- Katılım
- 14 Mar 2025
- Mesajlar
- 11
- Tepkime puanı
- 3
- Puanları
- 3
SSH Kullanım Rehberi
SSH, uzak bir Linux sunucuya güvenli şekilde bağlanmak ve terminal üzerinden yönetim yapmak için kullanılan en önemli araçlardan biridir.Sunucu yönetiminde:
- Dosya kontrolü
- Servis yönetimi
- Log inceleme
- Yazılım kurulumu
- Güncelleme
- Ağ kontrolü
- Kullanıcı yönetimi
SSH Nedir?
SSH:Secure Shell
anlamına gelir.
Uzak bir bilgisayar veya sunucuya şifreli bağlantı kurulmasını sağlar.
Özellikle Linux sunuculara bağlanmak için yaygın olarak kullanılır.
SSH Neden Kullanılır?
Fiziksel olarak sunucunun yanında olmadan sistemi yönetebilmenizi sağlar.Örneğin başka bir şehirde veya veri merkezinde bulunan sunucuya kendi bilgisayarınızdan bağlanabilirsiniz.
SSH Bağlantısı Güvenli mi?
Doğru yapılandırıldığında evet.SSH bağlantısı şifreli olduğu için:
- Kullanıcı adı
- Komutlar
- Aktarılan veriler
SSH Hangi Portu Kullanır?
SSH'nin varsayılan portu:22
olarak bilinir.
Ancak güvenlik veya sistem tasarımı gereği farklı port kullanılabilir.
SSH Portunu Değiştirmek Güvenliği Artırır mı?
Tek başına güçlü bir güvenlik yöntemi değildir.Varsayılan portu değiştirmek otomatik bot taramalarını azaltabilir ancak gerçek güvenlik için:
- Güçlü parola
- SSH key
- Firewall
- Giriş kısıtlamaları
SSH Kullanmak İçin Ne Gerekir?
Bağlantı için genellikle şu bilgiler gerekir:- Sunucu IP adresi veya hostname
- SSH portu
- Kullanıcı adı
- Parola veya SSH key
Linux'tan SSH Bağlantısı
Linux sistemlerde SSH istemcisi genellikle varsayılan olarak bulunur.Terminal üzerinden sunucuya bağlantı kurulabilir.
macOS'ta SSH Kullanılır mı?
Evet.macOS Terminal uygulamasında SSH istemcisi bulunur.
Linux ile benzer şekilde kullanılabilir.
Windows'ta SSH Kullanılır mı?
Evet.Modern Windows sürümlerinde:
- PowerShell
- Windows Terminal
- Komut İstemi
Ayrıca PuTTY gibi üçüncü taraf programlar da kullanılabilir.
PuTTY Nedir?
Windows üzerinde SSH bağlantısı için uzun yıllardır kullanılan popüler bir istemcidir.Özellikle eski Windows sistemlerinde oldukça yaygındır.
Windows Terminal Kullanmak Daha mı Kolay?
Modern Windows sürümlerinde çoğu kullanıcı için evet.Ek program kurmadan SSH bağlantısı yapılabilir.
SSH Bağlantısında Kullanıcı Adı
Linux sunucularda kullanıcı adı:- root
- ubuntu
- admin
- Özel oluşturulan kullanıcı
Kullanıcı adı sistemin nasıl kurulduğuna göre değişir.
Root ile SSH Bağlantısı
Root, Linux sistemin en yetkili kullanıcısıdır.Doğrudan root ile SSH bağlantısı bazı sistemlerde açık olabilir.
Ancak güvenlik nedeniyle kapatılması da sık kullanılan bir yöntemdir.
Root Girişi Kapatılmalı mı?
Her sistem için tek bir doğru yoktur.Profesyonel ortamlarda genellikle normal kullanıcıyla giriş yapılıp gerektiğinde:
sudo
kullanılması daha kontrollü bir yöntemdir.
SSH Bağlantısında İlk Uyarı
Bir sunucuya ilk kez bağlanıldığında SSH istemcisi sunucunun kimliğini doğrulamak için host key uyarısı gösterebilir.Bu normaldir.
