SSH anahtarı, sunucu girişinde özel ve açık anahtar çiftinden yararlanır. Açık anahtar sunucuda yetkilendirilir; özel anahtar kullanıcının güvenilir cihazında kalır. Özel anahtarın başkasına verilmesi, parola paylaşmak kadar ciddi bir erişim sorunu oluşturabilir. Bu nedenle anahtar kullanımı yalnız daha rahat giriş yöntemi olarak görülmemelidir. Kurulumun amacı kişiye bağlı erişim, güvenli saklama ve test edilmiş giriş politikası oluşturmaktır. Yeni yöntemi doğrulamadan mevcut erişimi kapatmak sunucudan kilitlenmeye yol açabilir.
İşleme başlamadan önce
Çalışan SSH oturumunu açık tutun. Sağlayıcının konsol veya kurtarma erişiminin gerçekten çalıştığını, gerekli hesabın ve erişim yönteminin hazır olduğunu kontrol edin. Sunucunun adresini, mevcut SSH portunu ve kullanıcı adını doğrulayın. Mevcut yapılandırmanın yedeğini alın; bir kontrol paneli veya otomasyonun SSH ayarlarını yönettiği sistemlerde kendi değişiklik yöntemi kullanılmalıdır. Bu rehber root girişini açmanızı veya tüm güvenlik kurallarını gevşetmenizi önermez. Yetkili normal kullanıcıyla ilerleyin.
Anahtar kurulum adımları
Özel anahtarın güvenli yedeğini kurum politikasına göre hazırlayın. Yedek, açık anahtardan farklı bir sır içerir; erişimi sınırlandırılmalıdır. Cihaz kaybı durumunda hangi anahtarın kaldırılacağını önceden bilmek müdahaleyi hızlandırır.
- Güvenilir yerel cihazda
ssh-keygen -t ed25519komutuyla bir anahtar çifti oluşturabilirsiniz. Kurumun kriptografi politikası farklı algoritma gerektiriyorsa ona uyun. Mevcut aynı adlı dosyayı yanlışlıkla üzerine yazmayın; gerektiğinde ayrı dosya adı seçin. Özel anahtar için uygun bir parola belirlemek cihazdan kopyalanması halinde ek koruma sağlar. Anahtar dosyasını e-posta eki veya destek talebiyle göndermeyin. Sunucuya eklenecek dosya.pubuzantılı açık anahtardır. - Mevcut doğrulanmış erişimle açık anahtarı hedef kullanıcıya ekleyin. Ortamınıza uygunsa
ssh-copy-id kullanici@sunucukullanılabilir; örnek isimleri gerçek kullanıcı ve hizmet adresiyle değiştirin, özel port varsa istemci seçeneğini doğrulayın. Araç bulunmuyorsa belgelenmiş authorized_keys yöntemini izleyin. Açık anahtar tek satır halinde korunmalıdır. Diğer kullanıcıların anahtarlarını silmeden ekleme yapın..sshdizini ve dosya izinleri kullanıcıya uygun olmalı; herkesin yazabildiği yetki dosyaları kabul edilmez. - İlk oturumu kapatmadan ikinci bir terminal açın. Yeni anahtarı açıkça seçerek sunucuya bağlanın ve doğru kullanıcıyla giriş yaptığınızı doğrulayın. Sunucu parmak izi beklenmedik biçimde değiştiyse uyarıyı silerek geçmeyin; sağlayıcı veya yönetici üzerinden nedeni doğrulayın. Yeni oturumda gerekli sudo işlemlerinin çalıştığını da kontrol edin. Anahtarın kopyalandığı başka hesabın çalışması, planlanan yönetici hesabının doğru kurulduğunu kanıtlamaz.
- Parola girişini kapatma gibi ek politika değişikliklerini ancak anahtar erişimi ve kurtarma yolu doğrulandıktan sonra değerlendirin. OpenSSH yapılandırma parçalarının önceliği, cloud-init ayarları ve Match blokları sonucu etkileyebilir. Değişiklik öncesi ve sonrası etkin yapılandırmayı inceleyin.
sudo sshd -tile söz dizimi kontrolü başarılı olmadan hizmete uygulamayın. Sistemde desteklenen güvenli reload yöntemiyle uyguladıktan sonra yeni bir üçüncü oturum açın; çalışan eski oturumu bu test bitene kadar koruyun.
Doğrulama ve bakım
Hatalarda sunucu günlüklerini ilgili zaman aralığında inceleyin. Yanlış kullanıcı, hatalı izin, eksik açık anahtar veya farklı özel anahtar seçimi sık karışan nedenlerdir. Dosya izinlerini topluca gevşetmek yerine hedefi doğrulayın. Anahtarların hangi kişiye ve cihaza ait olduğunu kayıt altına alın. Personel ayrıldığında ilgili açık anahtarları kaldırın; yalnız hesabın parolasını değiştirmek anahtar erişimini kaldırmayabilir. Kurtarma bilgileri ve erişim listesi düzenli gözden geçirilmelidir.
Sık sorulan sorular
Özel anahtarımı destek ekibine gönderebilir miyim?
Hayır. Anahtarın kendisi erişim sırrıdır. Destek için hata metni, kullanıcı adı ve açık anahtarın gerekli bilgileri yeterli olabilir; özel dosya cihazınızda kalmalıdır.
Anahtar girişini test etmeden parola girişini kapatmalı mıyım?
Hayır. Önce ayrı oturumdan yeni erişimi ve yönetim yetkisini test edin. Konsol ve geri dönüş planı olmadan uzaktan erişim politikasını değiştirmeyin.
Resmi kaynaklar
Süreç özeti
Linux sunucusunda SSH anahtarıyla güvenli giriş
| Adım | Kontrol |
|---|---|
| 1 | Kurtarma erişimi |
| 2 | Anahtar üretimi |
| 3 | Açık anahtarı ekleme |
| 4 | İkinci oturum testi |
| 5 | Politika kontrolü |
