İçeriğe geç

Sorun gidermeBağlantı sorunları

Güvenlik duvarı değişikliğinden sonra erişimi kaybettiyseniz

ufw, nftables, Windows Güvenlik Duvarı veya SSH portunu değiştirdikten sonra erişimi mi kaybettiniz? Konsoldan girin, kuralı geri alın ve bir dahakini önleyin.

  • Orta
  • 10 dk okuma
  • Güncellendi

Denendiği sistemler: Ubuntu 24.04 LTS, Ubuntu 26.04 LTS, Debian 12, Debian 13, Windows Server 2022, Windows Server 2025

Bu sayfada
  1. Başlamadan önce
  2. Değişikliği geri alın
  3. SSH portunu değiştirdiyseniz
  4. Fail2ban veya CrowdSec sizi engellediyse
  5. Bir dahaki sefere güvenlik duvarını güvenle değiştirin
  6. Ne zaman destek bildirimi açmalı?
  7. Sonraki adımlar

Her yöneticinin başına bir kez gelir: bir güvenlik duvarını açarsınız, bir kuralı sıkılaştırırsınız ya da SSH'yi başka bir porta taşırsınız ve bağlantınız düşer. Sunucuda sorun yoktur; yalnızca sizi artık içeri almıyordur. Bu rehber konsol üzerinden geri girmenizi sağlar ve güvenlik duvarlarının nasıl güvenle değiştirileceğini gösterir.

Başlamadan önce

Bozduğunuz ağ kuralına bağlı olmayan bir giriş yoluna ihtiyacınız var:

  • Web konsolu: hizmet sayfanızda bir Web console düğmesi görünüyorsa (İşlemler menüsünde veya Yönet kartında), sunucunun ekranını tarayıcınızda açar.
  • IPMI: planı uzaktan yönetim arayüzü içeren dedicated sunucularda.
  • Konsol yok: bir destek bildirimi açın (rehberin sonuna bakın).

Konsolda root veya sudo kullanıcınızla oturum açın. Yazma işlemi konsol penceresinden yapılır; yapıştırma çalışmayabilir, bu yüzden kısa komutları tercih edin.

Değişikliği geri alın

ufw

SSH'ye yeniden izin verin ve sonucu kontrol edin:

Bash
sudo ufw allow OpenSSH
sudo ufw status numbered

Neyin yanlış gittiğinden emin değilseniz güvenlik duvarını şimdilik kapatın, SSH ile yeniden bağlanın ve kuralları oradan düzeltin:

Bash
sudo ufw disable

nftables

Çalışan sistemden tüm kuralları kaldırın:

Bash
sudo nft flush ruleset

Bu bir sonraki yeniden başlatmaya kadar geçerlidir. /etc/nftables.conf dosyasını düzeltin, sudo nft -c -f /etc/nftables.conf ile kontrol edin ve sudo nft -f /etc/nftables.conf ile yükleyin; aksi halde eski kurallar açılışta geri gelir.

firewalld

Kayıtlı yapılandırmayı yeniden yükleyin ya da SSH'yi bölgeye geri ekleyin:

Bash
sudo firewall-cmd --reload
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload

Windows

Konsoldaki yönetici PowerShell penceresinde yerleşik Uzak Masaüstü kurallarını etkinleştirin:

PowerShell
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Çok sayıda değişiklik yaptıysanız Windows Defender Güvenlik Duvarı'nı varsayılanlarına sıfırlayın. Bu, kendi kurallarınızın tümünü kaldırır:

PowerShell
netsh advfirewall reset

Doğrulama: kendi bilgisayarınızdan nc -vz 203.0.113.10 22 (Uzak Masaüstü için Test-NetConnection 203.0.113.10 -Port 3389) portu açık olarak bildirir ve yeniden bağlanabilirsiniz.

