alastyr ssh blog

SSH Nedir? Ne İşe Yarar ve Nasıl Bağlanılır?

Kısaca

SSH (Secure Shell), bir sunucuya internet üzerinden şifreli ve güvenli şekilde bağlanıp onu komut satırından yönetmenizi sağlayan protokoldür. Windows, macOS ve Linux’ta hazır gelen ssh komutuyla saniyeler içinde bağlanabilir, parola yerine SSH anahtarı kullanarak bağlantınızı çok daha güvenli hale getirebilirsiniz.

  • Varsayılan port 22‘dir; güvenlik için farklı bir porta almak yaygın uygulamadır.
  • Bağlanmak için IP/alan adı, kullanıcı adı ve parola veya anahtar yeterlidir.
  • 2026 itibarıyla önerilen anahtar tipi Ed25519‘dur; RSA yalnızca eski sistemler için gerekir.

Bir sunucu kiraladınız ya da VPS’inizi yönetmeniz gerekiyor; ama her şey komut satırı üzerinden dönüyor. İşte tam burada karşınıza SSH çıkar. Web hosting ve sunucu dünyasında sık duyacağınız bu kısaltmanın ne anlama geldiğini, ne işe yaradığını ve nasıl bağlanılacağını adım adım, örneklerle anlatalım.

SSH Nedir?

SSH, Secure Shell kelimelerinin kısaltmasıdır. Kısaca, bir bilgisayardan başka bir bilgisayara (genellikle bir sunucuya) şifreli ve güvenli bir bağlantı kurmanızı sağlayan bir ağ protokolüdür. Bu bağlantı sayesinde, fiziksel olarak sunucunun başında olmasanız da onu sanki önünüzdeymiş gibi komutlarla yönetebilirsiniz.

SSH’ın en önemli özelliği “Secure” yani güvenli kısmındadır. Gönderdiğiniz komutlar ve sunucudan gelen yanıtlar şifrelenir; dolayısıyla araya giren biri (örneğin aynı Wi-Fi ağındaki bir saldırgan) trafiği izlese bile içeriği okuyamaz. Bu yönüyle SSH, 1990’larda kullanılan ve her şeyi düz metin olarak gönderen eski, güvensiz Telnet ve rlogin protokollerinin yerini almıştır.

Günümüzde neredeyse tüm sunucularda pratikte tek bir uygulama çalışır: OpenSSH. Bu açık kaynaklı proje, hem sunucu tarafındaki servisi (sshd) hem de bağlanmak için kullandığınız istemci komutlarını (ssh, scp, sftp) sağlar. Linux dağıtımları, macOS ve modern Windows sürümleri OpenSSH ile birlikte gelir.

Mail hosting 1 ay ücretsiz

SSH nasıl çalışır? (Kısa teknik özet)

Bağlantı üç aşamada kurulur. Önce istemci ve sunucu bir anahtar değişimi yaparak, hiç kimsenin dinleyip çözemeyeceği ortak bir şifreleme anahtarı üretir. Ardından istemci, sunucunun host anahtarını (parmak izini) kontrol ederek doğru makineye bağlandığından emin olur; ilk bağlantıda bu parmak izini “yes” diyerek onaylarsınız. Son olarak kimlik doğrulama gerçekleşir: ya parolanızı girersiniz ya da SSH anahtarınızla otomatik olarak doğrulanırsınız. Tüm bu adımlar tamamlandığında, klavyeden yazdığınız her şey şifreli tünelden geçer.

SSH Ne İşe Yarar?

  • Sunucuya uzaktan bağlanıp dosya ve klasörleri yönetmek.
  • Yazılım kurmak, güncellemek ve servisleri (web sunucusu, veritabanı vb.) yeniden başlatmak.
  • Veritabanı işlemleri yapmak, yedek almak.
  • Site dosyalarını sıkıştırmak/açmak ya da büyük dosyaları sunucular arası taşımak.
  • Log dosyalarını canlı olarak izleyip sorunları teşhis etmek.
  • Git deposundan kod çekmek (git pull), Composer/npm ile bağımlılık kurmak.
  • WordPress’i WP-CLI ile yönetmek, veritabanı önbelleğini temizlemek.

