
Yeni kurulum yaptıysan (özellikle production sunucuda), ilk güvenlik adımlarından biri SSH portunu 22’den farklı bir porta almak olmalı.
Bu işlem:
- Otomatik bot saldırılarını azaltır
- Log spam’ini düşürür
- Basit brute-force denemelerini filtreler
⚠️ Kritik Uyarı: Yeni portu firewall’da açmadan ve servisi test etmeden 22’yi kapatma. Aksi halde sunucuya erişimini kaybedebilirsin.
1️⃣ Yeni SSH Portunu Belirle
Örnek olarak 1923 kullanalım.
Port aralığı: 1024–65535
22, 80, 443 gibi standart portları seçme.
2️⃣ SSH Konfigürasyon Dosyasını Düzenle
Dosyayı aç:
nano /etc/ssh/sshd_config
Şu satırı bul:
#Port 22
Şu şekilde değiştir:
Port 1923
Kaydet:CTRL + X → Y → ENTER
SSH Servisini Yeniden Başlat
systemctl restart sshd
Durum kontrolü:
systemctl status sshd
Active (running) görmelisin ✅
