Linux sunucularda SSH (Secure Shell) servisi varsayılan olarak 22 numaralı port üzerinden hizmet verir. Dünya genelinde botlar ve zararlı yazılımlar, IP bloklarını sürekli tarayarak 22 numaralı port üzerinden otomatik parola deneme (Brute-Force / Kaba Kuvvet) saldırıları gerçekleştirir.
Bu saldırılar sunucunuzun ele geçirilme riskini artırmakla kalmaz; aynı zamanda arka planda yoğun işlemci (CPU) ve bant genişliği tüketimine yol açar.
DoğruHost VPS veya Fiziksel sunucularınızda varsayılan SSH portunu (örneğin 22 yerine 9994 veya 2222 gibi 1024-65535 arasında boşta olan özel bir porta) çekerek bu otomatik saldırıların %99'undan anında korunabilirsiniz.
Bu rehberde, sunucunuza erişiminizi kaybetmeden (kilitlenmeden) SSH portunu güvenli bir şekilde nasıl değiştireceğinizi adım adım anlatıyoruz.
⚠️ ÖNEMLİ: İşleme Başlamadan Önce Altın Kural
Mevcut SSH Oturumunuzu Kapatmayın!
Tüm adımları tamamlayıp yeni port üzerinden başarılı bir şekilde giriş yaptığınızı teyit edene kadar aktif SSH pencerenizi asla kapatmayın. Olası bir güvenlik duvarı veya SELinux engelinde yeni bir SSH penceresinden müdahale edebilir veya hatayı düzeltebilirsiniz.
1. Adım: Güvenlik Duvarında (Firewall) Yeni Portu İzinlendirmek
SSH portunu değiştirmeden önce, belirlediğiniz yeni port numarasını (örneğimizde 9994) güvenlik duvarından dış trafiğe açmanız gerekir. Aksi halde SSH servisini yeniden başlattığınızda sunucuya erişiminiz kesilir.
A) Firewalld Kullanan Sistemler (AlmaLinux, Rocky Linux, CentOS 7+)
# 9994 TCP portuna kalıcı izin verin
firewall-cmd --permanent --zone=public --add-port=9994/tcp
# Güvenlik duvarı kurallarını yeniden yükleyin
firewall-cmd --reload
B) CSF (ConfigServer Security & Firewall) Kullanan Sunucular
cPanel veya DirectAdmin panelli sunucularda CSF yüklü ise:
# CSF konfigürasyon dosyasını açın
nano /etc/csf/csf.conf
# TCP_IN satırını bularak 9994 portunu ekleyin, ardından CSF'yi yeniden başlatın:
csf -r
C) UFW Kullanan Sistemler (Ubuntu / Debian)
# Yeni SSH portuna izin verin
sudo ufw allow 9994/tcp
# UFW durumunu kontrol edin
sudo ufw status
2. Adım: SELinux Yapılandırması (RHEL / AlmaLinux / Rocky Linux)
RedHat tabanlı sistemlerde SELinux aktifse (Enforcing modunda ise), SELinux politikası varsayılan olarak SSH servisinin 22 dışında başka bir portta çalışmasını engeller. Port değişikliğinin SELinux tarafından engellenmemesi için şu komutu çalıştırmalısınız:
# SELinux port yönetim aracını yükleyin (yüklü değilse)
dnf install policycoreutils-python-utils -y
# 9994 portunu SSH servis tiplemesine ekleyin
semanage port -a -t ssh_port_t -p tcp 9994
3. Adım: sshd_config Dosyasında Portu Güncellemek
Şimdi SSH konfigürasyon dosyasını açarak port numaramızı değiştiriyoruz:
nano -w /etc/ssh/sshd_config
Açılan dosyada #Port 22 satırını bulun:
Baştaki
#(yorum/pasif) simgesini kaldırın.22değerini belirlediğiniz yeni port numarası ile değiştirin:
# Eskisi: #Port 22
Port 9994
Dosyayı kaydetmek için klavyenizden sırasıyla CTRL + X, ardından Y (veya Türkçe sistemlerde E) ve Enter tuşlarına basın.
4. Adım: SSH Servisini Yeniden Başlatmak
Yapılan değişikliklerin geçerli olması için SSH servisini yeniden başlatıyoruz:
systemctl restart sshd
5. Adım: Yeni Portu Test Etmek
Mevcut açık SSH pencerenizi kesinlikle kapatmadan, yeni bir terminal veya PuTTY penceresi açarak bağlantıyı test edin:
# Terminal üzerinden yeni port ile bağlanma testi:
ssh kullanici_adi@sunucu_ip_adresi -p 9994
Eğer yeni port üzerinden sorunsuz bir şekilde oturum açabiliyorsanız, işlem başarıyla tamamlanmış demektir. Artık eski SSH oturumunuzu güvenle kapatabilirsiniz.
???? DoğruHost İpuçları ve Güvenlik Tavsiyeleri
Standart Dışı Port Seçimi: Port belirlerken web, e-posta veya veritabanı servisleri tarafından kullanılan (80, 443, 21, 25, 3306, 5432 vb.) çakışan portları seçmemeye özen gösterin.
1024ile65535arasında rastgele bir port seçimi idealdir.Yedekli Bağlantı (DoğruHost Müşteri Paneli): Beklenmedik bir kilitlenme durumunda DoğruHost Müşteri Paneli üzerindeki VNC / KVM Konsolu üzerinden sunucunuza IP ve port kısıtlamalarına takılmadan doğrudan erişebilir ve konfigürasyonunuzu düzeltebilirsiniz.
Sunucu güvenliği, firewall yapılandırmaları veya SSH erişim optimizasyonlarında yardıma ihtiyacınız olduğunda, DoğruHost 7/24 uzman destek ekibimize bilet oluşturarak dilediğiniz zaman ulaşabilirsiniz.