Host Key Nedir?
SSH sunucusunun kimliğini doğrulamaya yardımcı olan anahtardır.İlk bağlantıda istemci bu anahtarı kaydedebilir.
Daha sonraki bağlantılarda aynı sunucunun kullanılıp kullanılmadığı kontrol edilir.
Host Key Değişti Uyarısı
Daha önce bağlandığınız bir sunucunun host key bilgisi değişmişse SSH güvenlik uyarısı verebilir.Bu durum:
- Sunucu yeniden kurulmuş
- SSH anahtarları değişmiş
- IP başka sunucuya verilmiş
Ancak kötü niyetli yönlendirme ihtimali de bulunduğu için uyarı rastgele geçilmemelidir.
SSH Parola ile Giriş
En basit bağlantı yöntemlerinden biridir.Kullanıcı:
- Kullanıcı adı
- Parola
Parola Güçlü Olmalı mı?
Kesinlikle.Özellikle internete açık SSH servislerinde:
- Kısa
- Kolay tahmin edilen
- Tekrar kullanılan
SSH Key Nedir?
SSH key, parola yerine kriptografik anahtar kullanarak giriş yapılmasını sağlar.Genellikle iki parçadan oluşur:
- Private key
- Public key
Private Key Nedir?
Kullanıcının bilgisayarında saklanan gizli anahtardır.Kimseyle paylaşılmamalıdır.
Public Key Nedir?
Sunucuya eklenen açık anahtardır.Public key paylaşılabilir.
Sunucu, bağlantı sırasında private key ile eşleşmesini doğrular.
SSH Key Paroladan Daha Güvenli mi?
Doğru kullanıldığında genellikle evet.Özellikle güçlü modern anahtarlarla brute-force parola saldırıları büyük ölçüde engellenebilir.
SSH Key Kullanırken Parola Gerekmez mi?
Sunucu yapılandırmasına göre parola yerine key kullanılabilir.Ayrıca private key için ayrı bir:
Passphrase
belirlenebilir.
Bu, private key dosyası ele geçirilse bile ek koruma sağlar.
Passphrase Nedir?
SSH private key dosyasını koruyan ek paroladır.Sunucu parolasından farklıdır.
SSH Key Nerede Saklanmalı?
Private key:- Güvenli bilgisayarda
- Erişimi sınırlı klasörde
E-posta veya mesaj yoluyla kontrolsüz şekilde paylaşılmamalıdır.
SSH Key Kaybolursa Ne Olur?
Başka giriş yöntemi yoksa sunucuya erişim zorlaşabilir.Bu nedenle:
- Alternatif yönetici erişimi
- Konsol erişimi
- Güvenli yedek anahtar
SSH Key Ele Geçirilirse Ne Yapılmalı?
İlgili public key sunucunun yetkili anahtar listesinden kaldırılmalıdır.Ardından yeni key oluşturulmalıdır.
SSH'de Authorized Keys Nedir?
Belirli kullanıcı hesabına hangi public key'lerin giriş yapabileceğini belirleyen listedir.Bu dosya dikkatli yönetilmelidir.
Dosya İzinleri Neden Önemlidir?
SSH key dosyalarının izinleri çok geniş olursa SSH güvenlik nedeniyle bağlantıyı reddedebilir.Özellikle private key yalnızca gerekli kullanıcı tarafından okunabilir olmalıdır.
SSH Agent Nedir?
Private key'leri oturum boyunca bellekte tutarak tekrar tekrar passphrase girme ihtiyacını azaltan sistemdir.Birden Fazla Sunucu İçin SSH
Sistem yöneticileri onlarca veya yüzlerce sunucuya bağlanabilir.Her sunucu için:
- Hostname
- Kullanıcı
- Port
- Key
SSH Config Nedir?
SSH istemcisinin bağlantı ayarlarını kaydetmeye yardımcı olur.Böylece uzun bağlantı bilgilerini her seferinde tekrar yazmak gerekmez.
SSH Config Kullanmanın Avantajı
Örneğin bir sunucu için:- IP
- Port
- Kullanıcı
- Key
Daha sonra kısa bir isimle bağlantı kurulabilir.
