Merhaba,
Bugün, sunucunuzda her çalışmak istediğinizde oturum açma bilgilerinizi ve parolanızı yazmak zorunda kalmadan ssh'inizi nasıl daha güvenli hale getirebileceğinizi göstereceğim.
1. Adım
SSH Anahtarıyla Oturum Açma
Yeni başlayanlar için metin2 sunucumuz için yeni bir kullanıcı oluşturacağız.
Ardından, sunucu dosyalarımızı /home/metin2'ye taşıyacağız ve dosyaların yeni yetkilerini vereceğiz.
Şimdi bir ssh anahtarı oluşturacağız. Kısacası, bu, bilgisayarınıza kaydettiğiniz ve oturum açmak için şifrenizin yerini alan bir dosyadır.
Enter'a basın (varsayılanları bırakın) ve oluşturulan .ssh klasörüne gidin
Bu son komutun çıktısını (yorumlar dahil) ctrl + C ile kopyalayın ve bir metin dosyasına kaydedin. Bu sizin özel anahtarınızdır; macun ve Filezilla'nın anlayabileceği bir biçime dönüştürmek için
Aracı indirin ve açın ve Yükle'ye tıklayın. Dosya iletişim kutusunda "Tüm dosyalar" ı seçin ve önceden kaydettiğiniz metin dosyasını açın, ardından ppk dosyasını oluşturmak için "Farklı Kaydet" e tıklayın.
Son olarak, yeni anahtarımızla giriş yapmaya çalışacağız. Dosyayı açın ve sunucunuzun ayarlarını yükleyin, ardından Bağlantı> Veri sekmesine gidin ve otomatik oturum açma kullanıcı adına root (veya sunucunuzun kullanıcısı adını verdiğiniz şeyi) girin. Ardından Bağlantı> SSH> Kimlik Doğrulama'yı açın ve ppk dosyanızı yükleyin.
Son olarak, Oturum'a dönün ve yeni ayarlarınızı kaydedin, ardından yeni kullanıcınız ve anahtarınızla otomatik olarak oturum açabildiğinizi doğrulamak için Aç'ı ve kök ayrıcalıkları elde etmek için su komutunu kullanın.
2. Adım
SSH'yi Korumak
Bu yapıldıktan sonra, / etc / ssh / sshd_config içinde kök oturum açma ve parola kimlik doğrulamasını devre dışı bırakabilir ve ssh sunucusunu sshd yeniden başlatma hizmeti ile yeniden başlatabiliriz. Ssh yapılandırmasını düzenlerken, ssh bağlantı noktasını farklı bir bağlantı noktasına, tercihen kullanılmayan, yüksek numaralı bir bağlantı noktasına değiştirmek de iyi bir fikirdir, ancak bu bağlantı noktasını güvenlik duvarınızda açmayı unutmayın, aksi takdirde güvenlik açısından sıkıntı yaşarsınız!
3. Adım
Güvenlikle ilgili iyi uygulamalar
Tüm bunları yaptıktan sonra, sunucunuza erişmenin tek yolu özel ppk dosyasıdır. Bu nedenle, USB bellek veya harici sürücü gibi güvenli bir yerde yedeklediğinizden emin olun!
Her zaman sunucu başlangıç komut dosyanızı root kullanıcısı olarak çalıştırın.
Sunucuya güvenli erişim ihtiyacınız varsa, root kullanıcısı ile oturum açın ve ardından su kullanın. Birinin bir tür arka kapı veya istismar yoluyla kabuk erişimi elde etmesi durumunda, makineye tam erişimi olmayacaktır.
MaviAyGames | Temel SSH Güvenliği
Metin2 Sunucularında FreeBSD Kullanımı ve SSH Güvenliği
SSH (Secure Shell), sunucu yönetiminde kritik öneme sahip bir protokoldür. Özellikle Metin2 sunucuları gibi oyun sunucularında güvenli bir erişim yöntemi olan SSH, doğru yapılandırılmadığında ciddi güvenlik açıklarına neden olabilir. Bu makalede, FreeBSD tabanlı Metin2 sunucularınızda SSH güvenliğini nasıl artıracağınızı detaylı olarak ele alacağız.
