NoctisNode
GuidesSecurity5 min

SSH ve root girişini sağlamlaştırma

Şifreleri kapatın, şifre kümelerini kısıtlayın, root'u yalnızca anahtarla bırakın ve fail2ban ekleyin — SSH riskinin %99'unu kaldıran beş dakika.

Her açık VPS dakikalar içinde SSH taramasına girer. NoctisNode varsayılan olarak key-only sağlar ama birkaç satır daha brute force'u anlamsız kılar.

sshd_config

# /etc/ssh/sshd_config.d/hardened.conf
PermitRootLogin prohibit-password
PasswordAuthentication no
KbdInteractiveAuthentication no
AllowUsers root deploy
MaxAuthTries 3

fail2ban

apt install -y fail2ban
printf '[sshd]\nenabled = true\nmaxretry = 3\nbantime = 3600\n' > /etc/fail2ban/jail.d/sshd.conf
systemctl enable --now fail2ban

Kontrol listesi

  • Ed25519 anahtarlarını kullanın; hatırladığınızdan yaşlı RSA anahtarlarını emekliye ayırın.
  • SSH'ı 22'den taşıyın ancak bunun sizi tarayıcılardan gizlediğini, saldırganlardan değil, kabul ediyorsanız.
  • Kendinizi kilitlemeden önce ikinci bir giriş yolu (konsol/VNC) tutun.