# Güvenlik duvarı değişikliğinden sonra erişimi kaybettiyseniz

> ufw, nftables, Windows Güvenlik Duvarı veya SSH portunu değiştirdikten sonra erişimi mi kaybettiniz? Konsoldan girin, kuralı geri alın ve bir dahakini önleyin.

Zorluk: Orta\
Denendiği sistemler: Ubuntu 24.04 LTS, Ubuntu 26.04 LTS, Debian 12, Debian 13, Windows Server 2022, Windows Server 2025

Her yöneticinin başına bir kez gelir: bir güvenlik duvarını açarsınız, bir kuralı sıkılaştırırsınız ya da SSH'yi başka bir porta taşırsınız ve bağlantınız düşer. Sunucuda sorun yoktur; yalnızca sizi artık içeri almıyordur. Bu rehber konsol üzerinden geri girmenizi sağlar ve güvenlik duvarlarının nasıl güvenle değiştirileceğini gösterir.

## Başlamadan önce

Bozduğunuz ağ kuralına bağlı olmayan bir giriş yoluna ihtiyacınız var:

- **Web konsolu:** hizmet sayfanızda bir **Web console** düğmesi görünüyorsa (**İşlemler** menüsünde veya **Yönet** kartında), sunucunun ekranını tarayıcınızda açar.
- **IPMI:** planı uzaktan yönetim arayüzü içeren dedicated sunucularda.
- **Konsol yok:** bir destek bildirimi açın (rehberin sonuna bakın).

Konsolda `root` veya sudo kullanıcınızla oturum açın. Yazma işlemi konsol penceresinden yapılır; yapıştırma çalışmayabilir, bu yüzden kısa komutları tercih edin.

## Değişikliği geri alın

**ufw**

SSH'ye yeniden izin verin ve sonucu kontrol edin:

```bash
sudo ufw allow OpenSSH
sudo ufw status numbered
```

Neyin yanlış gittiğinden emin değilseniz güvenlik duvarını şimdilik kapatın, SSH ile yeniden bağlanın ve kuralları oradan düzeltin:

```bash
sudo ufw disable
```
**nftables**

Çalışan sistemden tüm kuralları kaldırın:

```bash
sudo nft flush ruleset
```

Bu bir sonraki yeniden başlatmaya kadar geçerlidir. `/etc/nftables.conf` dosyasını düzeltin, `sudo nft -c -f /etc/nftables.conf` ile kontrol edin ve `sudo nft -f /etc/nftables.conf` ile yükleyin; aksi halde eski kurallar açılışta geri gelir.
**firewalld**

Kayıtlı yapılandırmayı yeniden yükleyin ya da SSH'yi bölgeye geri ekleyin:

```bash
sudo firewall-cmd --reload
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload
```
**Windows**

Konsoldaki yönetici PowerShell penceresinde yerleşik Uzak Masaüstü kurallarını etkinleştirin:

```powershell
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
```

Çok sayıda değişiklik yaptıysanız Windows Defender Güvenlik Duvarı'nı varsayılanlarına sıfırlayın. Bu, kendi kurallarınızın tümünü kaldırır:

```powershell
netsh advfirewall reset
```

**Doğrulama:** kendi bilgisayarınızdan `nc -vz 203.0.113.10 22` (Uzak Masaüstü için `Test-NetConnection 203.0.113.10 -Port 3389`) portu açık olarak bildirir ve yeniden bağlanabilirsiniz.

## SSH portunu değiştirdiyseniz

SSH'nin gerçekten hangi portu dinlediğini konsoldan kontrol edin:

```bash
sudo ss -tlnp | grep -i ssh
sudo sshd -T | grep -i '^port'
```

- Güvenlik duvarının o porta izin verdiğinden emin olun; örneğin `sudo ufw allow 2222/tcp`.
- **Ubuntu:** SSH soket üzerinden etkinleştirilir. `Port` ayarını değiştirdikten sonra `sudo systemctl daemon-reload` ve `sudo systemctl restart ssh.socket` çalıştırın.
- **Debian:** servisi `sudo systemctl restart ssh` ile yeniden başlatın.

Ardından `ssh -p 2222 alex@203.0.113.10` ile bağlanın.

