Sorun gidermeBağlantı sorunları
Güvenlik duvarı değişikliğinden sonra erişimi kaybettiyseniz
ufw, nftables, Windows Güvenlik Duvarı veya SSH portunu değiştirdikten sonra erişimi mi kaybettiniz? Konsoldan girin, kuralı geri alın ve bir dahakini önleyin.
- Orta
- 10 dk okuma
- Güncellendi
Denendiği sistemler: Ubuntu 24.04 LTS, Ubuntu 26.04 LTS, Debian 12, Debian 13, Windows Server 2022, Windows Server 2025
Bu sayfada
Her yöneticinin başına bir kez gelir: bir güvenlik duvarını açarsınız, bir kuralı sıkılaştırırsınız ya da SSH'yi başka bir porta taşırsınız ve bağlantınız düşer. Sunucuda sorun yoktur; yalnızca sizi artık içeri almıyordur. Bu rehber konsol üzerinden geri girmenizi sağlar ve güvenlik duvarlarının nasıl güvenle değiştirileceğini gösterir.
Başlamadan önce
Bozduğunuz ağ kuralına bağlı olmayan bir giriş yoluna ihtiyacınız var:
- Web konsolu: hizmet sayfanızda bir Web console düğmesi görünüyorsa (İşlemler menüsünde veya Yönet kartında), sunucunun ekranını tarayıcınızda açar.
- IPMI: planı uzaktan yönetim arayüzü içeren dedicated sunucularda.
- Konsol yok: bir destek bildirimi açın (rehberin sonuna bakın).
Konsolda root veya sudo kullanıcınızla oturum açın. Yazma işlemi konsol penceresinden yapılır; yapıştırma çalışmayabilir, bu yüzden kısa komutları tercih edin.
Değişikliği geri alın
ufw
SSH'ye yeniden izin verin ve sonucu kontrol edin:
sudo ufw allow OpenSSH
sudo ufw status numberedNeyin yanlış gittiğinden emin değilseniz güvenlik duvarını şimdilik kapatın, SSH ile yeniden bağlanın ve kuralları oradan düzeltin:
sudo ufw disablenftables
Çalışan sistemden tüm kuralları kaldırın:
sudo nft flush rulesetBu bir sonraki yeniden başlatmaya kadar geçerlidir. /etc/nftables.conf dosyasını düzeltin, sudo nft -c -f /etc/nftables.conf ile kontrol edin ve sudo nft -f /etc/nftables.conf ile yükleyin; aksi halde eski kurallar açılışta geri gelir.
firewalld
Kayıtlı yapılandırmayı yeniden yükleyin ya da SSH'yi bölgeye geri ekleyin:
sudo firewall-cmd --reload
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reloadWindows
Konsoldaki yönetici PowerShell penceresinde yerleşik Uzak Masaüstü kurallarını etkinleştirin:
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"Çok sayıda değişiklik yaptıysanız Windows Defender Güvenlik Duvarı'nı varsayılanlarına sıfırlayın. Bu, kendi kurallarınızın tümünü kaldırır:
netsh advfirewall resetDoğrulama: kendi bilgisayarınızdan nc -vz 203.0.113.10 22 (Uzak Masaüstü için Test-NetConnection 203.0.113.10 -Port 3389) portu açık olarak bildirir ve yeniden bağlanabilirsiniz.
SSH portunu değiştirdiyseniz
SSH'nin gerçekten hangi portu dinlediğini konsoldan kontrol edin:
sudo ss -tlnp | grep -i ssh
sudo sshd -T | grep -i '^port'- Güvenlik duvarının o porta izin verdiğinden emin olun; örneğin
sudo ufw allow 2222/tcp. - Ubuntu: SSH soket üzerinden etkinleştirilir.
Portayarını değiştirdikten sonrasudo systemctl daemon-reloadvesudo systemctl restart ssh.socketçalıştırın. - Debian: servisi
sudo systemctl restart sshile yeniden başlatın.
Ardından ssh -p 2222 [email protected] ile bağlanın.
