Centos (Linux) Sunucularda SSH Port Değiştirme

SSH (Secure Shell / Güvenli Kabuk), bir sunucunun en önemli ağ protokolüdür. Varsayılan Port numarası 22’dir.

Sunucunun tüm yazılımsal yönetiminin (bazı durumlarda donanıma da müdahale edilebiliyor) yapılabildiği bu protokolün port numarası (kapısı) değişkendir ve saldırılara çok açıktır. Bu sebeple değiştirilmesini şiddetle önermekteyim.

Aşağıdaki yöntemler ile hızlı şekilde varsayılan portu değiştirebilirsiniz:


 

CENTOS 6 ÜZERİNDE SSH PORT DEĞİŞTİRME:

Aşağıdaki komut ile SSH konfigürasyon dosyasını açın:

Eğer nano komutu çalışmadıysa, “yum install nano” ile programı kurabilirsiniz.

Açılan editörde aşağıdaki satırı bulun
#Port 22

ssh1

Ve başındaki # işaretini silip port numarasını değiştirin. 2251 örnektir. Siz kendinize ait bir rakam yazabilirsiniz. Örneğin 2202 ya da 2260 vb:

Ardından Ctrl+X ile çıkmaya çalışın. Y’ye basın ve Enter’a basarak değişikliği kaydedin ve çıkış yapın.

Ardından şu komutları çalıştırın:

Bu komut ile SSH portun değişip değişmediğini kontrol edin. Eğer  *:2251 (ya da girdiğiniz port) görünüyorsa sorun yok demektir:

Son olarak network’ü tekrar başlatın:


 

CENTOS 7 ÜZERİNDE SSH PORT DEĞİŞTİRME:

Aşağıdaki komut ile SSH konfigürasyon dosyasını açın:

Eğer nano komutu çalışmadıysa, “yum install nano” ile programı kurabilirsiniz.

Açılan editörde aşağıdaki satırı bulun
#Port 22

ssh1

Ve başındaki # işaretini silip port numarasını değiştirin. 2251 örnektir. Siz kendinize ait bir rakam yazabilirsiniz. Örneğin 2202 ya da 2260 vb:

Ardından Ctrl+X ile çıkmaya çalışın. Y’ye basın ve Enter’a basarak değişikliği kaydedin ve çıkış yapın.

SELinux aktif ise sadece 22 portuna bağlanılmasına izin verecektir, aşağıdaki komutlar ile bu durumu değiştiriniz:

Eğer “semanage command not found” hatası alırsanız aşağı komutları çalıştırın ve ardından yukarıdaki semanage komutunu yeniden deneyin:

Ardından şu komutları çalıştırarak Centos 7 güvenlik duvarına portu işleyin:

Bu komut ile SSH portun değişip değişmediğini kontrol edin. Eğer  *:2251 (ya da girdiğiniz port) görünüyorsa sorun yok demektir:

Karşınıza gelmesi gereken ekran çıktısı:

Son olarak network’ü yeniden başlatın:

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Show Buttons
Hide Buttons