FreeBSD Sistemlerde SSH Konfigürasyonu
FreeBSD sistemlerde SSH servisi varsayılan olarak OpenSSH paketiyle gelir. Ancak Metin2 sunucularında daha fazla güvenlik ve kararlılık için SSH yapılandırmasının optimize edilmesi gerekir. Öncelikle SSH konfigürasyon dosyası olan /etc/ssh/sshd_config dosyasını düzenlemek gerekir. Bu dosya, SSH servisinin nasıl çalışacağını belirler.
Öncelikle SSH root erişimini devre dışı bırakmanız önerilir. Bu ayar, saldırganların doğrudan root hesabı üzerinden erişim sağlamasını engeller:
PermitRootLogin no
Ayrıca parola tabanlı oturum açmayı devre dışı bırakıp, anahtar tabanlı kimlik doğrulamayı kullanmanız güçlü bir güvenlik önlemidir:
PasswordAuthentication no
PubkeyAuthentication yes
SSH Anahtar Oluşturma ve Yükleme
SSH anahtarları oluşturmak için istemci tarafında ssh-keygen komutunu kullanabilirsiniz. Bu işlem sonucunda bir public ve private anahtar çifti oluşturulur. Public anahtarı sunucudaki ~/.ssh/authorized_keys dosyasına ekleyerek anahtar tabanlı oturum açmayı aktif edebilirsiniz. Bu yöntem, parolaya dayalı saldırıları büyük ölçüde ortadan kaldırır.
SSH Port Değiştirme
Varsayılan SSH portu 22'dir. Bu port bilindik olduğu için otomatik taramalarda hedef alınabilir. Port numarasını değiştirerek basit ama etkili bir koruma sağlayabilirsiniz. Örneğin:
Port 2222
Bu değişikliği yaptıktan sonra firewall ayarlarınızı da güncellemeniz gerekir.
Firewall ve PF ile SSH Koruma
FreeBSD sistemlerde PF (Packet Filter) kullanarak SSH trafiğini kontrol edebilirsiniz. PF kuralları sayesinde belirli IP adreslerinden gelen bağlantıları sınırlayabilir veya SSH brute-force saldırılarını önleyebilirsiniz. Örneğin:
pass in on $ext_if proto tcp from any to $server_ip port ssh_flags S/SA keep state
PF kuralları ile SSH erişimini IP bazlı filtreleyebilir, aynı zamanda fail2ban benzeri mekanizmalarla otomatik engelleme kuralları da oluşturabilirsiniz.
SSH Güvenlik Uygulamaları
SSH erişimini daha da güvence altına almak için Google Authenticator gibi iki faktörlü kimlik doğrulama (2FA) uygulamaları entegre edilebilir. Bu sayede kullanıcılar hem SSH anahtarı hem de mobil uygulamadan gelen kod ile giriş yapmak zorundadır.
Loglama ve İzleme
SSH oturumlarını loglamak, olası saldırıları tespit etmede önemlidir. /var/log/auth.log dosyası SSH giriş denemelerini içerir. Bu logları düzenli olarak kontrol etmek ve analiz etmek, sistem güvenliği açısından kritik öneme sahiptir.
Sonuç
Metin2 sunucularında FreeBSD kullanıyorsanız, SSH güvenliği doğrudan sunucu güvenliğinizle bağlantılıdır. Doğru yapılandırma, anahtar yönetimi, port değişikliği, PF kuralları ve log izleme gibi adımlarla sisteminizi daha güvenli hale getirebilirsiniz. MaviAyGames olarak, bu tür temel güvenlik adımlarının her Metin2 geliştiricisi tarafından uygulanması gerektiğini düşünüyoruz.
MaviAyGames | Basic SSH Security
Using FreeBSD for Metin2 Servers and SSH Security
SSH (Secure Shell) is a critical protocol in server management. Especially for game servers like Metin2, SSH provides secure access, but if not configured properly, it can lead to serious security vulnerabilities. In this article, we will discuss how to enhance SSH security on FreeBSD-based Metin2 servers in detail.
SSH Configuration on FreeBSD Systems
On FreeBSD systems, the SSH service comes with the OpenSSH package by default. However, for Metin2 servers, SSH configuration must be optimized for increased security and stability. First, you need to edit the SSH configuration file /etc/ssh/sshd_config. This file defines how the SSH service operates.