SSH portunu değiştirdiyseniz

SSH'nin gerçekten hangi portu dinlediğini konsoldan kontrol edin:

Bash
sudo ss -tlnp | grep -i ssh
sudo sshd -T | grep -i '^port'
  • Güvenlik duvarının o porta izin verdiğinden emin olun; örneğin sudo ufw allow 2222/tcp.
  • Ubuntu: SSH soket üzerinden etkinleştirilir. Port ayarını değiştirdikten sonra sudo systemctl daemon-reload ve sudo systemctl restart ssh.socket çalıştırın.
  • Debian: servisi sudo systemctl restart ssh ile yeniden başlatın.

Ardından ssh -p 2222 [email protected] ile bağlanın.

Fail2ban veya CrowdSec sizi engellediyse

Test ederken yapılan çok sayıda başarısız deneme kendi IP adresinizin engellenmesine yol açabilir. Konsoldan:

Bash
sudo fail2ban-client set sshd unbanip 198.51.100.7
sudo cscli decisions delete --ip 198.51.100.7

Kullandığınız aracın komutunu kendi genel IP adresinizle çalıştırın.

Bir dahaki sefere güvenlik duvarını güvenle değiştirin

  1. Önce kendi erişiminize izin verin. Güvenlik duvarını açmadan veya varsayılan reddetme politikası koymadan önce SSH (veya Uzak Masaüstü) kuralını ekleyin.
  2. Önizleyin. sudo ufw --dry-run enable, ufw'nin ne yapacağını uygulamadan gösterir. nftables için sudo nft -c -f /etc/nftables.conf sözdizimini kontrol eder.
  3. Bir oturumu açık tutun. İlkini kapatmadan önce ikinci bir bağlantıyla test edin.
  4. Otomatik geri almayı zamanlayın. Riskli bir değişiklikten önce kuralları beş dakika sonra kaldıracak bir zamanlayıcı başlatın:
Bash
sudo systemd-run --on-active=5min /usr/sbin/ufw disable

nftables için bunun yerine /usr/sbin/nft flush ruleset kullanın. Her şey çalışıyorsa zamanlayıcıyı iptal edin: systemctl list-timers adını gösterir (run- ile başlar) ve sudo systemctl stop ardından bu ad zamanlayıcıyı iptal eder.

Ne zaman destek bildirimi açmalı?

Hizmet sayfanızda konsol yoksa veya konsol çalışmıyorsa İlişkili Hizmet altında sunucuyu seçerek bir destek bildirimi açın. Tam olarak neyi değiştirdiğinizi (çalıştırdığınız komutlar, yeni SSH portu) ve hangi IP adresinden bağlandığınızı yazın. Bildirim başlığına şifre yazmayın.

Sonraki adımlar

Sık sorulan sorular

Güvenlik duvarını açtıktan hemen sonra SSH oturumum dondu. Sunucu bozuldu mu?

Neredeyse kesinlikle hayır. Güvenlik duvarı artık SSH trafiğinizi düşürüyor, çünkü buna izin veren bir kural yok. Konsoldan SSH'ye izin verin veya güvenlik duvarını kapatın, sonra yeniden bağlanın.

Hizmet sayfamda konsol yok. Ne yapabilirim?

Sunucuyu seçerek bir destek bildirimi açın ve tam olarak neyi değiştirdiğinizi yazın. Bağlantıyı tekrar tekrar denemeyin; bu ek engellemelere yol açabilir.

Bir dahaki sefere bunu nasıl önlerim?

Güvenlik duvarını açmadan önce SSH'ye veya Uzak Masaüstü'ne izin verin, ikinci bir oturumu test ederken mevcut oturumunuzu açık tutun ve riskli değişikliklerden önce otomatik bir geri alma zamanlayın.

SSH portunu değiştirdim ve bağlanamıyorum. Güvenlik duvarı mı?

Çoğu zaman ikisi birden: yeni porta güvenlik duvarında izin verilmeli ve Ubuntu'da değişiklikten sonra SSH soketi yeniden başlatılmalıdır. Konsoldan bağlanıp sshd'nin hangi portu dinlediğini kontrol edin.

Güvenlik duvarını kapatmak sunucuyu korumasız bırakır mı?

O an için evet. Yalnızca geri girmek için kapatın, kuralları düzeltin ve dakikalar içinde yeniden açın.

Kaynaklar

Şifre Oluştur

Lütfen onaylayın