımlı hosting hesabında bu yetkiler bulunmayabilir; sunucu yönetim erişiminizi ve dağıtım desteğini doğrulayın.

Başlamadan önce

Çalışan SSH oturumunu açık tutun ve sağlayıcının konsol veya kurtarma erişimini önceden sınayın. Gerçek SSH portunu, log kaynağını ve kullanılan dağıtımı kaydedin. Güvenilir sabit yönetim adresi varsa dar kapsamlı ignoreip planını değerlendirin; geniş ağları gereksiz yere izinli saymayın. Fail2ban paketinin sürümünü ve mevcut jail durumunu inceleyin. Kontrolsüz başarısız giriş denemeleriyle kendinizi kilitlemeyin.

Uygulama adımları

1. Yerel yapılandırma hazırlayın

Paketin varsayılan dosyasını topluca değiştirmek yerine uygun jail.local veya jail.d içindeki yerel dosyayı kullanın. SSH portu ve backend seçimini sisteminizle eşleştirin.

Kontrol: Yapılandırma kontrolü hata vermemelidir. Başka dağıtımdan kopyalanan günlük yolu bu sunucuda geçerli olmayabilir.

2. Filtreyi günlük üzerinde sınayın

fail2ban-regex gibi resmî araçla gerekli başarısız giriş kayıtlarının eşleştiğini inceleyin. Geçerli girişin yanlış eşleşmesini de kontrol edin.

Kontrol: Eşleşen ve eşleşmeyen örnekler beklenen davranışı göstermelidir. Boş sonuçta önce log kaynağını ve biçimini değerlendirin.

3. Aksiyonu kurtarma yolu açıkken etkinleştirin

Konsol erişimi hazır ve mevcut SSH oturumu açıkken ilgili jaili kontrollü etkinleştirin. Bantime, findtime ve maxretry değerlerini risk ve kullanımınıza göre seçin.

Kontrol: Güvenilir ikinci bağlantı hâlâ açılabilmelidir. Erişim kesilirse hazır kurtarma yoluyla son yerel değişikliği geri alın.

4. Durum ve yanlış engellemeyi izleyin

fail2ban-client status ve ilgili jail durumuyla çalışma sonucunu kontrol edin. Gerektiğinde resmî istemci yöntemiyle yalnızca yanlış engellenen adresi kaldırın.

Kontrol: Engelleme kaydı, günlük olayı ve firewall davranışı ilişkili olmalıdır. Bütün korumayı kapatmak yerine hatalı kapsamı daraltın.

Sonucu nasıl doğrularsınız?

Kontrol sırasında yalnızca yetkili test hesabı ve kendi test kaynağınızı kullanın. Yeni bir SSH bağlantısı açıp geçerli anahtarın çalıştığını görün; açık eski oturum tek başına yeni erişimin kanıtı değildir. Fail2ban günlüğünde hata olmamalı ve jail doğru backend üzerinden kayıt okumalıdır. Sunucu yeniden başlatıldığında gereken hizmetlerin beklenen duruma geldiğini bakım planında doğrulayın. Konsol kurtarma yöntemini güvenli dokümanda tutun.

Sorun devam ederse

Jail aktif görünüp engelleme olmuyorsa log eşleşmesi, firewall aksiyonu ve kullanılan ağ katmanını ayrı inceleyin. Systemd journal kullanan ortamda eski dosya yolu seçilmiş olabilir. Paylaşılan NAT adresi birden fazla kişiyi etkileyebilir; eşikleri gereksiz sertleştirmeyin. SSH portu değiştiyse aksiyon kapsamını kontrol edin. Sorun giderirken kendinize ait güvenilir erişimi kapatacak toplu firewall silme veya yeniden yazma işlemleri yapmayın.

Uygulama örneği

Bir yöneticinin sabit ofis adresi ve sağlayıcı konsol erişimi hazır olsun. Önce filtreyi kayıtlı örnek günlük üzerinde sınar, sonra yerel jaili etkinleştirir. Açık ilk oturumu kapatmadan ikinci geçerli SSH bağlantısını açar. Yanlış engelleme durumunda hangi konsol adımının ve hangi yerel dosyanın geri alınacağını önceden bilir; uzaktan erişim kesilince plan üretmeye başlamaz.

Sık sorulan sorular

Fail2ban kurunca SSH anahtarı gereksiz mi?

Hayır. Kimlik doğrulama, güncel SSH ayarı ve erişim sınırlama farklı katmanlardır. Fail2ban yalnızca uygun günlük ve aksiyon davranışıyla ek kontrol sağlar.

ignoreip içine geniş ağı ekleyebilir miyim?

İş gereksinimi olmadan geniş kapsam açmayın. Yönetim adresinin gerçekten güvenilir, güncel ve uygun biçimde sınırlı olduğunu doğrulayın.

İşletim kabulü ve bakım kaydı

Bir jail değişikliğinden sonra mevcut SSH oturumunu hemen kapatmayın. İkinci bir bağlantıyla yönetim erişimini doğrulayın ve logda beklenen olayın oluştuğunu görün. Yönetim IP adresiniz dinamikse geniş bir ağı güvenli saymak yerine sağlayıcı konsolu ve alternatif erişim yöntemini planlayın. İnceleme için tutulan logların saklama süresini belirleyin; IP adreslerini açık raporlarda gereksiz yere paylaşmayın.

İlgili rehberler

Süreç özeti

Fail2ban ile SSH erişimini koruma için kontrol sırası

AdımKontrol
1Yerel yapılandırma hazırlayın
2Filtreyi günlük üzerinde sınayın
3Aksiyonu kurtarma yolu açıkken etkinleştirin
4Durum ve yanlış engellemeyi izleyin

Resmî kaynaklar