Centos 7 Port Değiştirme

SSH bağlantı portu varsayılan olarak 22'dir. Bu herkesçe bilinir ve büyük bir güvenlik zaafiyetine yol açabilir. 22 olarak bırakmamakta fayda var.

SSH bağlantı portunu 22'den farklı bir değere getirmek tek başına bir çözüm değildir ama bir önlemdir. Eskiden port tarayıcı programlarla portlar taranıp tespit edilebiliyordu fakat şimdi biraz daha zor. Daha güvenlisini sorarsanız, beyaz listeye alınmış IP haricinde girişi engelleme yada sertifikalı giriş daha güvenlidir.

Centos 7'ye kadar tek satırlık işlemle halledebiliyorduk.

/etc/ssh/sshd_config

Yukarıdaki komutla açılan konfigürasyon dosyasındaki değişikliğin ardından sshd servisini yeniden başlatmak yetiyordur. Fakat Centos 7'de bu işlemin sonrasında ssh bağlantısını kaybedebilirsiniz. Conneciton Time Out gibi hatayla karşılaşabilirsiniz. Akabinde sunucuya KVM - Serial Console gibi bağlantılardan ulaşıp eski haline getirmeniz gerekebilir.

Bu yazıda sorunsuz şekilde nasıl yapılacağına değineceğiz.

Centos 7 SSH Portunu güvenli bir şekilde değiştirme

Her ihtimale karşı aşağaıdaki adımları uyguladıktan sonra işlem yaptığınız PUTTY oturumunu kapatmayın. Yeni port ile oturum açmayı deneyin.

  1. İlk olarak yedek alıyoruz;

    sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

  2. SSH konfigürasyon dosyasındaki değişikliği yapıyoruz;

    sudo nano /etc/ssh/sshd_config


    # If you want to change the port on a SELinux system, you have to tell
    # SELinux about this change.
    # semanage port -a -t ssh_port_t -p tcp #PORTNUMBER
    #
    Port 2244
    #AddressFamily any
    #ListenAddress 0.0.0.0
    #ListenAddress ::


     
  3. SELinuz varsayılan olarak 22 portuna izin verir. Yeni port değerini veriyoruz.

    sudo semanage port -a -t ssh_port_t -p tcp 2244 
     
  4. Eğer semanage command not found hatası alırsanız yüklemeniz gerekiyor;

    sudo yum -y install policycoreutils-python

  5. Yeni portun güvenlik duvarından geçmesine izin veriyoruz;

    sudo firewall-cmd --permanent --zone=public --add-port=2244/tcp 
     
  6. Firewall'ı yeni konfigürasyonla yeniden başlatıyoruz;

    sudo firewall-cmd --reload

  7. SSH servisini restart yapıyoruz;

    sudo systemctl restart sshd.service

  8. Alttaki komutla SSH değerlerinin kontrol ediyoruz. Eğer ** asteriksler arasında yeni portu görüyorsanız yeni port ile giriş yapabilirsiniz.

    ss -tnlp | grep ssh

    LISTEN          0                128                              *:2244 *:*                                     users:((“sshd”,10783,3))
    LISTEN          0               128                              :::2244 :::*                                     users:((“sshd”,10783,4))

 



Etiketler: Centos ssh port Server Sunucu

İlk yorumu siz yazın !..

  • Yorumunuz en az 30 karakter olmalıdır. (0)
Sitede Ara
  • Türkiye'de Hangi Burçtan Kaç Kişi Var?
    Çok güzel ve doğru ki muhtemelen akrep olduğum içindir. :)...
  • Jako Beslenme Diyeti - Afrika Gri Papağanı neler yer, hangi gıdalar zararlıdır
    harika bir çalışma teşekkürler...
  • Windows 7 ve Vista Tüm Dil Paketleri - SP1 SP2 RTM x86 32bit x64 64bit
    Teşekkürler çok yardımcı oldu ...
  • Genel İşletme 1. Dönem Vize Soruları
    soru 3 şıklarında yanlışlık vardır tüketim ve hizmet aynı kapasitede yer alıp ikisi de cevap kabul edil...
  • Türkiye Ekonomisi 1. ve 9. Üniteler Ders Notları
    çok iyi baya işime yaradı cidden...
  • Etkileyici Whatsapp Durum (Hakkımda) Sözleri
    Ben bunların hiçbirini beğenmedim ...
  • Aöf (Açıköğretim Fakültesi) Telefon Numarası
    Merhaba benim 2008 yılında aöf işletmeye kaydım oldu ve uzun sure sonra şuan 23 ekime kadar ben tekrar ...