Parola girişleri yeni bir sunucunun en zayıf halkasıdır: botlar interneti tarar ve 22. portu tahminlerle 7/24 döver. Parolayı bir SSH anahtar çiftiyle değiştirmek bu yüzeyi tamamen kaldırır ve her yeni VPS'te yapmaya değer ilk şeydir. İşte tüm süreç birkaç komutla.
SSH anahtarları nasıl çalışır
Bir çift üretirsiniz: bilgisayarınızda kalan bir özel anahtar ve sunucuya koyduğunuz bir genel anahtar. Sunucu bağlanan herkese meydan okur; yalnızca eşleşen özel anahtarın sahibi yanıt verebilir. Genel anahtarı serbestçe dağıtabilirsiniz — koruduğunuz özel anahtardır.
1. Bir anahtar çifti üretin (kendi bilgisayarınızda)
ssh-keygen -t ed25519 -C "you@example.com"
# varsayılan yolu kabul etmek için Enter'a basın (~/.ssh/id_ed25519)
# ekstra güvenlik için bir passphrase belirleyin ya da boş bırakın
Bu iki dosya oluşturur: ~/.ssh/id_ed25519 (özel — asla paylaşmayın) ve ~/.ssh/id_ed25519.pub (genel).
2. Genel anahtarı sunucunuza kopyalayın
Kolay yol, hâlâ parolayla girebiliyorsanız:
ssh-copy-id root@YOUR.SERVER.IP
ssh-copy-id yok mu? Elle yapın:
cat ~/.ssh/id_ed25519.pub | ssh root@YOUR.SERVER.IP \
"mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
3. Bir şey değiştirmeden önce anahtarı test edin
Yeni bir terminal açın ve girin — sunucu parolası sorulmamalı:
ssh root@YOUR.SERVER.IP
İşe yararsa, sonraki adımı yaparken bu oturumu açık tutun, ki bir hata sizi kilitleyemesin.
4. Parola girişini kapatın
Sunucuda /etc/ssh/sshd_config dosyasını düzenleyin:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl restart ssh # bazı dağıtımlarda servisin adı sshd'dir
Bundan sonra yalnızca anahtarınız girer ve 22. porttaki sürekli kaba kuvvet gürültüsü basitçe seker.
Dürüst uyarılar
- Anahtarınız çalışmadan parolaları asla kapatmayın. Önce ikinci bir terminalde anahtar girişini doğrulayın — kilitlenmeyi önleyen tek kural budur.
- Özel anahtarınızın yedeğini alın ve bir cihaz kaybının kilitlenme olmaması için ikinci bir anahtar (bir dizüstü ve bir yedek) düşünün.
- Yine de kilitlenirseniz, bir sağlayıcı konsolu sizi geri sokar — EQVPS tam bunun için her VPS'e tarayıcı konsolu verir.
Sonraki adımlar
Bir SSH anahtarı, sertleştirilmiş bir sunucunun ilk adımıdır. Bir güvenlik duvarıyla eşleştirin — UFW güvenlik duvarını nasıl yapılandırırsınız ve fail2ban'ı nasıl kurarsınız bakın — ve herhangi bir şeyi açığa çıkarmadan önce tam yeni VPS güvenlik kontrol listesini uygulayın. KYC'siz, kripto ile ödenen bir VPS'te anahtar, aynı zamanda erişiminizi gerçekten size ait tutmanın yoludur.
Yorumlar
Henüz yorum yok. İlk olun.