Linux VDS satın aldığında ilk gelen IP, root kullanıcı adı ve şifre ile sunucuya bağlantı sağlarsın. Bu bağlantıyı sağladığın protokol olan SSH (Secure Shell), varsayılan olarak "22" numaralı portu kullanır. Dünyadaki tüm hacker botnetleri bunu bilir ve 22. porta durmaksızın saldırır. Port değiştirmek en basit ama en etkili güvenlik adımlarından biridir.
Varsayılan 22. Portun Riskleri Nelerdir?
İnternette yer alan, sürekli IP adreslerini tarayarak açık bot arayan "Scanner" botnetleri vardır (örn. Mirai botnet'i türevleri). Bu botlar internetin her köşesine istek atarlar. Eğer bir IP adresinde 22. portun açık olduğunu görürlerse şu eyleme başlarlar:
- Kullanıcı taraması: Önce "root", sonra "admin", "test" gibi kullanıcıları denerler.
- Brute Force: Otomatik olarak milyonlarca şifre denemeye başlarlar.
- Sistem Yükü: Sisteme giriş yapamasalar bile, SSH daemon'una (sshd) saniyede onlarca kez istek attıkları için sunucunun "CPU ve RAM" tüketimi fırlar. SSH giriş kayıtları (auth.log) gigabaytlarca boyutlara ulaşıp diski doldurabilir!
SSH Portu Nasıl Değiştirilir? (Adım Adım)
Bir çok Linux dağıtımında (Ubuntu, Debian, CentOS) işlemler aynıdır.
1. Yeni Port Seçimi
Öncelikle 1024 ile 65535 arasında boş olan bir numara seçin. Önerilen aralık yüksek rakamlardır. Örnek: `2289`, `44321`, `7788`.
2. SSH Dosyasını Düzenleme
Sunucuna mevcut 22. port ile bağlan (ssh root@ipadresin) ve nano/vim editörü ile SSH ayar dosyasını aç.
sudo nano /etc/ssh/sshd_config
3. Port Değişikliği
Dosyada şu satırı bul:
#Port 22
Baştaki `#` (yorum) işaretini kaldır ve `22` yerine seçtiğin portu yaz:
Port 44321
Dosyayı kaydet ve kapat (Nano'da CTRL+X, Y, Enter).
4. KRİTİK!: Yeni Porta Firewall'dan İzin Verin
Eğer güvenlik duvarı (UFW veya iptables) aktifse, yeni porta izin vermeden servisi yeniden başlatırsanız KENDİNİZİ DIŞARIYA KİTLERSİNİZ.
# UFW kullanıyorsan:
sudo ufw allow 44321/tcp
5. SSH Servisini Yeniden Başlatın
sudo systemctl restart sshd
Not: Eğer CentOS/AlmaLinux gibi RedHat tabanlı bir sistem kullanıyorsanız SSH servisi sshd'dir ve SELinux konfigürasyonu da gerektirebilir.
💡 Kendi Kendinizi Kilitlerseniz Panik Yok!
Eğer yanlış bir ayar yapar da sunucuya bağlanamazsanız, HazalHost müşteri panelindeki "VDS Yönetim" sekmesinden sanal sunucunuza VNC Konsol üzerinden doğrudan (portsuz) bağlanıp hatayı kolayca telafi edebilirsiniz.
Değiştirdikten Sonra Nasıl Bağlanacağım?
Artık standart ssh root@ip komutu çalışmayacaktır (Connection Refused hatası verir). Terminal ve PuTTY üzerinde yeni portu belirterek giriş yapmalısınız.
# Terminalden (-p parametresi ile port belirtme):
ssh root@ipadresin -p 44321
PuTTY kullanıyorsanız "Port" kısmındaki 22 numarasını silip yeni rakamı yazmanız yeterlidir.
Sonuç
"Security by obscurity" (saklayarak güvenlik) tek başına yetersiz olsa da, botların %95'inin sadece standart konfigürasyonlardaki 22. numaralı portlara saldırdığı düşünüldüğünde, sadece o basit işlemi yaparak log kirliliğinden ve işlemci israfından devasa boyutta tasarruf edersiniz.