VPS Sunucu Güvenliği Nasıl Sağlanır? SSH Port Değiştirme ve Firewall Ayarları

VPS Sunucu Güvenliği Nasıl Sağlanır? SSH Port Değiştirme ve Firewall Ayarları

Sanal özel sunucu (VPS) kiraladığınızda, işletim sisteminin kurulumundan itibaren tüm güvenlik sorumluluğu size geçer. Varsayılan ayarlarla bırakılan bir sunucu, internetteki kötü niyetli botların ve hackerların açık hedefi haline gelir. Bu nedenle, VPS sunucu güvenliği adımlarını en baştan titizlikle uygulamak, verilerinizin ve web projelerinizin geleceği için hayati önem taşır. İlk kurulum sonrasında yapılması gereken en kritik iki işlem ise SSH portunu değiştirmek ve güçlü bir güvenlik duvarı (firewall) yapılandırması oluşturmaktır.

VPS Sunucu Güvenliği Neden Önemlidir?

Birçok kullanıcı VPS kurulumu yaptıktan sonra doğrudan web sitelerini veya uygulamalarını yayına almaya odaklanır. Ancak siber saldırganlar, IP adres tarayıcıları kullanarak sürekli aktif sunucuları ve açık portları ararlar. Özellikle SSH protokolünün varsayılan portu olan 22 numaralı port, kaba kuvvet (brute-force) saldırılarının birincil hedefidir.

Güçlü bir VPS sunucu güvenliği stratejisi uygulamadığınızda, sunucunuzun işlemci gücü sömürülebilir, verileriniz çalınabilir veya sunucunuz spam e-posta gönderimi için bir zombi makineye dönüştürülebilir. Bu riskleri minimize etmek için sistemi dış dünyaya karşı izole etmeli ve sadece güvenli geçiş yolları tanımlamalısınız.

SSH Port Değiştirme Adımları

SSH (Secure Shell), sunucunuza uzaktan komut satırı erişimi sağlayan en temel protokoldür. Varsayılan olarak 22 portunu kullanır. Bu portu standart dışı bir portla değiştirmek, otomatik bot saldırılarının neredeyse %90'ını engeller. OpenSSH protokolü üzerinden SSH portunu değiştirmek için aşağıdaki adımları sırasıyla uygulayabilirsiniz:

  • Sunucunuza mevcut SSH bağlantısı ile bağlanın: ssh root@sunucu_ip_adresi
  • SSH konfigürasyon dosyasını düzenlemek için nano veya vi editörünü açın: sudo nano /etc/ssh/sshd_config
  • Dosya içerisinde #Port 22 satırını bulun. Başındaki # işaretini kaldırın ve port numarasını 1024 ile 65535 arasında boşta olan bir değerle değiştirin (Örneğin: Port 2222 veya Port 49152). Bu aralıktaki portlar genellikle 'kayıtlı portlar' veya 'dinamik portlar' olarak adlandırılır ve sistem servisleri tarafından varsayılan olarak rezerve edilmemiştir. Böylece çakışma yaşanmasının önüne geçilmiş olur.
  • Dosyayı kaydedip kapatın (Nano için CTRL + O, ardından Enter ve çıkış için CTRL + X).
  • Değişikliklerin aktif olması için SSH servisini yeniden başlatın: sudo systemctl restart ssh veya sudo systemctl restart sshd.
  • Önemli Uyarı: SSH servisini yeniden başlattıktan sonra mevcut terminal oturumunu kapatmayın. Yeni bir terminal penceresi açarak yeni port üzerinden bağlanıp bağlanamadığınızı test edin: ssh -p yeni_port root@sunucu_ip_adresi. Eğer bağlantı başarılıysa eski oturumu güvenle kapatabilirsiniz.

    UFW (Uncomplicated Firewall) ile Güvenlik Duvarı Ayarları

    Güvenlik duvarı, sunucunuza gelen ve giden ağ trafiğini kontrol eden sanal bir kalkan görevi görür. Ubuntu ve Debian tabanlı sistemlerde en popüler ve kullanımı kolay araç UFW (Uncomplicated Firewall) servisidir. CentOS veya RHEL tabanlı sistemlerde ise Firewalld tercih edilir. Bu rehberde UFW üzerinden ilerleyeceğiz.

    Varsayılan olarak, UFW tüm gelen (incoming) bağlantıları engeller ve tüm giden (outgoing) bağlantılara izin verir. Bu, sunucunuzun dışarıdaki güncelleme sunucularına bağlanabilmesini sağlarken, dışarıdan gelebilecek yetkisiz erişimleri tamamen bloke eder. İlk olarak, firewall aktif edilmeden önce yeni belirlediğiniz SSH portuna izin vermeniz gerekir. Aksi takdirde firewall aktif olduğunda sunucu bağlantınız tamamen kesilir ve sunucuya erişemezsiniz.

