İçeriğe geç
DuyurularBilgi bankasıKampanyalar
Hakkımızdaİletişim DestekTREN
hostingsepetiWEB HOSTING & SUNUCU
Sunucu ve Güvenlik

Linux sunucusunda SSH anahtarıyla güvenli giriş

Açık oturumu ve kurtarma erişimini koruyarak anahtar kurun; yeni oturum testinden sonra erişim politikasını kademeli değiştirmeyi planlayın.

Linux sunucusunda SSH anahtarıyla güvenli giriş

SSH anahtarı, sunucu girişinde özel ve açık anahtar çiftinden yararlanır. Açık anahtar sunucuda yetkilendirilir; özel anahtar kullanıcının güvenilir cihazında kalır. Özel anahtarın başkasına verilmesi, parola paylaşmak kadar ciddi bir erişim sorunu oluşturabilir. Bu nedenle anahtar kullanımı yalnız daha rahat giriş yöntemi olarak görülmemelidir. Kurulumun amacı kişiye bağlı erişim, güvenli saklama ve test edilmiş giriş politikası oluşturmaktır. Yeni yöntemi doğrulamadan mevcut erişimi kapatmak sunucudan kilitlenmeye yol açabilir.

İşleme başlamadan önce

Çalışan SSH oturumunu açık tutun. Sağlayıcının konsol veya kurtarma erişiminin gerçekten çalıştığını, gerekli hesabın ve erişim yönteminin hazır olduğunu kontrol edin. Sunucunun adresini, mevcut SSH portunu ve kullanıcı adını doğrulayın. Mevcut yapılandırmanın yedeğini alın; bir kontrol paneli veya otomasyonun SSH ayarlarını yönettiği sistemlerde kendi değişiklik yöntemi kullanılmalıdır. Bu rehber root girişini açmanızı veya tüm güvenlik kurallarını gevşetmenizi önermez. Yetkili normal kullanıcıyla ilerleyin.

Anahtar kurulum adımları

Özel anahtarın güvenli yedeğini kurum politikasına göre hazırlayın. Yedek, açık anahtardan farklı bir sır içerir; erişimi sınırlandırılmalıdır. Cihaz kaybı durumunda hangi anahtarın kaldırılacağını önceden bilmek müdahaleyi hızlandırır.

  1. Güvenilir yerel cihazda ssh-keygen -t ed25519 komutuyla bir anahtar çifti oluşturabilirsiniz. Kurumun kriptografi politikası farklı algoritma gerektiriyorsa ona uyun. Mevcut aynı adlı dosyayı yanlışlıkla üzerine yazmayın; gerektiğinde ayrı dosya adı seçin. Özel anahtar için uygun bir parola belirlemek cihazdan kopyalanması halinde ek koruma sağlar. Anahtar dosyasını e-posta eki veya destek talebiyle göndermeyin. Sunucuya eklenecek dosya .pub uzantılı açık anahtardır.
  2. Mevcut doğrulanmış erişimle açık anahtarı hedef kullanıcıya ekleyin. Ortamınıza uygunsa ssh-copy-id kullanici@sunucu kullanılabilir; örnek isimleri gerçek kullanıcı ve hizmet adresiyle değiştirin, özel port varsa istemci seçeneğini doğrulayın. Araç bulunmuyorsa belgelenmiş authorized_keys yöntemini izleyin. Açık anahtar tek satır halinde korunmalıdır. Diğer kullanıcıların anahtarlarını silmeden ekleme yapın. .ssh dizini ve dosya izinleri kullanıcıya uygun olmalı; herkesin yazabildiği yetki dosyaları kabul edilmez.
  3. İlk oturumu kapatmadan ikinci bir terminal açın. Yeni anahtarı açıkça seçerek sunucuya bağlanın ve doğru kullanıcıyla giriş yaptığınızı doğrulayın. Sunucu parmak izi beklenmedik biçimde değiştiyse uyarıyı silerek geçmeyin; sağlayıcı veya yönetici üzerinden nedeni doğrulayın. Yeni oturumda gerekli sudo işlemlerinin çalıştığını da kontrol edin. Anahtarın kopyalandığı başka hesabın çalışması, planlanan yönetici hesabının doğru kurulduğunu kanıtlamaz.
  4. Parola girişini kapatma gibi ek politika değişikliklerini ancak anahtar erişimi ve kurtarma yolu doğrulandıktan sonra değerlendirin. OpenSSH yapılandırma parçalarının önceliği, cloud-init ayarları ve Match blokları sonucu etkileyebilir. Değişiklik öncesi ve sonrası etkin yapılandırmayı inceleyin. sudo sshd -t ile söz dizimi kontrolü başarılı olmadan hizmete uygulamayın. Sistemde desteklenen güvenli reload yöntemiyle uyguladıktan sonra yeni bir üçüncü oturum açın; çalışan eski oturumu bu test bitene kadar koruyun.

Doğrulama ve bakım

Hatalarda sunucu günlüklerini ilgili zaman aralığında inceleyin. Yanlış kullanıcı, hatalı izin, eksik açık anahtar veya farklı özel anahtar seçimi sık karışan nedenlerdir. Dosya izinlerini topluca gevşetmek yerine hedefi doğrulayın. Anahtarların hangi kişiye ve cihaza ait olduğunu kayıt altına alın. Personel ayrıldığında ilgili açık anahtarları kaldırın; yalnız hesabın parolasını değiştirmek anahtar erişimini kaldırmayabilir. Kurtarma bilgileri ve erişim listesi düzenli gözden geçirilmelidir.

Sık sorulan sorular

Özel anahtarımı destek ekibine gönderebilir miyim?

Hayır. Anahtarın kendisi erişim sırrıdır. Destek için hata metni, kullanıcı adı ve açık anahtarın gerekli bilgileri yeterli olabilir; özel dosya cihazınızda kalmalıdır.

Anahtar girişini test etmeden parola girişini kapatmalı mıyım?

Hayır. Önce ayrı oturumdan yeni erişimi ve yönetim yetkisini test edin. Konsol ve geri dönüş planı olmadan uzaktan erişim politikasını değiştirmeyin.

Resmi kaynaklar

Süreç özeti

Linux sunucusunda SSH anahtarıyla güvenli giriş

AdımKontrol
1Kurtarma erişimi
2Anahtar üretimi
3Açık anahtarı ekleme
4İkinci oturum testi
5Politika kontrolü

Resmî kaynaklar