SSH Anahtarı Nasıl Eklenir (VPS İlk Kurulum 4/10)

Son gözden geçirme: Eylül 2026 · AlmaLinux 9 ve Ubuntu 24.04 resmî dokümanına göre

Hızlı çözüm

SSH anahtarı nasıl eklenir sorusunun kısa cevabı: bilgisayarınızda ssh-keygen ile bir anahtar çifti oluşturur, genel anahtarı ssh-copy-id veya elle ~/.ssh/authorized_keys dosyasına eklersiniz; anahtarla girişi doğruladıktan sonra parola ile girişi kapatabilirsiniz.

  1. Yerel bilgisayarda ssh-keygen -t ed25519 çalıştırıp anahtar çiftini oluşturun.
  2. ssh-copy-id -p PORT kullanici@sunucu_ip ile genel anahtarı sunucuya kopyalayın.
  3. Anahtarla giriş yaptığınızı doğruladıktan sonra sshd_config‘ta PasswordAuthentication no yapıp servisi yeniden başlatın.
Panel Yok — VPS/VDS yönetimsizdir
Sistem AlmaLinux 9, Rocky 9, Ubuntu 22.04/24.04, Debian 12 · istemci: Windows, macOS, Linux
Yetki Sunucunuzun root ya da sudo yetkili kullanıcısı
Narhost ürünü VPS Sunucu, VDS Sunucu

Başlamadan önce

  • Sunucunuza parolayla bağlanan bir SSH oturumunuz açık kalsın; anahtarı ekledikten sonra parola girişini bu oturumu kapatmadan test edeceksiniz.
  • Bilgisayarınızda terminal ya da PowerShell’e erişiminiz olsun (Windows’ta PuTTY/Pageant da kullanılabilir).
  • Sunucu IP adresi, SSH portu ve kullanıcı adını Narhost müşteri panelinden alın.
  • Birden fazla kişi aynı sunucuya bağlanacaksa her kullanıcı için ayrı bir anahtar planlayın.

SSH Anahtarı Nasıl Eklenir, Neden Kullanılır

SSH anahtarı, biri sizde (özel anahtar) biri sunucuda (genel anahtar) tutulan bir kriptografik çift üzerine kurulur. Sunucu, bağlanan tarafın özel anahtara sahip olduğunu doğrulayarak kimliğinizi kanıtlar; parola gibi tahmin edilebilecek ya da kaba kuvvetle denenebilecek bir metin sunucuya hiç gönderilmez. Bu yüzden anahtarla giriş parolayla girişten daha güvenli kabul edilir ve otomatik parola deneme saldırılarını tamamen etkisiz bırakır. Anahtar üretimi ve authorized_keys mekanizması Ubuntu’nun resmi OpenSSH sunucu dokümanında ayrıntılı anlatılır.

Narhost’ta VPS ve VDS sunucular yönetimsizdir: Narhost sunucuyu ve ağı sağlar, SSH anahtarı eklemek dahil işletim sistemi içi ayarlar sunucuyu teslim alan müşteriye aittir. Bu kartta SSH anahtarı nasıl eklenir sorusunu Windows, macOS ve Linux istemcileri için anlatıyoruz.

ssh anahtarı nasıl eklenir akış şeması — anahtar oluşturma, sunucuya kopyalama, doğrulama ve parola girişini kapatma adımları
SSH anahtarı nasıl eklenir sorusu dört adımda özetlenir: anahtar çiftini oluşturma, genel anahtarı sunucuya kopyalama, anahtarla girişi doğrulama, parola girişini kapatma.

SSH Anahtarı Ekleme Adımları

1. Anahtar Çiftini Oluşturun

  1. Windows’ta PowerShell, macOS/Linux’ta Terminal açın ve şu komutu çalıştırın:
    ssh-keygen -t ed25519 -C "[email protected]"

    Beklenen sonuç: dosya konumu sorulur, varsayılan ~/.ssh/id_ed25519 kabul edilebilir; ardından bir parola cümlesi (passphrase) istenir, boş bırakılabilir ya da girilebilir.

  2. Eski bir sistemle uyumluluk gerekiyorsa RSA da kullanılabilir:
    ssh-keygen -t rsa -b 4096 -C "[email protected]"

    Beklenen sonuç: aynı şekilde ~/.ssh/id_rsa ve ~/.ssh/id_rsa.pub dosyaları oluşur; ed25519 desteklenmiyorsa bu seçenek kullanılır.

2. Genel Anahtarı Sunucuya Kopyalayın

  1. ssh-copy-id ile (Linux/macOS, önerilen):
    ssh-copy-id -p PORT kullanici@sunucu_ip

    Beklenen sonuç: parolanız bir kez daha sorulur, ardından “Number of key(s) added: 1” mesajı gelir.

  2. Elle ekleme (ssh-copy-id yoksa ya da Windows’ta): genel anahtarı görüntüleyip kopyalayın:
    cat ~/.ssh/id_ed25519.pub

    Beklenen sonuç: ssh-ed25519 AAAA... ile başlayan tek satır görünür.