    Adım Adım UFW Yapılandırması:

    • Yeni SSH portunuza izin verin: sudo ufw allow yeni_port/tcp
    • Eğer web sunucusu çalıştırıyorsanız, HTTP ve HTTPS trafiğine izin verin: sudo ufw allow 80/tcp ve sudo ufw allow 443/tcp
    • Güvenlik duvarını aktif hale getirin: sudo ufw enable
    • Durumu ve kuralları kontrol edin: sudo ufw status verbose
    Bu basit kurallar sayesinde sunucunuz sadece sizin izin verdiğiniz portlar üzerinden dış dünya ile iletişim kuracaktır. Diğer tüm portlar otomatik olarak dışarıdan gelen bağlantı isteklerine kapatılacaktır.

    VPS Sunucu Güvenliği İçin Ek Önlemler

    SSH portunu değiştirmek ve firewall kurmak harika bir başlangıçtır ancak tam koruma için yeterli değildir. Sunucunuzu daha da güvenli hale getirmek için şu adımları da uygulamalısınız:

    SSH Anahtar Kimlik Doğrulaması (SSH Key Auth) Kullanın

    Şifre ile giriş yapmak her zaman brute-force saldırılarına karşı bir risk barındırır. Bunun yerine SSH anahtar çifti (public/private key) oluşturarak şifresiz ve son derece güvenli bir giriş yöntemi belirleyebilirsiniz. Bilgisayarınızda ssh-keygen komutu ile anahtar oluşturup, public anahtarınızı sunucudaki ~/.ssh/authorized_keys dosyasına ekleyebilirsiniz.

    Root Girişini Devre Dışı Bırakın

    Saldırganlar genellikle doğrudan root kullanıcısını hedef alır. Sunucunuzu daha da güvenli hale getirmek için yeni bir sudo yetkili kullanıcı oluşturmalısınız. Ardından, /etc/ssh/sshd_config dosyasındaki PermitRootLogin yes satırını PermitRootLogin no olarak değiştirerek root girişlerini tamamen yasaklayabilirsiniz.

    Fail2ban Kurulumu Yapın

    Fail2ban, sunucu loglarını sürekli tarayarak şüpheli veya başarısız giriş denemelerini tespit eden bir güvenlik aracıdır. Belirli bir sayıda hatalı giriş yapan IP adreslerini geçici veya kalıcı olarak firewall üzerinden engeller. Fail2ban kurulumu oldukça basittir: sudo apt install fail2ban komutuyla kurup varsayılan ayarlarıyla bile çalıştırsanız sunucu güvenliğinize devasa bir katkı sağlar.

    Sonuç olarak, VPS sunucu güvenliği tek seferlik bir işlem değil, sürekli devam eden bir süreçtir. SSH portunu değiştirmek, UFW ile gereksiz portları kapatmak, SSH anahtarı kullanmak ve Fail2ban gibi proaktif koruma araçlarını entegre etmek sunucunuzu siber saldırıların %99'undan koruyacaktır. Unutmayın, dijital dünyada mutlak güvenlik yoktur ancak saldırganların işini zorlaştırarak hedef olmaktan çıkabilirsiniz.

    Sıkça Sorulan Sorular

    SSH portunu değiştirdikten sonra sunucuya erişemiyorum, ne yapmalıyım?
    Eğer SSH portunu değiştirdikten sonra bağlantınız koptuysa, muhtemelen yeni portu güvenlik duvarında (firewall) açmayı unuttunuz. Bu durumda sunucu sağlayıcınızın yönetim panelinde bulunan 'VNC' veya 'Konsol' (Console) özelliğini kullanarak sunucuya doğrudan erişebilir, firewall ayarlarını düzeltebilir veya SSH portunu geçici olarak tekrar 22 yapabilirsiniz.
    SSH portu için hangi port numaralarını seçmeliyim?
    SSH portu için 1024 ile 65535 arasındaki boşta olan herhangi bir port numarasını seçebilirsiniz. 1 ile 1023 arasındaki portlar (tanınmış portlar) sistem servisleri tarafından rezerve edildiği için çakışma yaratabilir.
    Fail2ban kullanmak sunucuyu yavaşlatır mı?
    Hayır, Fail2ban oldukça hafif bir servistir ve arka planda log dosyalarını tarayarak çalışır. Sunucu kaynaklarınızı neredeyse hiç tüketmez, aksine kaba kuvvet saldırılarını engelleyerek sunucunun gereksiz işlemci yükü altında kalmasını önler.
    WxDigitals
    WxDigitals

    WebTeknoloji.net editör ekibi; web geliştirme, SEO, hosting ve yapay zeka alanlarında üretilen içeriklerin araştırma, test ve yayın süreçlerini yürütür. Tüm incelemeler gerçek kullanım deneyimine, karşılaştırmalar ise resmi dokümantasyon ve güncel fiyatlandırma sayfalarına dayanır.

    Bu içeriği faydalı bulduysanız…

    Haftalık teknoloji & SEO rehberlerimize katılın, 38 maddelik Teknik SEO Kontrol Listesi PDF'ini hediye olarak hemen indirin.

    Yorumlar (0)

    Henüz yorum yapılmamış. İlk yorumu siz yapın!

    Yorum Yazın