SSH ile Dosya Transferi
SSH yalnızca terminal bağlantısı için kullanılmaz.Dosya transferi için de kullanılabilir.
Yaygın araçlar:
- SCP
- SFTP
- rsync
SCP Nedir?
SSH üzerinden güvenli dosya kopyalamaya yardımcı olur.Örneğin:
- Bilgisayardan sunucuya
- Sunucudan bilgisayara
- Sunucudan başka sunucuya
SFTP Nedir?
Secure File Transfer Protocol olarak kullanılan güvenli dosya aktarım yöntemidir.SSH bağlantısı üzerinden çalışabilir.
FTP'ye göre bağlantı şifrelenmiştir.
FTP ile SFTP Aynı mı?
Hayır.FTP klasik dosya transfer protokolüdür.
SFTP ise SSH üzerinden güvenli dosya aktarımı sağlar.
Aynı port veya aynı çalışma mantığını kullanmazlar.
SFTP Programları
Grafik arayüz isteyen kullanıcılar:- FileZilla
- WinSCP
Programın SFTP bağlantısı kullandığından emin olunmalıdır.
WinSCP Nedir?
Windows üzerinde:- SFTP
- SCP
SSH ile Sunucuda Neler Yapılabilir?
Bağlantı sonrası:- Dosyalar görüntülenebilir
- Servisler yönetilebilir
- Disk kontrol edilebilir
- RAM kontrol edilebilir
- Log okunabilir
- Paket kurulabilir
- Ağ testleri yapılabilir
SSH ile Sunucuyu Yeniden Başlatmak
Yetkili kullanıcı sunucuyu yeniden başlatabilir.Ancak üretim sunucusunda restart işlemi:
- Web sitelerini
- Veritabanını
- Aktif kullanıcıları
Bu nedenle plansız reboot yapılmamalıdır.
SSH ile Servis Restart
Web server veya veritabanı gibi servisler yeniden başlatılabilir.Ancak servis restart etmeden önce mümkünse hata logları kontrol edilmelidir.
SSH Bağlantısı Kesilirse İşlem Durur mu?
Bazı terminal işlemleri SSH oturumuna bağlıdır.Bağlantı kapanırsa çalışan process de sonlanabilir.
Özellikle:
- Büyük backup
- Site taşıma
- Derleme
screen Nedir?
SSH bağlantısı kapansa bile terminal oturumunu sunucuda açık tutmaya yardımcı olan araçlardan biridir.Daha sonra yeniden bağlanıp aynı oturuma devam edilebilir.
tmux Nedir?
screen'e benzer ancak daha gelişmiş terminal oturum yöneticisidir.Özellikle sistem yöneticileri tarafından sık kullanılır.
Uzun İşlemlerde screen veya tmux
Örneğin büyük bir veri aktarımı saatler sürecekse bağlantının kopması işlemi bozabilir.Bu nedenle uzun işlemleri bağımsız terminal oturumu içerisinde çalıştırmak daha güvenlidir.
SSH Timeout Nedir?
Belirli süre işlem yapılmadığında veya ağ bağlantısı kesildiğinde SSH oturumu kapanabilir.Bu durum sunucu ve istemci ayarlarına bağlıdır.
Keepalive Nedir?
SSH bağlantısının uzun süre açık kalmasına yardımcı olan kontrol paketleridir.Özellikle kararsız bağlantılarda faydalı olabilir.
Connection Reset Hatası
Bağlantının karşı taraf veya ağ tarafından beklenmedik şekilde kesildiğini gösterebilir.Nedenleri:
- Firewall
- SSH servisi
- Ağ problemi
- Güvenlik sistemi
Connection Refused Hatası
Hedef sunucuya ulaşılıyor ancak ilgili portta bağlantı kabul edilmiyor olabilir.Muhtemel nedenler:
- SSH servisi kapalı
- Yanlış port
- Firewall
- Port yönlendirmesi yok
Connection Timed Out Hatası
Bağlantı isteğine cevap alınamadığını gösterir.Nedenleri:
- Yanlış IP
- Firewall drop
- Routing problemi
- Sunucu kapalı
- Port engelli
Permission Denied Hatası
Sunucuya erişiliyor ancak kimlik doğrulama başarısız oluyor.Örneğin:
- Yanlış kullanıcı
- Yanlış parola
- Yanlış key
- Root login kapalı
Permission Denied Publickey
Sunucunun key tabanlı doğrulama beklediğini veya kullanılan anahtarın kabul edilmediğini gösterebilir.Kontrol edilmesi gerekenler:
- Doğru kullanıcı
- Doğru private key
- Public key sunucuda kayıtlı mı?