## Fail2ban veya CrowdSec sizi engellediyse

Test ederken yapılan çok sayıda başarısız deneme kendi IP adresinizin engellenmesine yol açabilir. Konsoldan:

```bash
sudo fail2ban-client set sshd unbanip 198.51.100.7
sudo cscli decisions delete --ip 198.51.100.7
```

Kullandığınız aracın komutunu kendi genel IP adresinizle çalıştırın.

## Bir dahaki sefere güvenlik duvarını güvenle değiştirin

1. **Önce kendi erişiminize izin verin.** Güvenlik duvarını açmadan veya varsayılan reddetme politikası koymadan önce SSH (veya Uzak Masaüstü) kuralını ekleyin.
2. **Önizleyin.** `sudo ufw --dry-run enable`, ufw'nin ne yapacağını uygulamadan gösterir. nftables için `sudo nft -c -f /etc/nftables.conf` sözdizimini kontrol eder.
3. **Bir oturumu açık tutun.** İlkini kapatmadan önce ikinci bir bağlantıyla test edin.
4. **Otomatik geri almayı zamanlayın.** Riskli bir değişiklikten önce kuralları beş dakika sonra kaldıracak bir zamanlayıcı başlatın:

```bash
sudo systemd-run --on-active=5min /usr/sbin/ufw disable
```

nftables için bunun yerine `/usr/sbin/nft flush ruleset` kullanın. Her şey çalışıyorsa zamanlayıcıyı iptal edin: `systemctl list-timers` adını gösterir (`run-` ile başlar) ve `sudo systemctl stop` ardından bu ad zamanlayıcıyı iptal eder.

## Ne zaman destek bildirimi açmalı?

Hizmet sayfanızda konsol yoksa veya konsol çalışmıyorsa **İlişkili Hizmet** altında sunucuyu seçerek bir destek bildirimi açın. Tam olarak neyi değiştirdiğinizi (çalıştırdığınız komutlar, yeni SSH portu) ve hangi IP adresinden bağlandığınızı yazın. Bildirim başlığına şifre yazmayın.

## Sonraki adımlar

- Sizi dışarıda bırakmayacak kurallar oluşturun: [ufw](/guides/ufw-firewall), [nftables](/guides/nftables-firewall), [Windows Defender Güvenlik Duvarı](/guides/windows-firewall).
- Diğer SSH hataları: [SSH bağlantı sorunları](/guides/ssh-connection-problems).

## Sık sorulan sorular

### Güvenlik duvarını açtıktan hemen sonra SSH oturumum dondu. Sunucu bozuldu mu?

Neredeyse kesinlikle hayır. Güvenlik duvarı artık SSH trafiğinizi düşürüyor, çünkü buna izin veren bir kural yok. Konsoldan SSH'ye izin verin veya güvenlik duvarını kapatın, sonra yeniden bağlanın.

### Hizmet sayfamda konsol yok. Ne yapabilirim?

Sunucuyu seçerek bir destek bildirimi açın ve tam olarak neyi değiştirdiğinizi yazın. Bağlantıyı tekrar tekrar denemeyin; bu ek engellemelere yol açabilir.

### Bir dahaki sefere bunu nasıl önlerim?

Güvenlik duvarını açmadan önce SSH'ye veya Uzak Masaüstü'ne izin verin, ikinci bir oturumu test ederken mevcut oturumunuzu açık tutun ve riskli değişikliklerden önce otomatik bir geri alma zamanlayın.

### SSH portunu değiştirdim ve bağlanamıyorum. Güvenlik duvarı mı?

Çoğu zaman ikisi birden: yeni porta güvenlik duvarında izin verilmeli ve Ubuntu'da değişiklikten sonra SSH soketi yeniden başlatılmalıdır. Konsoldan bağlanıp sshd'nin hangi portu dinlediğini kontrol edin.

### Güvenlik duvarını kapatmak sunucuyu korumasız bırakır mı?

O an için evet. Yalnızca geri girmek için kapatın, kuralları düzeltin ve dakikalar içinde yeniden açın.

---

Kaynak: <https://hyperdc.com/tr/guides/troubleshooting/locked-out-after-firewall-change>\
Son güncelleme: 2026-10-09
