Linux / Sistem 27.06.2026

Debian 12 Sunucuda SSH Port Değiştirme ve Güvenlik

Debian 12 Sunucuda SSH Port Değiştirme ve Güvenlik

Debian 12 SSH güvenliği neden önemlidir?

Debian 12 (Bookworm) işletim sistemi, kararlılığı ve düşük kaynak tüketimi nedeniyle web sunucularında sıklıkla tercih edilir. Ancak kurulum sonrasında SSH servisi varsayılan olarak 22 numaralı portu kullanır. Bu port, saldırgan botların kaba kuvvet (brute-force) saldırılarına ilk deneyeceği yerdir. VDS sunucu projelerinizin güvenliği için SSH portunu değiştirmek ve root girişini engellemek güvenlik altyapınızın ilk adımı olmalıdır.

Debian 12'de SSH portu nasıl değiştirilir?

SSH varsayılan portunu değiştirmek için SSH istemciniz ile sunucuya root olarak bağlandıktan sonra şu adımları takip edin:

1. SSH yapılandırma dosyasını düzenleyin

Dosyayı düzenlemek için nano editörünü kullanabilirsiniz:

nano /etc/ssh/sshd_config

Dosyada yer alan #Port 22 satırını bulup başındaki # işaretini silin ve belirlediğiniz yeni portu yazın (Örn: Port 3422):

Port 3422

2. Root kullanıcısının doğrudan girişini engelleyin

Yine aynı dosya içerisinde root girişini kapatmak için PermitRootLogin yes satırını şu şekilde güncelleyin:

PermitRootLogin no

Dosyayı kaydedip çıkmak için CTRL + O tuşlarına basıp onaylayın, ardından CTRL + X ile çıkın.

3. Güvenlik duvarından yeni portu açın

Eğer Debian sunucunuzda UFW veya farklı bir güvenlik duvarı yüklüyse, SSH servisini yeniden başlatmadan önce yeni portunuza izin vermelisiniz. Aksi halde sunucu dışına kilitlenebilirsiniz:

# UFW kullanıyorsanız
ufw allow 3422/tcp
ufw reload

4. SSH servisini yeniden başlatın

Tüm ayarları tamamladıktan sonra yeni ayarların etkinleşmesi için SSH servisini yeniden başlatın:

systemctl restart ssh

Önemli: Mevcut SSH bağlantınızı kapatmadan yeni bir terminal penceresi açıp yeni port üzerinden bağlanabildiğinizi mutlaka test edin.

Sık sorulan sorular

SSH portunu değiştirmek sunucumu %100 güvenli yapar mı?

Hayır, ancak otomatik tarama yapan bot saldırılarının neredeyse tamamını engeller. Tam güvenlik için anahtar tabanlı kimlik doğrulama (SSH Key) kullanılması ve Fail2ban gibi yazılımların kurulması gerekir.

Debian 12 SSH servisi neden başlamıyor?

Belirlediğiniz yeni port başka bir servis tarafından kullanılıyor olabilir veya güvenlik duvarı ayarlarında çakışma yaşanmış olabilir. Hata detaylarını görmek için journalctl -xeu ssh komutunu çalıştırabilirsiniz.

QBilisim.Com

IRCd, hosting ve sunucu operasyonunu tek yerden yönet.

Kurulum, taşıma, DNS, SSL, applet ve destek süreçleri için müşteri panelinden talep oluşturabilirsin.