- Dosya izinleri doğru mu?
SSH Servisi Çalışıyor mu?
Sunucu konsol erişimi varsa SSH servisinin durumu kontrol edilebilir.Servis adı dağıtıma göre farklı olabilir.
Örneğin bazı sistemlerde:
- ssh
- sshd
SSH Servisi Başlamıyorsa
Loglar kontrol edilmelidir.Muhtemel nedenler:
- Yanlış yapılandırma
- Port çakışması
- Hatalı SSH config
- Yetki problemi
SSH Yapılandırma Dosyası
Sunucu tarafındaki SSH davranışı yapılandırma dosyaları üzerinden yönetilir.Buradan:
- Port
- Root login
- Parola girişi
- Key doğrulama
SSH Config Değiştirirken Dikkat
Yanlış ayar yaparsanız sunucuya uzaktan erişimi tamamen kaybedebilirsiniz.Bu nedenle değişiklik öncesi:
- Backup alın
- Mevcut SSH oturumunu kapatmayın
- Yeni ayarı başka oturumdan test edin
Mevcut SSH Oturumunu Neden Kapatmamalıyım?
Yeni yapılandırmada hata varsa ikinci bağlantı başarısız olabilir.Eski açık oturum sayesinde yapılandırmayı geri alabilirsiniz.
SSH Portu Firewall'da Açık Olmalı mı?
Evet.SSH'nin kullandığı port firewall tarafından kabul edilmelidir.
Aksi halde SSH servisi çalışsa bile dışarıdan erişilemez.
SSH'yi Herkese Açmak Gerekir mi?
Hayır.Sabit yönetim IP adresiniz varsa SSH erişimini yalnızca belirli IP adreslerine izin verecek şekilde sınırlandırmak güvenliği artırabilir.
Ancak bağlantı yapılacak IP değişkense erişimi kaybetmemeye dikkat edilmelidir.
IP Whitelist Nedir?
Yalnızca izin verilen IP adreslerinin belirli servise bağlanmasına izin verilmesidir.SSH yönetiminde oldukça güçlü bir güvenlik yöntemidir.
Dinamik IP Kullanıyorsam
Sadece tek IP'ye whitelist yapmak sorun çıkarabilir.İnternet bağlantınızın IP'si değiştiğinde SSH erişimi kapanabilir.
Bu durumda:
- VPN
- Sabit IP
- Güvenli erişim ağı
VPN Üzerinden SSH
Sunucunun SSH portunu herkese açmak yerine yalnızca VPN ağı üzerinden erişim sağlanabilir.Kurumsal sistemlerde oldukça güvenli bir yöntemdir.
Fail2Ban Nedir?
Logları takip ederek tekrarlanan başarısız giriş denemelerini yapan IP adreslerini geçici olarak engelleyebilir.SSH brute-force saldırılarını azaltmak için sık kullanılır.
Fail2Ban Tek Başına Yeterli mi?
Hayır.Güvenlik katmanlarından yalnızca biridir.
En güçlü yapı:
- SSH key
- Firewall
- IP kısıtlaması
- Fail2Ban
- Güncel sistem
Brute Force Nedir?
Saldırganın çok sayıda:- Kullanıcı adı
- Parola
İnternete açık SSH sunucularında oldukça yaygın görülebilir.
Root Kullanıcı Adını Bilmek Tehlikeli mi?
Root standart kullanıcı adı olduğu için saldırganlar tarafından sıklıkla denenir.Bu nedenle root SSH girişini kapatıp normal kullanıcı + sudo kullanmak güvenliği artırabilir.
