AdeGate

SSH erişim kontrolü ve loglama

Linux sunucularınıza SSH ile kimin girdiğini bilmek yetmez; girişin bir onaydan geçmesi ve izinin denetimde gösterilebilir olması gerekir.

SSH erişiminde sık görülen boşluklar

  • Yıllar önce eklenmiş ve kimin olduğu unutulmuş SSH anahtarları
  • Birden fazla kişinin paylaştığı ortak hesaplar
  • Sunucu üzerinde kalan, merkezde toplanmayan ve kolayca silinebilen giriş kayıtları
  • Ayrılan çalışanların erişiminin zamanında kapatılmaması

Bu boşlukların ortak noktası şudur: giriş teknik olarak geçerlidir, ama kimse o anda "bu girişin olması gerekiyor mu?" diye sormaz.

AdeGate ile SSH girişi nasıl kontrol edilir?

AdeGate, Linux sunucularınızdaki SSH girişlerine yönetici onayı ekler. Kullanıcı bağlandığında, o sunucunun onaylayıcılarına onay isteği gider. Onay gelmezse oturum açılmaz, reddedilirse bağlantı kapatılır.

  • Ubuntu, Debian, RHEL, Rocky Linux ve AlmaLinux desteklenir.
  • Sunucuya panelden kopyalanan tek satırlık curl komutuyla kurulur.
  • Onaylar belirli bir süre için verilir; süre dolunca giriş yeniden onaya düşer.

Loglama: sunucunun dışında, değiştirilemez

Yalnızca sunucuda tutulan kayıtlar, sunucuya giren biri tarafından silinebilir. AdeGate her SSH isteğini, onayını ve reddini merkezi olarak kendi veritabanında tutar. Pro ve Enterprise planlarında kayıtlar kriptografik bir zincirle birbirine bağlanır; geçmişe dönük bir kaydın silinmesi veya değiştirilmesi tespit edilir. Kayıtlar syslog ile merkezi log sunucunuza da iletilebilir.

Denetim açısından

SSH girişlerinin onaylı ve kayıtlı olması, ISO 27001'in ayrıcalıklı erişim hakları, güvenli kimlik doğrulama ve loglama maddeleri için somut kanıt oluşturur.

Sık sorulanlar

SSH anahtarıyla yapılan girişler de onaya düşer mi?

AdeGate onay adımını SSH oturumu açılırken devreye sokar; kimlik doğrulama yöntemi parola veya anahtar olabilir. Kurulumdan önce kendi yapılandırmanızda test etmenizi öneririz.

Hangi dağıtımlar destekleniyor?

Ubuntu, Debian, RHEL, Rocky Linux ve AlmaLinux.

Kayıtlar ne kadar saklanır?

Plana göre 30, 180 veya 365 gün. Daha uzun süre için kayıtları syslog ile kendi log sunucunuza iletebilirsiniz.

Ücretsiz deneyin

Ücretsiz plan süresizdir ve 2 sunucuyu korur. Kurulum tek komutla, kendi sunucunuzda yapılır.