Firstly, it is recommended to disable SSH root login. This setting prevents attackers from accessing directly via the root account:
PermitRootLogin no
Also, disabling password-based authentication and using key-based authentication is a strong security measure:
PasswordAuthentication no
PubkeyAuthentication yes
Creating and Installing SSH Keys
To generate SSH keys, you can use the ssh-keygen command on the client side. As a result, a public and private key pair is created. By adding the public key to the ~/.ssh/authorized_keys file on the server, you can enable key-based authentication. This method largely eliminates password-based attacks.
Changing SSH Port
The default SSH port is 22. Since this port is well-known, it may be targeted during automated scans. By changing the port number, you can provide simple but effective protection. For example:
Port 2222
After making this change, you also need to update your firewall settings.
SSH Protection with Firewall and PF
On FreeBSD systems, you can control SSH traffic using PF (Packet Filter). With PF rules, you can restrict connections from specific IP addresses or prevent SSH brute-force attacks. For example:
pass in on $ext_if proto tcp from any to $server_ip port ssh_flags S/SA keep state
With PF rules, you can filter SSH access based on IP and create automatic blocking rules similar to fail2ban mechanisms.
SSH Security Applications
To further secure SSH access, two-factor authentication (2FA) applications like Google Authenticator can be integrated. This way, users are required to authenticate using both an SSH key and a code generated from a mobile app.
Logging and Monitoring
Logging SSH sessions is important for detecting potential attacks. The /var/log/auth.log file contains SSH login attempts. Regularly checking and analyzing these logs is critical for system security.
Conclusion
If you are running FreeBSD for Metin2 servers, SSH security is directly linked to your server's overall security. With proper configuration, key management, port changes, PF rules, and log monitoring, you can make your system more secure. At MaviAyGames, we believe that such basic security steps should be implemented by every Metin2 developer.
Bugün, sunucunuzda her çalışmak istediğinizde oturum açma bilgilerinizi ve parolanızı yazmak zorunda kalmadan ssh'inizi nasıl daha güvenli hale getirebileceğinizi göstereceğim.
1. Adım
SSH Anahtarıyla Oturum Açma
Yeni başlayanlar için metin2 sunucumuz için yeni bir kullanıcı oluşturacağız.
Kod:
pw useradd metin2 -m -g wheel
Ardından, sunucu dosyalarımızı /home/metin2'ye taşıyacağız ve dosyaların yeni yetkilerini vereceğiz.
Kod:
cd /home chown -R metin2:wheel metin2/
Şimdi bir ssh anahtarı oluşturacağız. Kısacası, bu, bilgisayarınıza kaydettiğiniz ve oturum açmak için şifrenizin yerini alan bir dosyadır.
Kod:
su metin2 ssh - keygen
Enter'a basın (varsayılanları bırakın) ve oluşturulan .ssh klasörüne gidin
Kod:
cd metin2 /. ssh mv id_rsa . pub official_keys cat id_rsa
Bu son komutun çıktısını (yorumlar dahil) ctrl + C ile kopyalayın ve bir metin dosyasına kaydedin. Bu sizin özel anahtarınızdır; macun ve Filezilla'nın anlayabileceği bir biçime dönüştürmek için
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
kullanabilirsiniz .Aracı indirin ve açın ve Yükle'ye tıklayın. Dosya iletişim kutusunda "Tüm dosyalar" ı seçin ve önceden kaydettiğiniz metin dosyasını açın, ardından ppk dosyasını oluşturmak için "Farklı Kaydet" e tıklayın.
Son olarak, yeni anahtarımızla giriş yapmaya çalışacağız. Dosyayı açın ve sunucunuzun ayarlarını yükleyin, ardından Bağlantı> Veri sekmesine gidin ve otomatik oturum açma kullanıcı adına root (veya sunucunuzun kullanıcısı adını verdiğiniz şeyi) girin. Ardından Bağlantı> SSH> Kimlik Doğrulama'yı açın ve ppk dosyanızı yükleyin.
