X
Lütfen Ülke (Bölge) Seçiniz
Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X
X
Lütfen Ülke (Bölge) Seçiniz
Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Bilgi Bankası

AnasayfaBilgi BankasıSunucu YönetimiSSH Anahtarı Oluşturma: Linux'ta Pu...

SSH Anahtarı Oluşturma: Linux'ta Public Key ile Güvenli Bağlantı

Kısaca: SSH anahtarı oluşturma, istemcide bir özel/genel anahtar çifti üretip genel anahtarı sunucudaki ~/.ssh/authorized_keys dosyasına eklemektir. Sonrasında parola yerine anahtarla giriş yapılır. OpenSSH'de yaygın komut ssh-keygen'dir; özel anahtar asla sunucuya kopyalanmaz.

Parola ile SSH girişi deneme-yanılma saldırılarına açıktır. Anahtar tabanlı giriş, SSH bağlantısı kurduktan sonra güvenliği yükseltmenin standart yoludur. Bu rehberde doğrulanmış OpenSSH adımlarını özetliyoruz.

SSH anahtar çifti nasıl çalışır?

Özel anahtar yalnızca sizin bilgisayarınızda kalır. Genel anahtar sunucuya yazılır. Bağlanırken sunucu bir challenge gönderir; istemci özel anahtarla imzalar. Parola paylaşılmaz.

  • Özel anahtar: ~/.ssh/id_ed25519 (veya seçtiğiniz ad) — izinleri sıkı tutun (600).
  • Genel anahtar: ~/.ssh/id_ed25519.pub — sunucuya eklenen satır budur.
  • authorized_keys: sunucuda kullanıcı ev dizininde, genelde ~/.ssh/authorized_keys.

Anahtar tabanlı giriş, parola politikasından bağımsız ikinci bir kontrol katmanıdır. Sunucuda parola girişini kapatmadan önce mutlaka anahtarla ikinci bir oturum açmayı deneyin. Aksi halde tek bir yazım hatası sizi konsola mahkûm edebilir.

Bazı paneller "SSH anahtarı ekle" formu sunar; bu form da aynı authorized_keys dosyasına yazar. Komut satırı ile panel aynı dosyayı paylaşır; çift kayıt eklememeye dikkat edin.

ssh-keygen ile anahtar oluşturma

SSH anahtarı oluşturma şeması: dizüstünde anahtar çifti (kilitli özel anahtar + genel anahtar), okla sunucudaki authorized_keys dosyasına, sağda yeşil onaylı SSH oturumu

OpenBSD ssh-keygen(1) kılavuzuna göre modern varsayılan algoritma Ed25519'dur. Kendi bilgisayarınızda:

ssh-keygen -t ed25519 -a 100 -C "[email protected]"

Komut dosya yolu ve isteğe bağlı bir parola (passphrase) sorar. Passphrase, özel anahtar çalınırsa ek bir katmandır. RSA gerekirse -t rsa -b 4096 kullanılabilir; yeni kurulumlarda Ed25519 tercih edilir. Resmi OpenSSH belgeleri OpenSSH kılavuzları sayfasında toplanır.

Genel anahtarı sunucuya ekleme

  1. Genel anahtarı görüntüleyin: cat ~/.ssh/id_ed25519.pub
  2. Sunucuya mevcut erişiminizle (geçici parola veya konsol) bağlanın.
  3. mkdir -p ~/.ssh && chmod 700 ~/.ssh
  4. Genel anahtar satırını ~/.ssh/authorized_keys dosyasına ekleyin; dosya izni 600, dizin 700 olsun.
  5. Yeni bir terminalden ssh kullanici@sunucu ile deneyin. Passphrase sorulabilir; parola sormaması gerekir.

ssh-copy-id kullanici@sunucu aynı işi otomatikleştirir; araç yüklüyse kullanışlıdır.

Güvenli kullanım ipuçları

  • Özel anahtarı e-posta, ticket veya sohbetle paylaşmayın.
  • İş bitince parola ile kök girişi kapatmayı düşünün; önce anahtar girişinin çalıştığını doğrulayın. Bu, sunucu sıkılaştırma listesinin parçasıdır.
  • Gerekiyorsa güvenlik duvarında SSH portunu kısıtlayın.
  • Takılırsanız destek talebi açın; özel anahtarı göndermeyin.

