İçeriğe geç
[email protected] +90 242 606 26 02 CIVEMAProjenize uygun hosting ve sunucu çözümleri

SSH anahtarı ile Linux sunucuya güvenli bağlantı

Sunucu Yönetimi 19 görüntülenme Markdown
SSH erişimini anlatan terminal ve korunan anahtarlar

SSH anahtarı, sunucuya girişte parola yerine veya ek doğrulama olarak kullanılabilen bir kimlik doğrulama yöntemidir. Anahtar çifti açık anahtar ve özel anahtardan oluşur. Açık anahtar yetkili sunucu hesabına eklenir; özel anahtar sizin cihazınızda korunur. Özel anahtarı sunucuya yüklemek veya destek mesajında paylaşmak gerekmez.

Hazırlık ve erişim planı

İşleme başlamadan önce mevcut SSH oturumunuzu açık tutun. Sağlayıcınızın konsol veya kurtarma erişimini deneyebildiğinizden emin olun. Anahtar girişini doğrulamadan parola erişimini kapatmayın. Mevcut üretim sunucusunda SSH ayarlarını değiştirmek başka kullanıcıların ve otomasyonların bağlantısını etkileyebilir; kullanılan yöntemleri önceden listeleyin.

Windows OpenSSH istemcisi, Linux veya macOS terminali kullanılabilir. İşletim sisteminizde komutların mevcut olduğunu kontrol edin. Kurumsal güvenlik politikası farklı anahtar türü gerektirebilir. Aşağıdaki örneklerdeki kullanıcı ve adres temsili olduğundan kendi sunucunuzun bilgileriyle değiştirilmelidir.

Anahtar oluşturma

Desteklenen ortamda ssh-keygen -t ed25519 komutu anahtar oluşturma sürecini başlatır. Hedef dosya zaten varsa üzerine yazmayı kabul etmeden durun; eski anahtar başka sunuculara erişim sağlıyor olabilir. Yeni anahtara ayırt edici dosya adı vermek erişimleri yönetmeyi kolaylaştırır. Güçlü bir anahtar parolası, dosyanın ele geçirilmesine karşı ek koruma sağlar.

Oluşan .pub uzantılı dosya açık anahtardır. Uzantısız eş dosya özel anahtardır ve gizli kalmalıdır. Anahtar parolası sunucu hesabının parolasından farklıdır. SSH agent kullanmak tekrar tekrar parola girmeyi azaltabilir; agent aktarımı gibi ileri özellikleri ihtiyaç ve güven ilişkisini anlamadan açmayın.

Sunucuya ekleme ve test

  1. Doğru kullanıcıyı seçin. Herkes için root hesabı paylaşmak yerine yetkili kullanıcı hesabını tercih edin.
  2. Açık anahtarı ekleyin. Sağlayıcı paneli veya uygun araçla hedef kullanıcının authorized_keys kaydına ekleyin. Mevcut anahtarların üzerine yazmayın.
  3. İzinleri kontrol edin. SSH dizini ve anahtar dosyasının sahipliği hedef kullanıcıyla uyumlu olmalıdır. Gereksiz yazma izinleri kimlik doğrulamayı engelleyebilir.
  4. Yeni oturum açın. ssh -i ANAHTAR_DOSYASI kullanici@SUNUCU_ADRESI biçimiyle kendi değerlerinizi kullanarak deneyin. Özel port varsa istemciye ayrıca belirtin.
  5. Sunucu kimliğini doğrulayın. İlk bağlantıdaki host key parmak izini güvenilir konsol veya sağlayıcı bilgisiyle karşılaştırın.
  6. Yetkiyi deneyin. Hesabın ihtiyaç duyduğu yönetim işlemlerini yapabildiğini doğrulayın, sonra eski oturumu kapatın.

Host key uyarısını ciddiye alın

Sunucunun kimlik anahtarı değiştiğinde istemci uyarı verebilir. Yeniden kurulum meşru nedenlerden biridir; yanlış adrese bağlanmak da aynı belirtinin sebebi olabilir. Eski kaydı hemen silmek yerine değişikliğin nedenini doğrulayın. Parmak izi güvenilir biçimde eşleştiğinde ilgili tek kaydı güncelleyin.

Anahtar yaşam döngüsü

Her cihaz veya kişi için ayrı anahtar kullanmak erişim iptalini kolaylaştırır. Bir cihaz kaybolduğunda yalnız ilgili açık anahtarı kaldırabilirsiniz. Kullanılmayan anahtarları düzenli gözden geçirin; özel anahtarın yedeğini şifreli ve erişimi sınırlı yerde tutun. Otomasyon anahtarlarına yalnız gerekli komut ve kaynak yetkilerini vermeyi değerlendirin.

Sık sorulan sorular

Anahtar çalışmıyorsa neyi kontrol etmeliyim? Kullanıcı adı, port, dosya yolu, açık anahtar kaydı ve dosya sahipliğini sırayla inceleyin.

Özel anahtarı e-postayla gönderebilir miyim? Hayır; paylaşılması gerekiyormuş gibi görünen işlemde erişim yöntemini yeniden değerlendirin.

Parolalı girişi hemen kapatmalı mıyım? Önce yeni oturumu ve kurtarma konsolunu doğrulayın; sonra sunucu politikanıza göre değiştirin.

İlgili teknik kaynak

İlgili rehberler

Faydalı oldu mu?

Geri bildiriminiz için teşekkürler!

Hâlâ Yardıma mı İhtiyacınız Var?

Yukarıda bulamadığınız her şey için destek ekibimiz her zaman yanınızda.

CIVEMAWhatsApp Destek
CIVEMA / İLETİŞİM

Size nasıl yardımcı olabiliriz?

Hosting, alan adı veya sunucu seçimi hakkında bize yazın. İhtiyacınıza uygun seçenekleri birlikte değerlendirelim.

WhatsApp’tan yazın WhatsApp yeni sekmede açılır. Hesabınıza özel işlemler için müşteri panelinden destek talebi oluşturun.