SSH Bağlantılarınızı Google Authenticator ile Koruyun
Linux sunucularınızın güvenliği için güçlü SSH şifreleri kullanmak veya SSH anahtarları (SSH Key) tanımlamak önemlidir. Ancak en üst düzey güvenlik için sunucuya SSH bağlantısı yapılırken cep telefonunuza gelen tek kullanımlık şifreyi girmeyi zorunlu kılan **İki Adımlı Doğrulama (2FA)** özelliğini ekleyebilirsiniz. Google Authenticator entegrasyonu ile bu güvenliği kolayca sağlayabilirsiniz.
1. Google Authenticator PAM Modülü Kurulumu
Sunucunuza gerekli modülü kurarak kuruluma başlayın (EPEL deposunun etkin olması gerekir):
dnf install google-authenticator -y
Kurulum bittikten sonra SSH ile bağlandığınız kullanıcının dizininde yapılandırma sihirbazını başlatın:
google-authenticator
Ekranda çıkan sorulara **y** (evet) yanıtını verin. Üretilen büyük **QR kodunu** telefonunuzdaki Google Authenticator uygulamasına taratın ve acil durum kurtarma kodlarını güvenli bir yere kaydedin.
2. SSH ve PAM Dosyalarını Yapılandırma
Sistemin bu doğrulamayı zorunlu kılması için şu iki dosyayı düzenlemeliyiz:
First, `/etc/pam.d/sshd` dosyasını açıp en altına şu satırı ekleyin:
auth required pam_google_authenticator.so
Ardından, `/etc/ssh/sshd_config` dosyasını açıp şu parametreyi bulun ve **yes** yapın:
ChallengeResponseAuthentication yes
SSH servisini yeniden başlattığınızda (`systemctl restart sshd`), sunucuya her girişte şifrenize ek olarak telefonunuzdaki 6 haneli doğrulama kodunu girmeniz istenecektir.
Sunucu güvenliği yapılandırmaları için Sunucu Destek Hizmetlerimizden yararlanabilir, güvenli donanımlara sahip yüksek performanslı VDS Kiralama çözümlerimizi inceleyebilirsiniz.