Sunucu yönetim işlemlerinde, en önemli ve en dikkat edilmesi gereken şey güvenliktir. Sunucunun performansını istediğimiz kadar iyi yapılandıralım, güvenlik zafiyeti oluşturacak bir açık bıraktıysak tüm performans çöpe gidebilir. Bunun için de her türlü güvenlik önlemini almalıyız.
Sunucu güvenliği sadece sunucu tarafında değil, sistem yöneticisinin tüm hayatını etkileyen bir davranış modeli olmalıdır. Sistem yöneticisi sunucuda kullandığı bir şifreyi, güvensiz bir web sitesine kayıt olurken verirse, bu bir güvenlik zafiyeti oluşturur. Veya şifreleri açık bir şekilde saklamak da bir güvenlik zafiyetidir.
Oturum sonlandırma işlemi de bunlardan bir tanesi. Sunucuya SSH üzerinden root kullanıcı ile bağlanıp, kişisel bilgisayarını açık bırakan bir sistem yöneticisi de güvenlik zafiyeti oluşturabilir. Dolayısı ile SSH’a oturum açmış bir kullanıcının bir süre sonra, herhangi bir işlem yapmazsa oturumunu sonlandırmak olası bir güvenlik zafiyetini önlemek adına yararlı olacaktır.
Bash Kabuğu Oturum Sonlandırma
Bash kabuğu varsayılan olarak, oturumu sonlandırma işlemi yapmaz. Timeout değeri saniye olarak verilir. Örnek olarakTMOUT
değişkenine değer girip, herhangi bir işlem yapmayan kullanıcının, bir dakika sonra oturumunu kapatacağız.Bu işlem için bir sh betiği oluşturacağız.
nano /etc/profile.d/bash_autologout.sh
Dosyayı açıp, aşağıdaki değeri yazalım;
export TMOUT=60
Dosyayı kaydedip, çıkış yapın.
Herhangi bir kullanıcı (root dahil) bash kabuğunda oturum açtıktan sonra, 60 saniye boyunca işlem yapmazsa, oturumu sona erecektir. Süre saniye cinsindendir, istediğiniz gibi değiştirebilirsiniz. Bu işlemi bash kabuğu kullandığınız, her Unix ve Linux dağıtımında uygulayabilirsiniz.
Linux işletim sistemi, açık kaynak kodlu özgür bir işletim sistemidir. Günümüzde dünya genelinde pek çok…
Cloud ve dedicated sunucu , günümüzde işletmelerin bilişim altyapılarını yönetmek için en çok tercih ettikleri…
En iyi veri yedekleme yöntemleri, bulut hizmetleri, yedekleme yaparken dikkat edilmesi gerekenlere dair her şey.
VDS (Sanal Ayrılmış Sunucu) donanım sanallaştırmasıdır. Ayrılmış sunucu tamamen tek bir kullanıcıya tahsis edilmiş fiziksel…
Plesk üzerinde, panel lisansınız bittiyse veya ssh üzerinde mail işlemleri yapmak isterseniz, aşağıdaki cli komutlarını…
Bilgi teknolojilerinde, sunucular ve network cihazları her zaman en önemli araçlar arasındadır. Özellikle veri merkezleri…