Parola Girişini Tamamen Kapatmak
SSH key girişinin düzgün çalıştığından emin olduktan sonra parola ile giriş kapatılabilir.Bu sayede brute-force parola saldırıları büyük ölçüde etkisiz hale gelir.
Ancak key erişimi kaybolursa alternatif konsol erişiminiz bulunmalıdır.
SSH Key Oluşturmadan Parola Kapatılır mı?
Yapılmamalıdır.Önce key ile giriş test edilmelidir.
Daha sonra parola girişi kapatılabilir.
Aksi halde sunucuya erişiminizi kaybedebilirsiniz.
Birden Fazla Yönetici Kullanıcı
Her yönetici için ayrı kullanıcı ve ayrı SSH key kullanmak daha doğrudur.Ortak:
root parolası
paylaşmak yerine kişisel hesaplar kullanılabilir.
Bunun Avantajı Nedir?
Kimin:- Ne zaman giriş yaptığı
- Hangi hesabı kullandığı
Bir çalışan ayrıldığında yalnızca onun erişimi kaldırılabilir.
SSH Logları
SSH girişleri sistem loglarında tutulabilir.Buradan:
- Başarılı girişler
- Başarısız denemeler
- Kaynak IP adresleri
Şüpheli SSH Girişi Görürsem
Öncelikle:- Kullanıcı hesabını
- Kaynak IP'yi
- Giriş zamanını
Yetkisiz erişim şüphesi varsa:
- Parolalar değiştirilmeli
- Key'ler kontrol edilmeli
- Aktif oturumlar incelenmeli
- Sistem logları analiz edilmeli
last Komutu Ne İşe Yarar?
Geçmiş kullanıcı girişlerini kontrol etmeye yardımcı olabilir.SSH güvenlik incelemesinde faydalıdır.
Aktif SSH Bağlantıları
Sistemde o anda hangi kullanıcıların bağlı olduğu kontrol edilebilir.Bu özellikle şüpheli erişim durumlarında önemlidir.
SSH Tunneling Nedir?
SSH bağlantısı üzerinden başka bir ağ trafiğinin güvenli şekilde taşınmasıdır.Bu yöntem:
- Güvenli port erişimi
- Uzak servis erişimi
- Yönetim
Local Port Forwarding
Kendi bilgisayarınızdaki bir port üzerinden uzak taraftaki servise erişmeyi sağlar.Örneğin internete açık olmayan bir veritabanına SSH üzerinden güvenli şekilde erişilebilir.
Remote Port Forwarding
Uzak sunucudaki bağlantının yerel veya başka bir sisteme yönlendirilmesini sağlar.Daha ileri SSH kullanım senaryolarından biridir.
Dynamic Port Forwarding
SSH üzerinden dinamik proxy benzeri bağlantı oluşturulmasına yardımcı olabilir.Ağ yönetiminde kullanılabilir.
SSH Tüneli Güvenli mi?
SSH bağlantısı şifreli olduğu için güvenli bir taşıma katmanı sağlar.Ancak tünelle ulaşılan servislerin yetkilendirmesi yine doğru yapılandırılmalıdır.
SSH ile MySQL'e Güvenli Erişim
Veritabanı portunu doğrudan internete açmak yerine SSH tunnel üzerinden erişmek daha güvenli olabilir.Özellikle yönetim amaçlı bağlantılarda tercih edilebilir.
SSH ile Web Paneline Erişim
İnternete açık olmayan:- Yönetim paneli
- Monitoring
- Veritabanı arayüzü
SSH ile Proxy Oluşturmak
Teknik olarak mümkündür.Ancak sunucunun güvenlik, trafik ve kullanım politikaları dikkate alınmalıdır.
SSH ile Sunucudan Sunucuya Bağlantı
Bir Linux sunucusundan başka Linux sunucusuna SSH bağlantısı kurulabilir.Bu özellikle:
- Backup
- Migration
- Senkronizasyon
rsync ile SSH
rsync, SSH üzerinden güvenli dosya aktarımı yapabilir.Özellikle büyük veri transferlerinde SCP'ye göre daha verimli olabilir.