Özellikle çok sayıda dosya üzerinde işlem yaparken, SSH üzerinden tek komutla yapabileceğiniz bir işi panel arayüzünde dakikalarca uğraşarak yaparsınız. 10 GB’lık bir yedeği sıkıştırmak, binlerce dosyanın iznini tek seferde düzeltmek ya da bir hatanın kaynağını canlı logdan yakalamak SSH ile saniyeler sürer. Bu yüzden geliştiriciler ve sistem yöneticileri için SSH vazgeçilmezdir.

SSH’a Nasıl Bağlanılır?

Bağlanmak için üç şeye ihtiyacınız var: sunucunun IP adresi (veya alan adı), kullanıcı adı ve bir kimlik doğrulama yöntemi (parola ya da SSH anahtarı). Bağlantı varsayılan olarak 22 numaralı port üzerinden yapılır.

Windows’tan bağlanma

Windows 10 ve sonrasında OpenSSH istemcisi yerleşiktir. Komut İstemi veya PowerShell’i açıp doğrudan şu komutu yazabilirsiniz:

ssh kullaniciadi@sunucu-ip-adresi

Daha görsel bir deneyim isteyenler PuTTY gibi ücretsiz bir program da kullanabilir. PuTTY’de sunucu adresini ve portu girip “Open” demeniz yeterlidir.

macOS ve Linux’tan bağlanma

Bu sistemlerde SSH zaten hazırdır. Terminal uygulamasını açıp aynı komutu girmeniz yeterlidir:

ssh kullaniciadi@sunucu-ip-adresi

İlk bağlantıda sunucunun parmak izini onaylamanız istenir; “yes” yazıp parolanızı girdiğinizde içeri girersiniz.

Farklı bir port kullanıyorsanız

Sunucunuz güvenlik nedeniyle 22 dışında bir port kullanıyorsa (örneğin 2222), portu -p parametresiyle belirtirsiniz:

ssh -p 2222 kullaniciadi@sunucu-ip-adresi

Parola Yerine SSH Anahtarı Kullanın

Parolayla giriş kolaydır ama en güvenli yöntem değildir. SSH anahtarı, birbiriyle eşleşen bir açık (public) ve bir gizli (private) anahtardan oluşur. Açık anahtarı sunucuya tanıtır, gizli anahtarı yalnızca kendi bilgisayarınızda tutarsınız. Böylece parola denemeli (brute-force) saldırılara karşı çok daha dayanıklı bir giriş elde edersiniz. Mümkünse parola girişini tamamen kapatıp yalnızca anahtarla giriş yapmanızı öneririz.

Anahtar oluşturma

Kendi bilgisayarınızda tek komutla anahtar çifti üretebilirsiniz. 2026 itibarıyla önerilen ve OpenSSH’ın varsayılan tipi olan Ed25519 ile:

ssh-keygen -t ed25519 -C "adiniz@bilgisayariniz"

Komut, gizli anahtarı ~/.ssh/id_ed25519, açık anahtarı ise ~/.ssh/id_ed25519.pub dosyasına kaydeder. Ardından açık anahtarı sunucuya kopyalarsınız:

ssh-copy-id kullaniciadi@sunucu-ip-adresi

Bundan sonraki bağlantılarda parola sorulmaz; giriş anahtarla otomatik yapılır.

Ed25519 mi, RSA mı?

Kısa yanıt: mümkünse Ed25519. Ed25519 anahtarları daha küçük, daha hızlı ve modern kriptografi standartlarına daha uygundur. RSA hâlâ çalışır; yalnızca Ed25519’u desteklemeyen çok eski sistemlerle uyum gerektiğinde tercih edilir (bu durumda en az 4096 bit kullanın: ssh-keygen -t rsa -b 4096).

