SSH ile sunucuya bağlanma: ilk adımlar ve parola yerine anahtar
Linux sunucu aldığınızda elinize üç şey geçer: IP adresi, kullanıcı adı (genelde root) ve parola. Bu rehber ilk bağlantıdan başlayıp parolayı tamamen devre dışı bırakmaya kadar gider.
İlk bağlantı
Windows 10/11, macOS ve Linux'ta SSH istemcisi zaten kuruludur — ek program gerekmez:
ssh [email protected]İlk bağlantıda parmak izi doğrulaması istenir (fingerprint). yes yazdığınızda bu parmak izi ~/.ssh/known_hosts dosyasına kaydedilir ve sonraki bağlantılarda sessizce doğrulanır.
Sonraki bağlantılarda parmak izi uyarısı gelirse durun. Bu ya sunucu yeniden kurulmuştur ya da bağlantınız araya girilmiştir. Sebebini bilmiyorsanız bağlanmayın.
Port farklıysa
ssh -p 2222 [email protected]SSH anahtarı: parolayı bırakın
Parola ile bağlantı, internete açık bir kapıda sürekli deneme yapılması demektir. Açık bir 22 portu saatler içinde otomatik deneme trafiği çekmeye başlar. Anahtar bu sorunu tamamen ortadan kaldırır.
1. Anahtar üretin (kendi bilgisayarınızda)
ssh-keygen -t ed25519 -C "adiniz@bilgisayariniz"ed25519 seçin — RSA'dan kısa ve güçlüdür. Parola sorulduğunda boş bırakmayın: anahtar dosyanız çalınırsa tek koruma o parola olur.
2. Anahtarı sunucuya kopyalayın
ssh-copy-id [email protected]ssh-copy-id yoksa elle:
cat ~/.ssh/id_ed25519.pub | ssh root@IP "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"3. Anahtarla bağlandığınızı DOĞRULAYIN
ssh [email protected]Parola sorulmadan girdiyseniz anahtar çalışıyor. Bu adımı atlamayın — sıradaki adım parolayı kapatıyor ve anahtar çalışmıyorsa sunucuya erişiminizi kaybedersiniz.
4. Parola girişini kapatın
/etc/ssh/sshd_config içinde:
PasswordAuthentication no
PubkeyAuthentication yes
PermitRootLogin prohibit-passwordSonra:
sshd -t && systemctl reload sshdsshd -t yapılandırmayı uygulamadan önce sınar. Bu komutu atlayıp bozuk bir yapılandırmayı yüklerseniz SSH servisi açılmaz.
Mevcut oturumu kapatmayın
Değişikliği uyguladıktan sonra açık oturumu kapatmadan yeni bir terminalde bağlanmayı deneyin. Yeni bağlantı başarısız olursa hâlâ açık olan eski oturumdan geri alabilirsiniz. Bu tek alışkanlık, sunucuya erişimi kaybetmenin en sık sebebini ortadan kaldırır.
Faydalı kısayol
~/.ssh/config dosyasına ekleyin:
Host datafex
HostName 185.137.98.29
User root
Port 22
IdentityFile ~/.ssh/id_ed25519Artık ssh datafex yeterli.
Sonraki adım
Bağlantı kurulduktan sonraki ilk iş sunucuyu sertleştirmektir: sunucu güvenliği temel adımlar
Windows sunucu kullanıyorsanız: RDP ile Windows sunucuya bağlanma