Site Overlay

Cisco Cihazlarında Local Kullanıcılar için SSH Bağlantısını Devre Dışı Bırakma

📜 Cisco Cihazlarında Local Kullanıcılar için SSH Bağlantısını Devre Dışı Bırakma

Senaryo:
– Amaç: Cisco cihazlarında yerel kullanıcılar için SSH bağlantısını devre dışı bırakmak, güvenliği artırmak.
– Cihazlar: Cisco router, switch, firewall, vs.
– Komutlar: SSH bağlantısının devre dışı bırakılması için gerekli yapılandırma adımları.

📦 1. SSH Erişimini Devre Dışı Bırakma

configure terminal
# Cihazın yapılandırma moduna geç

no ip ssh
# SSH protokolünü devre dışı bırakır.
            

🔄 2. VTY Hattı Üzerinden SSH Bağlantısını Engelleme

configure terminal
# Cihazın yapılandırma moduna geç

line vty 0 4
# VTY hatları üzerinde yapılandırma yapmak için bu komutu kullan

transport input none
# Tüm bağlantı türlerini engeller, SSH bağlantısını da devre dışı bırakır.
            

🧱 3. Kullanıcıların SSH Bağlantısına İzin Vermeme

configure terminal
# Cihazın yapılandırma moduna geç

username  secret <şifre>
# Kullanıcıyı şifre ile tanımladıktan sonra SSH'yi devre dışı bırakacak ekleme

line vty 0 4
# VTY hatları üzerinde kullanıcıyı şifreyle ilişkilendir

transport input none
# SSH ve diğer bağlantı türlerini engeller
            

⚙️ 4. SSH Erişiminin Durumunu Kontrol Etme

show ip ssh
# SSH durumunu kontrol eder. "Disabled" görmelisiniz.
            

✅ Kısa Özet Tablosu

KomutAçıklama
no ip sshSSH protokolünü devre dışı bırakır.
line vty 0 4VTY hatları üzerinde SSH bağlantısını engellemek için gerekli yapılandırmayı yapar.
transport input noneTüm bağlantı türlerini engeller, SSH dahil.
show ip sshSSH bağlantı durumunu kontrol eder.

image
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
[email protected]

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.