Blog'a Dön

SSH Anahtarı ile Güvenli Sunucu Bağlantısı (2026)

SSH anahtar tabanlı kimlik doğrulama nasıl kurulur? Anahtar oluşturma, parola girişini kapatma ve SSH güvenlik sıkılaştırma.

sshssh anahtarıgüvenlikkimlik doğrulamalinuxsunucu

Sunucunuza parola ile bağlanmak, kaba kuvvet saldırılarına açık bir yöntemdir. SSH anahtar tabanlı kimlik doğrulama ise hem çok daha güvenli hem de daha pratiktir. Bu rehberde SSH anahtarı oluşturmayı, sunucuya yüklemeyi ve parola girişini kapatmayı adım adım anlatıyoruz.

SSH Anahtarı Nasıl Çalışır?

SSH anahtarı, birbirine bağlı iki parçadan oluşur: sizde kalan özel anahtar ve sunucuya yüklenen açık anahtar. Bağlantı sırasında bu ikisi kriptografik olarak eşleştirilir; parola gönderilmez, bu yüzden ele geçirilemez.

1. Anahtar Oluşturma

Kendi bilgisayarınızda güçlü bir Ed25519 anahtarı oluşturun:

ssh-keygen -t ed25519 -C "[email protected]"

Bu işlem, ~/.ssh/id_ed25519 (özel) ve ~/.ssh/id_ed25519.pub (açık) dosyalarını oluşturur. Özel anahtarınızı asla kimseyle paylaşmayın.

2. Açık Anahtarı Sunucuya Yükleme

ssh-copy-id kullanici@sunucu-ip

Bu komut açık anahtarınızı sunucudaki ~/.ssh/authorized_keys dosyasına ekler. Artık parola sormadan bağlanabilirsiniz.

3. Parola Girişini Kapatma

Anahtarla bağlanabildiğinizi doğruladıktan sonra, sunucuda /etc/ssh/sshd_config dosyasında parola girişini kapatın:

PasswordAuthentication no
PermitRootLogin prohibit-password

Ardından SSH servisini yeniden başlatın. Bu adım, kaba kuvvet saldırılarını tamamen etkisiz hale getirir.

Ek Güvenlik Önerileri

  • Portu değiştirin: Varsayılan 22 yerine farklı bir port kullanmak otomatik taramaları azaltır.
  • Fail2ban kurun: Başarısız denemeleri otomatik engelleyin.
  • Root ile doğrudan giriş yapmayın: Yetkili bir kullanıcı oluşturup sudo kullanın.
  • Özel anahtarınızı parola ile koruyun: Bilgisayarınız çalınırsa ek koruma sağlar.

Sonuç

SSH anahtar tabanlı kimlik doğrulama, sunucu güvenliğinin temel taşıdır. Parola girişini kapatıp fail2ban ve port değişikliğiyle birleştirdiğinizde, sunucunuz en yaygın saldırı vektörlerine karşı büyük ölçüde korunur.

İlgili rehberler:

Root erişimli sunucular için VDS Sunucu ve Dedicated Sunucu paketlerimizi inceleyin.