  3. Sunucuda authorized_keys dosyasına ekleyin (parolayla bağlanıp):
    mkdir -p ~/.ssh && chmod 700 ~/.sshecho "kopyaladığınız_satır" >> ~/.ssh/authorized_keyschmod 600 ~/.ssh/authorized_keys

    Beklenen sonuç: dizin izni 700, dosya izni 600 olur; yanlış izinlerde sshd anahtarı reddeder.

3. Anahtarla Girişi Doğrulayın

  1. Mevcut oturumu kapatmadan yeni bir pencereden bağlanın:
    ssh -p PORT kullanici@sunucu_ip

    Beklenen sonuç: parola sorulmadan ya da yalnızca anahtarın parola cümlesiyle bağlantı kurulur.

Dikkat

Anahtarla girişin çalıştığını ikinci bir pencerede doğrulamadan parolayla girişi kapatmayın. Anahtar dosyası bozuksa ya da yanlış sunucuya kopyalandıysa ve parola girişi kapatılmışsa sunucudan kilitlenirsiniz.

4. Parola İle Girişi Kapatın (Önerilir)

  1. sshd_config dosyasını açın:
    sudo nano /etc/ssh/sshd_config
  2. Şu satırı ekleyin ya da düzenleyin:
    PasswordAuthentication no

    Beklenen sonuç: dosyayı kaydettikten sonra servis yeniden başlatılınca parolayla giriş denemeleri reddedilir.

  3. Servisi yeniden başlatın:
    sudo systemctl restart sshd

    Beklenen sonuç: komut hatasız biter; yalnızca anahtarı olan kullanıcılar bağlanabilir.

Birden fazla kullanıcı ya da birden fazla cihazdan bağlanacaksanız her genel anahtarı authorized_keys dosyasına ayrı bir satır olarak ekleyin; her kullanıcı kendi özel anahtarını saklar, dosya paylaşılmaz. PuTTY kullananlar anahtarı Pageant’a yükleyip PuTTY’nin bağlantı ayarlarından özel anahtar dosyasını gösterebilir. Windows’ta OpenSSH istemcisinin kurulumu ve ssh-keygen kullanımı Microsoft Learn’ün resmi belgesinde anlatılır.

Doğrulama

Sonuç

Yeni bir terminalden ssh -p PORT kullanici@sunucu_ip ile bağlanın; parola sorulmadan (ya da yalnızca anahtar parola cümlesiyle) giriş yapabiliyorsanız anahtar doğru eklenmiştir. PasswordAuthentication no ayarını yaptıysanız aynı testi parolayla tekrar deneyin — reddedilmesi gerekir.

Hâlâ Çözülmediyse

  • Anahtar eklendi ama hâlâ parola soruyor.~/.ssh dizini 700, authorized_keys dosyası 600 izninde değilse sshd anahtarı yok sayar; izinleri kontrol edin.
  • “Permission denied (publickey)” hatası alıyorsunuz. Yanlış özel anahtar dosyası gösteriliyor olabilir; bağlantıda -i ~/.ssh/id_ed25519 ile doğru dosyayı belirtin.
  • Anahtarı kaybettiniz ya da parola girişini erken kapattınız.konsol bağlantısı ile sunucuya SSH dışından erişip authorized_keys dosyasını düzeltebilirsiniz.
  • SSH portu özel bir numaraysa bağlanamıyorsunuz. Önce SSH portu değiştirme kartındaki port numarasını -p parametresiyle belirtin.

Narhost desteği

Talebe şunları ekleyin: sunucu IP adresi, işletim sisteminiz, kullandığınız istemci (terminal/PuTTY) ve aldığınız hata mesajı.

Destek talebi aç

Sıkça Sorulan Sorular

Aynı sunucuda birden fazla SSH anahtarı olabilir mi?

Evet. authorized_keys dosyasına her genel anahtarı ayrı bir satır olarak eklerseniz, o anahtarlardan herhangi biriyle giriş yapılabilir; ekip üyeleri ya da birden fazla cihaz için yaygın kullanım budur.

Özel anahtarımı kaybedersem ne olur?

Özel anahtar yalnızca sizde durur, sunucuda kopyası yoktur; kaybederseniz o anahtarla giriş yapamazsınız. Parola girişi kapalıysa ve tek anahtarınız buysa sunucuya konsol bağlantısı ile erişip yeni bir anahtar eklemeniz gerekir.

PuTTY kullanıyorum, ssh-keygen’i nasıl karşılarım?

PuTTY’nin kendi anahtar üretici aracı PuTTYgen aynı işlemi yapar; oluşan genel anahtarı sunucudaki authorized_keys dosyasına aynı yöntemle eklersiniz, özel anahtarı ise Pageant’a yükleyip PuTTY bağlantı ayarlarında gösterirsiniz.

Bu makale sorununuzu çözdü mü?

Çözemediniz mi?

Teknik ekibimiz sunucu tarafındaki ayarları sizin için kontrol edebilir. Destek talebinizde alan adınızı ve aldığınız hata metnini paylaşmanız süreci hızlandırır.

Etiketler: almalinuxguvenlik

İlgili çözümler