Categories: CentosCpanelLinux

SSH ve Whm Portunu Belirli Bir İp’ye İzin vermek

Cpanel kullanan kullanıcılar, ssh ve whm portuna sürekli brute force ataklar geldiğinin farkındadır. Şifremizi her ne kadar güçlü yapsak da, şifremiz kötü niyetli bir kişi veya kişilerin eline geçerse sunucuya root veya diğer bir kullanıcı ile erişebilir. Bu sebeple, sunuculara erişimimiz sabit (statik) bir ip üzerinden yapıyorsak, en önemli güvenlik önlemi sadece o ipye erişim izni vermek olacaktır.

Bu işlem için iptables kullanacağız.

iptables –A INPUT –p tcp –s x.x.x.x --dport 22 –m state --state NEW,ESTABLISHED –j ACCEPT

iptables –A INPUT –p tcp –s x.x.x.x --dport 2086 –m state --state NEW,ESTABLISHED –j ACCEPT

iptables –A INPUT –p tcp –s x.x.x.x --dport 2087 –m state --state NEW,ESTABLISHED –j ACCEPT

iptables -A INPUT -p tcp --dport 2086 -j REJECT

iptables -A INPUT -p tcp --dport 2087 -j REJECT

iptables -A INPUT -p tcp --dport 22 -j REJECT

x.x.x.x yazan yerlere kendi statik ip adresimizi yazdıktan sonra iptables’i kaydedip restart edeceğiz.

service iptables save

service iptables start

Böylelikle 2086, 2087 ve 22 nolu portlara gelen tüm istekler reddedilecektir.

SSH portunuz 22 dışında, farklı bir porttan çalışıyorsa o portu yazmanız gerekir.

pendc

View Comments

Recent Posts

IPMI Şifresi Nasıl Sıfırlanır?

Bilgi teknolojilerinde, sunucular ve network cihazları her zaman en önemli araçlar arasındadır. Özellikle veri merkezleri…

2 gün ago

Plesk Panelde Ücretsiz SSL Sertifikası Kurulumu

SSL NEDİR? SSL sertifikasının ne olduğu hakkında fikriniz olmayabilir ya da birileri web sayfanızın SSL sertifikasına…

2 gün ago

Plesk Panel E-Posta Adresi Oluşturma

Dünya genelinde en çok kullanılan hosting kontrol paneli Plesk Panel’de e-posta oluşturmak için gerekli adımları…

2 gün ago

Outlook’a E-Posta Hesabı Eklemek

Outlook iş dünyası ve bireysel hayatımız dahil olmak üzere çok yaygın bir kullanıma sahip olan,…

2 gün ago

iPhone E-Mail Kurulumu Nasıl Yapılır?

Apple cihazlar günümüzde kullanımı kolay bir işletim sistemine sahiptirler, e-mail kurulumları da oldukça kolaydır. Aşağıda…

2 gün ago

Vmware ESX Snmp Konfigürasyonu Nasıl Yapılır?

ESX veya ESXi, günümüz sanallaştırma platformlarından kuşkusuz en çok kullananı ve en çok rağbet göreni.…

2 gün ago