Ana Sayfa
SSH ile girişi belli IPlere sınırlandırın
  • Sunucunuza SSH ile giriş yapılmasını sınırlandırabilirsiniz, bu işlemi yapmak için bir firewalla ihtiyacınız yoktur.

 

Linux sistemlerde /etc dizini içerisinde hosts.allow ve hosts.deny adında iki ayar dosyası bulunmaktadır. Birlikte çalışan bu iki ayar dosyasını düzenlemeniz ile birlikte sisteminizde çalışan INET servislerinin IP bazında giriş çıkış yetkilerini belirlersiniz. Örnek servisler: tftp, ssh, sftp, ftp gibi

Bu iki dosyayı da düzenleyin:

vi /etc/hosts.allow

Dosyanın sonuna SSH ile giriş yapabilecek IP adreslerini ya da bloklarını yazın:

SSHD:172.16.1.10:ALLOW     # tek IP
SSHD:192.168.          # B sınıfı tüm blok
SSHD:85.105.75.75/255.255.255.255     # tek IP
SSHD:85.105.75.1/255.255.255.0    # C sınıfı blok

gibi tek bir IP, blok ya da SUBNET şeklinde yazılabilir.

Bu iki dosyayı da düzenleyin:

vi /etc/hosts.deny

Dosyanın sonuna SSH ile ilgili şu komutu yazın:

SSHD:ALL

yazıp dosyayı kaydedin (Shift ZZ ya da :wq). Bu şekilde hosts.allow dosyasında izin vermiş olduğunuz IPler dışında hiçbir yerden SSH ile sisteme giriş yapılamayacaktır.

 
VeriTeknik Bilişim Ltd., Telekomünikasyon Kurumu'nun 24/03/2008 tarihli ve YS-308 sayılı belgesi ile Yer Sağlayıcı Lisansı'na sahiptir.
VeriTeknik Telekom Ltd., Telekomünikasyon Kurumu tarafından Erişim Sağlayıcı lisansı ile belgeneldirilmiştir.

VeriTeknik Bilişim Ltd., VeriTeknik Telekom Ltd. 2004 - 2011
Eskişehir Yolu 17.km. Çamlık Park Sitesi 2365. sk. No:7 Bağlıca Ankara 0312 234 20 00 - 234 20 01 - 234 18 11 - 234 18 12