Fail2ban veya CrowdSec sizi engellediyse
Test ederken yapılan çok sayıda başarısız deneme kendi IP adresinizin engellenmesine yol açabilir. Konsoldan:
sudo fail2ban-client set sshd unbanip 198.51.100.7
sudo cscli decisions delete --ip 198.51.100.7Kullandığınız aracın komutunu kendi genel IP adresinizle çalıştırın.
Bir dahaki sefere güvenlik duvarını güvenle değiştirin
- Önce kendi erişiminize izin verin. Güvenlik duvarını açmadan veya varsayılan reddetme politikası koymadan önce SSH (veya Uzak Masaüstü) kuralını ekleyin.
- Önizleyin.
sudo ufw --dry-run enable, ufw'nin ne yapacağını uygulamadan gösterir. nftables içinsudo nft -c -f /etc/nftables.confsözdizimini kontrol eder. - Bir oturumu açık tutun. İlkini kapatmadan önce ikinci bir bağlantıyla test edin.
- Otomatik geri almayı zamanlayın. Riskli bir değişiklikten önce kuralları beş dakika sonra kaldıracak bir zamanlayıcı başlatın:
sudo systemd-run --on-active=5min /usr/sbin/ufw disablenftables için bunun yerine /usr/sbin/nft flush ruleset kullanın. Her şey çalışıyorsa zamanlayıcıyı iptal edin: systemctl list-timers adını gösterir (run- ile başlar) ve sudo systemctl stop ardından bu ad zamanlayıcıyı iptal eder.
Ne zaman destek bildirimi açmalı?
Hizmet sayfanızda konsol yoksa veya konsol çalışmıyorsa İlişkili Hizmet altında sunucuyu seçerek bir destek bildirimi açın. Tam olarak neyi değiştirdiğinizi (çalıştırdığınız komutlar, yeni SSH portu) ve hangi IP adresinden bağlandığınızı yazın. Bildirim başlığına şifre yazmayın.
Sonraki adımlar
- Sizi dışarıda bırakmayacak kurallar oluşturun: ufw, nftables, Windows Defender Güvenlik Duvarı.
- Diğer SSH hataları: SSH bağlantı sorunları.
Sık sorulan sorular
Güvenlik duvarını açtıktan hemen sonra SSH oturumum dondu. Sunucu bozuldu mu?
Neredeyse kesinlikle hayır. Güvenlik duvarı artık SSH trafiğinizi düşürüyor, çünkü buna izin veren bir kural yok. Konsoldan SSH'ye izin verin veya güvenlik duvarını kapatın, sonra yeniden bağlanın.
Hizmet sayfamda konsol yok. Ne yapabilirim?
Sunucuyu seçerek bir destek bildirimi açın ve tam olarak neyi değiştirdiğinizi yazın. Bağlantıyı tekrar tekrar denemeyin; bu ek engellemelere yol açabilir.
Bir dahaki sefere bunu nasıl önlerim?
Güvenlik duvarını açmadan önce SSH'ye veya Uzak Masaüstü'ne izin verin, ikinci bir oturumu test ederken mevcut oturumunuzu açık tutun ve riskli değişikliklerden önce otomatik bir geri alma zamanlayın.
SSH portunu değiştirdim ve bağlanamıyorum. Güvenlik duvarı mı?
Çoğu zaman ikisi birden: yeni porta güvenlik duvarında izin verilmeli ve Ubuntu'da değişiklikten sonra SSH soketi yeniden başlatılmalıdır. Konsoldan bağlanıp sshd'nin hangi portu dinlediğini kontrol edin.
Güvenlik duvarını kapatmak sunucuyu korumasız bırakır mı?
O an için evet. Yalnızca geri girmek için kapatın, kuralları düzeltin ve dakikalar içinde yeniden açın.
Kaynaklar
- manpages.ubuntu.com/manpages/noble/man8/ufw.8.html
- wiki.nftables.org/wiki-nftables/index.php/Quick_reference-nftables_…
- freedesktop.org/software/systemd/man/latest/systemd-run.html
- learn.microsoft.com/en-us/powershell/module/netsecurity/enable-netf…
- learn.microsoft.com/en-us/windows/security/operating-system-securit…