Son olarak, Oturum'a dönün ve yeni ayarlarınızı kaydedin, ardından yeni kullanıcınız ve anahtarınızla otomatik olarak oturum açabildiğinizi doğrulamak için Aç'ı ve kök ayrıcalıkları elde etmek için su komutunu kullanın.
2. Adım
SSH'yi Korumak
Bu yapıldıktan sonra, / etc / ssh / sshd_config içinde kök oturum açma ve parola kimlik doğrulamasını devre dışı bırakabilir ve ssh sunucusunu sshd yeniden başlatma hizmeti ile yeniden başlatabiliriz. Ssh yapılandırmasını düzenlerken, ssh bağlantı noktasını farklı bir bağlantı noktasına, tercihen kullanılmayan, yüksek numaralı bir bağlantı noktasına değiştirmek de iyi bir fikirdir, ancak bu bağlantı noktasını güvenlik duvarınızda açmayı unutmayın, aksi takdirde güvenlik açısından sıkıntı yaşarsınız!
3. Adım
Güvenlikle ilgili iyi uygulamalar
Tüm bunları yaptıktan sonra, sunucunuza erişmenin tek yolu özel ppk dosyasıdır. Bu nedenle, USB bellek veya harici sürücü gibi güvenli bir yerde yedeklediğinizden emin olun!
Her zaman sunucu başlangıç komut dosyanızı root kullanıcısı olarak çalıştırın.
Sunucuya güvenli erişim ihtiyacınız varsa, root kullanıcısı ile oturum açın ve ardından su kullanın. Birinin bir tür arka kapı veya istismar yoluyla kabuk erişimi elde etmesi durumunda, makineye tam erişimi olmayacaktır.
MaviAyGames | Temel SSH Güvenliği
Metin2 Sunucularında FreeBSD Kullanımı ve SSH Güvenliği
SSH (Secure Shell), sunucu yönetiminde kritik öneme sahip bir protokoldür. Özellikle Metin2 sunucuları gibi oyun sunucularında güvenli bir erişim yöntemi olan SSH, doğru yapılandırılmadığında ciddi güvenlik açıklarına neden olabilir. Bu makalede, FreeBSD tabanlı Metin2 sunucularınızda SSH güvenliğini nasıl artıracağınızı detaylı olarak ele alacağız.
FreeBSD Sistemlerde SSH Konfigürasyonu
FreeBSD sistemlerde SSH servisi varsayılan olarak OpenSSH paketiyle gelir. Ancak Metin2 sunucularında daha fazla güvenlik ve kararlılık için SSH yapılandırmasının optimize edilmesi gerekir. Öncelikle SSH konfigürasyon dosyası olan /etc/ssh/sshd_config dosyasını düzenlemek gerekir. Bu dosya, SSH servisinin nasıl çalışacağını belirler.
Öncelikle SSH root erişimini devre dışı bırakmanız önerilir. Bu ayar, saldırganların doğrudan root hesabı üzerinden erişim sağlamasını engeller:
PermitRootLogin no
Ayrıca parola tabanlı oturum açmayı devre dışı bırakıp, anahtar tabanlı kimlik doğrulamayı kullanmanız güçlü bir güvenlik önlemidir:
PasswordAuthentication no
PubkeyAuthentication yes
SSH Anahtar Oluşturma ve Yükleme
SSH anahtarları oluşturmak için istemci tarafında ssh-keygen komutunu kullanabilirsiniz. Bu işlem sonucunda bir public ve private anahtar çifti oluşturulur. Public anahtarı sunucudaki ~/.ssh/authorized_keys dosyasına ekleyerek anahtar tabanlı oturum açmayı aktif edebilirsiniz. Bu yöntem, parolaya dayalı saldırıları büyük ölçüde ortadan kaldırır.
SSH Port Değiştirme
Varsayılan SSH portu 22'dir. Bu port bilindik olduğu için otomatik taramalarda hedef alınabilir. Port numarasını değiştirerek basit ama etkili bir koruma sağlayabilirsiniz. Örneğin:
Port 2222
Bu değişikliği yaptıktan sonra firewall ayarlarınızı da güncellemeniz gerekir.