WordPress Taşımasında SSH
Büyük WordPress sitelerinde SSH kullanmak oldukça avantajlıdır.Dosyalar:
- Arşivlenebilir
- Sunucudan sunucuya aktarılabilir
- Veritabanı transferi yapılabilir
Backup İşlemlerinde SSH
Sunucu üzerinden:- Dosya yedekleme
- Veritabanı yedekleme
- Harici sunucuya transfer
SSH Kullanırken Yapılmaması Gerekenler
Root Parolasını Paylaşmak
Gereksiz güvenlik riski oluşturur.Private Key Paylaşmak
Kesinlikle yapılmamalıdır.İnternetten Bulunan Komutu Anlamadan Çalıştırmak
Sunucuyu bozabilir.Mevcut SSH Oturumunu Kapatıp Ayar Test Etmek
Yanlış yapılandırmada erişim kaybedilebilir.Firewall Kuralını Kontrol Etmeden Port Değiştirmek
Yeni SSH portuna erişilemeyebilir.Parola Girişini Key Test Etmeden Kapatmak
Sunucuya erişimi kaybettirebilir.SSH Güvenlik Kontrol Listesi
- Güçlü parola kullanılıyor mu?
- SSH key aktif mi?
- Private key güvenli mi?
- Gereksiz root login kapalı mı?
- SSH portu firewall ile korunuyor mu?
- Mümkünse IP whitelist kullanılıyor mu?
- Fail2Ban veya benzeri koruma var mı?
- İşletim sistemi güncel mi?
- Eski kullanıcı hesapları kaldırıldı mı?
- Eski SSH key'leri kaldırıldı mı?
- Şüpheli giriş logları takip ediliyor mu?
- Alternatif konsol erişimi mevcut mu?
SSH Bağlantı Sorunu Kontrol Listesi
SSH bağlantısı kurulamıyorsa şu sıra izlenebilir:- Sunucu açık mı?
- Doğru IP kullanılıyor mu?
- Doğru kullanıcı adı kullanılıyor mu?
- Doğru SSH portu kullanılıyor mu?
- SSH servisi çalışıyor mu?
- Firewall portu engelliyor mu?
- Kullanıcı girişine izin var mı?
- Parola doğru mu?
- SSH key doğru mu?
- Kaynak IP engellenmiş olabilir mi?
Sunucuya Ping Atılıyor Ama SSH Açılmıyor
Ping çalışması SSH'nin çalıştığı anlamına gelmez.Sunucuya ağ erişimi olabilir ancak:
- SSH servisi kapalı
- Port firewall tarafından engelli
- Farklı port kullanılıyor
SSH Açılıyor Ama Parola Kabul Edilmiyor
Kontrol edilmesi gerekenler:- Klavye düzeni
- Kullanıcı adı
- Parola
- Root login politikası
- Parola ile SSH girişinin açık olup olmadığı
SSH'de Parola Yazarken Karakter Görünmüyor
Bu normaldir.Linux terminalinde parola girerken:
- Yıldız
- Nokta
Parola yine de girilmektedir.
SSH Bağlantısı Sürekli Kopuyor
Muhtemel nedenler:- İnternet bağlantısı
- NAT timeout
- Firewall
- Keepalive ayarı
- Sunucu yükü
SSH Çok Yavaş Açılıyor
Nedenleri:- DNS reverse lookup
- Ağ latency
- Sunucu yükü
- Authentication gecikmesi
Sorunun bağlantı mı yoksa sunucu performansı mı olduğu ayrı ayrı değerlendirilmelidir.
SSH Portu Açık mı Nasıl Anlaşılır?
Ağ tarafında ilgili TCP portuna bağlantı kurulup kurulamadığı kontrol edilebilir.Ancak port açık görünse bile kimlik doğrulama aşamasında sorun yaşanabilir.
SSH ile Çalışırken Backup Alışkanlığı
Özellikle şu dosyalarda değişiklik yapmadan önce yedek alınmalıdır:- SSH yapılandırması
- Firewall
- Network
- Web server
- Veritabanı
Yeni Başlayan İçin SSH Öğrenme Sırası
- SSH'nin ne olduğunu öğrenin.
