Sunucunuza parola ile bağlanmak, kaba kuvvet saldırılarına açık bir yöntemdir. SSH anahtar tabanlı kimlik doğrulama ise hem çok daha güvenli hem de daha pratiktir. Bu rehberde SSH anahtarı oluşturmayı, sunucuya yüklemeyi ve parola girişini kapatmayı adım adım anlatıyoruz.
SSH Anahtarı Nasıl Çalışır?
SSH anahtarı, birbirine bağlı iki parçadan oluşur: sizde kalan özel anahtar ve sunucuya yüklenen açık anahtar. Bağlantı sırasında bu ikisi kriptografik olarak eşleştirilir; parola gönderilmez, bu yüzden ele geçirilemez.
1. Anahtar Oluşturma
Kendi bilgisayarınızda güçlü bir Ed25519 anahtarı oluşturun:
ssh-keygen -t ed25519 -C "[email protected]"Bu işlem, ~/.ssh/id_ed25519 (özel) ve ~/.ssh/id_ed25519.pub (açık) dosyalarını oluşturur. Özel anahtarınızı asla kimseyle paylaşmayın.
2. Açık Anahtarı Sunucuya Yükleme
ssh-copy-id kullanici@sunucu-ipBu komut açık anahtarınızı sunucudaki ~/.ssh/authorized_keys dosyasına ekler. Artık parola sormadan bağlanabilirsiniz.
3. Parola Girişini Kapatma
Anahtarla bağlanabildiğinizi doğruladıktan sonra, sunucuda /etc/ssh/sshd_config dosyasında parola girişini kapatın:
PasswordAuthentication no
PermitRootLogin prohibit-passwordArdından SSH servisini yeniden başlatın. Bu adım, kaba kuvvet saldırılarını tamamen etkisiz hale getirir.
Ek Güvenlik Önerileri
- Portu değiştirin: Varsayılan 22 yerine farklı bir port kullanmak otomatik taramaları azaltır.
- Fail2ban kurun: Başarısız denemeleri otomatik engelleyin.
- Root ile doğrudan giriş yapmayın: Yetkili bir kullanıcı oluşturup
sudokullanın. - Özel anahtarınızı parola ile koruyun: Bilgisayarınız çalınırsa ek koruma sağlar.
Sonuç
SSH anahtar tabanlı kimlik doğrulama, sunucu güvenliğinin temel taşıdır. Parola girişini kapatıp fail2ban ve port değişikliğiyle birleştirdiğinizde, sunucunuz en yaygın saldırı vektörlerine karşı büyük ölçüde korunur.
İlgili rehberler:
- Sunucu Güvenliği Rehberi — Kapsamlı sertleştirme
- Fail2ban ile Koruma — Otomatik engelleme
- Linux Sunucu Yönetimi — İlk adımlar
Root erişimli sunucular için VDS Sunucu ve Dedicated Sunucu paketlerimizi inceleyin.
İlgili Hizmetler
İlgili Yazılar
Sunucu Güvenliği Rehberi: VDS/VPS Güvenlik Ayarları (2026)
Linux sunucu güvenliği nasıl sağlanır? SSH, firewall, DDoS koruması, fail2ban ve güncel güvenlik pratikleri ile sunucunuzu koruyun.
SSL Sertifikası Nedir? Türleri ve Nasıl Kurulur? (2026)
SSL sertifikası nedir, neden gereklidir? DV, OV, EV ve Wildcard SSL türleri, Let's Encrypt ile ücretsiz SSL kurulumu ve HTTPS geçiş rehberi.
Cloudflare Kurulumu ve Yapılandırma Rehberi (2026)
Cloudflare CDN kurulumu, DNS ayarları, SSL yapılandırması, DDoS koruması ve performans optimizasyonu adım adım rehber.
Fortinet FortiGate Firewall Yapılandırma Rehberi (2026)
FortiGate NGFW kurulumu, firewall policy oluşturma, SSL VPN yapılandırması, IPS, web filtreleme ve CLI komutları.