Firewall ve PF ile SSH Koruma
FreeBSD sistemlerde PF (Packet Filter) kullanarak SSH trafiğini kontrol edebilirsiniz. PF kuralları sayesinde belirli IP adreslerinden gelen bağlantıları sınırlayabilir veya SSH brute-force saldırılarını önleyebilirsiniz. Örneğin:
pass in on $ext_if proto tcp from any to $server_ip port ssh_flags S/SA keep state
PF kuralları ile SSH erişimini IP bazlı filtreleyebilir, aynı zamanda fail2ban benzeri mekanizmalarla otomatik engelleme kuralları da oluşturabilirsiniz.
SSH Güvenlik Uygulamaları
SSH erişimini daha da güvence altına almak için Google Authenticator gibi iki faktörlü kimlik doğrulama (2FA) uygulamaları entegre edilebilir. Bu sayede kullanıcılar hem SSH anahtarı hem de mobil uygulamadan gelen kod ile giriş yapmak zorundadır.
Loglama ve İzleme
SSH oturumlarını loglamak, olası saldırıları tespit etmede önemlidir. /var/log/auth.log dosyası SSH giriş denemelerini içerir. Bu logları düzenli olarak kontrol etmek ve analiz etmek, sistem güvenliği açısından kritik öneme sahiptir.
Sonuç
Metin2 sunucularında FreeBSD kullanıyorsanız, SSH güvenliği doğrudan sunucu güvenliğinizle bağlantılıdır. Doğru yapılandırma, anahtar yönetimi, port değişikliği, PF kuralları ve log izleme gibi adımlarla sisteminizi daha güvenli hale getirebilirsiniz. MaviAyGames olarak, bu tür temel güvenlik adımlarının her Metin2 geliştiricisi tarafından uygulanması gerektiğini düşünüyoruz.
MaviAyGames | Basic SSH Security
Using FreeBSD for Metin2 Servers and SSH Security
SSH (Secure Shell) is a critical protocol in server management. Especially for game servers like Metin2, SSH provides secure access, but if not configured properly, it can lead to serious security vulnerabilities. In this article, we will discuss how to enhance SSH security on FreeBSD-based Metin2 servers in detail.
SSH Configuration on FreeBSD Systems
On FreeBSD systems, the SSH service comes with the OpenSSH package by default. However, for Metin2 servers, SSH configuration must be optimized for increased security and stability. First, you need to edit the SSH configuration file /etc/ssh/sshd_config. This file defines how the SSH service operates.
Firstly, it is recommended to disable SSH root login. This setting prevents attackers from accessing directly via the root account:
PermitRootLogin no
Also, disabling password-based authentication and using key-based authentication is a strong security measure:
PasswordAuthentication no
PubkeyAuthentication yes
Creating and Installing SSH Keys
To generate SSH keys, you can use the ssh-keygen command on the client side. As a result, a public and private key pair is created. By adding the public key to the ~/.ssh/authorized_keys file on the server, you can enable key-based authentication. This method largely eliminates password-based attacks.
Changing SSH Port
The default SSH port is 22. Since this port is well-known, it may be targeted during automated scans. By changing the port number, you can provide simple but effective protection. For example:
Port 2222
After making this change, you also need to update your firewall settings.
SSH Protection with Firewall and PF
On FreeBSD systems, you can control SSH traffic using PF (Packet Filter). With PF rules, you can restrict connections from specific IP addresses or prevent SSH brute-force attacks. For example:
pass in on $ext_if proto tcp from any to $server_ip port ssh_flags S/SA keep state
With PF rules, you can filter SSH access based on IP and create automatic blocking rules similar to fail2ban mechanisms.
SSH Security Applications
To further secure SSH access, two-factor authentication (2FA) applications like Google Authenticator can be integrated. This way, users are required to authenticate using both an SSH key and a code generated from a mobile app.
Logging and Monitoring
Logging SSH sessions is important for detecting potential attacks. The /var/log/auth.log file contains SSH login attempts. Regularly checking and analyzing these logs is critical for system security.
Conclusion
If you are running FreeBSD for Metin2 servers, SSH security is directly linked to your server's overall security. With proper configuration, key management, port changes, PF rules, and log monitoring, you can make your system more secure. At MaviAyGames, we believe that such basic security steps should be implemented by every Metin2 developer.