Birden fazla cihaz ve ekip kullanımı

Aynı sunucu hesabına birden fazla kişi bağlanacaksa her kişiye ayrı anahtar verin; tek paylaşılan özel anahtar kullanmayın. Bir çalışan ayrıldığında yalnızca o satırı authorized_keys dosyasından silmek yeterlidir. Ortak bir "şirket anahtarı" hem sızıntı hem de iptal etmeyi zorlaştırır.

Dizüstü, masaüstü ve CI/CD sistemleri için ayrı anahtarlar üretmek de iyi bir pratiktir. CI anahtarını yalnızca gerekli komutlarla sınırlı bir kullanıcıya bağlayın. Agent veya deploy kullanıcısında kök yetkisi vermeyin.

Anahtar parolasını bir parola yöneticisinde saklayın. ssh-agent, oturum boyunca kilidi açılmış anahtarı bellekte tutar; bilgisayarı kilitli bırakırken agent'ı temizlemeyi unutmayın.

SSH anahtarı oluşturma işlemi bir kez doğru yapıldığında günlük kullanım basitleşir: parola yazmadan güvenli oturum açmak, otomasyon için tekrarlanabilir kimlik doğrulama sağlamak ve çalışan ayrıldığında tek satır silerek erişimi kesmek mümkün olur. Bu üç kazanç, KOBİ sunucularında yalnızca parola ile yaşamaktan belirgin biçimde daha güvenlidir. Anahtar dosyalarınızı yedeklerken şifreli bir depolama kullanın ve bulut senkron klasörlerine düz metin özel anahtar koymayın.

Sunucuda birden fazla kullanıcı varsa her kullanıcı kendi authorized_keys dosyasını yönetir. Ortak bir deploy kullanıcısı kullanıyorsanız o hesabın anahtarlarını ayrı bir envanterde tutun. Başarısız denemeleri auth.log veya journalctl çıktısından izlemek, çalınmış bir anahtarı erken fark etmeye yardımcı olur.

İzinler ve sık yapılan hatalar

~/.ssh dizini 700, authorized_keys dosyası 600 olmalıdır. Daha açık izinler OpenSSH'nin anahtarı yok saymasına yol açabilir. Ev dizininin başka kullanıcılarca yazılabilir olması da benzer sorun çıkarır.

Windows istemcilerinde OpenSSH Client özelliği veya uyumlu bir istemci kullanın; genel anahtar tek satır olmalı, satır sonu kırılmamalıdır. Birden fazla anahtar eklerken her satıra bir genel anahtar koyun.

Anahtar çalıştıktan sonra parola girişini kapatmadan önce ikinci bir oturum açık tutun. Böylece yanlışlıkla kendini dışarıda bırakmazsınız. VPS sağlayıcı konsolu yedek erişim yolunuz olsun.

Sık Sorulan Sorular

Ed25519 mi RSA mı?

Yeni kurulumlarda Ed25519 önerilir. Eski sistemler RSA-4096 isteyebilir; ssh-keygen her iki türü de üretebilir.

Passphrase zorunlu mu?

Zorunlu değildir ama önerilir. Anahtarsız oturum açmak için ssh-agent kullanılabilir.

authorized_keys nereye yazılır?

Bağlandığınız kullanıcının ev dizininde ~/.ssh/authorized_keys. Kök için /root/.ssh/authorized_keys.

Anahtarı kaybedersem ne olur?

Konsol veya alternatif erişimle yeni genel anahtarı eklemeniz veya parola girişini geçici açmanız gerekir. Yedek özel anahtarı güvenli saklayın.

Aradığınız Bilgiyi Bulamıyor musunuz?

Bilgi bankasını detaylı olarak incelediniz, fakat ihtiyacınız olan bilgiyi bulamıyorsanız,

Bir Destek Talebi Oluşturun.
Faydalı Buldunuz mu?
(4 defa görüntülendi. / 0 kişi faydalı buldu.)

Powered by WISECP
Top