- IP, port ve kullanıcı kavramlarını anlayın.
- Parolayla test sunucusuna bağlanın.
- Temel Linux terminal komutlarını öğrenin.
- SFTP ile dosya aktarımı yapın.
- SSH key oluşturmayı öğrenin.
- Key ile giriş yapın.
- sudo kullanımını öğrenin.
- Firewall ve SSH güvenliğini öğrenin.
- Daha sonra tunneling ve rsync gibi ileri konulara geçin.
İlk SSH Bağlantısından Sonra Ne Yapılmalı?
Bağlandıktan sonra hemen rastgele değişiklik yapmak yerine:- Hangi kullanıcıyla bağlı olduğunuzu
- Hostname'i
- Disk durumunu
- RAM durumunu
- Sistem yükünü
SSH ile Sunucu Yönetiminde En Önemli Kural
Özellikle uzaktaki fiziksel veya sanal sunucularda:Erişimi etkileyen bir değişiklik yapmadan önce geri dönüş yolunuz olduğundan emin olun.
Örneğin:
- Firewall
- Network
- SSH portu
- SSH config
SSH ve VNC Arasındaki Fark
SSH:- Metin tabanlı
- Hafif
- Linux yönetimi için güçlü
VNC ise:
- Grafik masaüstü
- Görsel kontrol
Linux sunucu yönetiminde çoğu işlem için SSH daha verimlidir.
SSH ve RDP Arasındaki Fark
RDP daha çok Windows uzak masaüstü bağlantısında kullanılır.SSH ise Linux ve Unix sistemlerde terminal yönetiminin temel aracıdır.
Windows sistemlerde de SSH kullanılabilir.
SSH'nin Avantajları
- Şifreli bağlantı
- Düşük kaynak kullanımı
- Hızlı yönetim
- Dosya transferi
- Otomasyona uygunluk
- Tunneling desteği
- Key tabanlı güvenlik
SSH'nin Dezavantajları
- Yeni başlayanlar için terminal bilgisi gerekir
- Yanlış root komutu ciddi zarar verebilir
- Yanlış firewall ayarında erişim kaybedilebilir
- Private key güvenliği kullanıcıya bağlıdır
SSH Kullanmak İçin Linux Bilmek Şart mı?
Temel seviyede evet.Ancak başlangıç için çok ileri bilgi gerekmez.
Öncelikle:
- ls
- cd
- pwd
- cat
- df
- free
- top
- systemctl
Sunucu Yönetiminde SSH Neden Bu Kadar Önemli?
Çünkü grafik panel çalışmasa bile SSH ile sisteme ulaşılabilir.Örneğin:
- Web paneli çökmüş
- Site açılmıyor
- Disk dolmuş
- Veritabanı durmuş
SSH üzerinden sorun doğrudan işletim sistemi seviyesinde incelenebilir.
Sonuç
SSH, Linux sunucu yönetiminin en temel ve güçlü araçlarından biridir.SSH sayesinde uzak sunucuya güvenli şekilde bağlanarak:
- Dosya yönetimi
- Servis kontrolü
- Log inceleme
- Ağ testi
- Güncelleme
- Backup
- Site taşıma
Ancak güvenli SSH kullanımı için yalnızca bağlantı kurmayı bilmek yeterli değildir.
Aynı zamanda:
- Güçlü kimlik doğrulama
- SSH key
- Firewall
- IP kısıtlaması
- Güncel sistem
- Düzenli log kontrolü
Özellikle SSH veya firewall ayarı değiştirirken mevcut çalışan oturumu kapatmadan yeni bağlantının test edilmesi önemlidir.
Ayrıca private key hiçbir zaman başkalarıyla paylaşılmamalı ve mümkünse passphrase ile korunmalıdır.
Kısacası SSH öğrenirken en önemli yaklaşım önce güvenli bağlantıyı kurmak, ardından temel Linux terminal yönetimini öğrenmek ve erişimi etkileyen ayarlarda her zaman geri dönüş imkânı bırakmaktır.