Özellik Ed25519 RSA (4096 bit)
Güvenlik seviyesi Çok yüksek, modern Yüksek
Anahtar boyutu Küçük ve kısa Büyük ve uzun
Hız Daha hızlı Daha yavaş
Eski sistem uyumu Sınırlı olabilir Çok geniş
2026 önerisi Varsayılan tercih Yalnızca uyum gerekirse

SSH ve SFTP/SCP: Dosya Aktarımı

SSH sadece komut çalıştırmakla sınırlı değildir. Aynı güvenli tünel üzerinden dosya da aktarabilirsiniz. İki yaygın yöntem vardır:

  • SCP – Tek dosya veya klasörü hızlıca kopyalamak için: scp yedek.zip kullaniciadi@sunucu-ip:/home/kullanici/
  • SFTP – FileZilla gibi görsel programlarla, güvenli FTP deneyimi için. SFTP, FTP’nin şifreli ve güvenli halidir.

SSH ile FTP Arasındaki Fark

Kriter SSH / SFTP Klasik FTP
Şifreleme Var (uçtan uca) Yok (düz metin)
Ne işe yarar Komut + dosya aktarımı Yalnızca dosya aktarımı
Varsayılan port 22 21
Güvenlik Yüksek Düşük, önerilmez

Özetle SFTP, FTP’ye göre çok daha güvenlidir ve modern hosting ortamlarında tercih edilmesi gereken yöntemdir.

Bilmeniz Gereken Birkaç Temel Komut

  • ls – bulunduğunuz dizindeki dosyaları listeler.
  • cd klasor – klasöre girer.
  • pwd – hangi dizinde olduğunuzu gösterir.
  • cp / mv / rm – kopyalama, taşıma, silme işlemleri.
  • tar -czvf yedek.tar.gz klasor – bir klasörü sıkıştırarak yedek alır.
  • tail -f error.log – bir log dosyasını canlı olarak izler.
  • df -h – disk kullanımını okunabilir biçimde gösterir.
  • top – çalışan işlemleri ve sistem yükünü anlık gösterir.

SSH Güvenliği İçin En İyi Uygulamalar

  • Anahtar tabanlı girişi etkinleştirin ve mümkünse parola girişini kapatın.
  • Varsayılan portu değiştirin (örneğin 22 yerine yüksek bir port). Bu, otomatik bot taramalarının çoğunu kesip loglarınızı temizler.
  • Root ile doğrudan girişi kısıtlayın; normal bir kullanıcıyla girip yetki gerektiğinde sudo kullanın.
  • Fail2ban gibi bir araç kurarak tekrarlayan başarısız girişimlerdeki IP’leri otomatik engelleyin.
  • Sunucu yazılımınızı ve OpenSSH sürümünü güncel tutun.
  • Güçlü bir gizli anahtar için oluşturma sırasında bir passphrase (anahtar parolası) belirleyin.

Alastyr’da SSH Erişimi

Alastyr’da kiraladığınız sunucu ve VPS çözümlerinde tam yetkili (root) SSH erişimi sizindir; sunucunuzu istediğiniz gibi yapılandırabilirsiniz. İzmir’deki kendi veri merkezimizde barındırılan altyapıda, takıldığınız her noktada 7/24 destek ekibimiz yanınızdadır. Güvenlik için anahtar tabanlı girişi etkinleştirmenizi ve SSH portunu varsayılan dışına almanızı tavsiye ederiz. Daha esnek bir yapı arıyorsanız bulut sunucu çözümlerimizi de inceleyebilirsiniz.

Sıkça Sorulan Sorular

SSH hangi portu kullanır?

SSH varsayılan olarak 22 numaralı portu kullanır. Güvenlik için bu portu farklı bir numarayla değiştirmek yaygın bir uygulamadır; böylece otomatik bot taramalarının büyük kısmı engellenir. Farklı porta bağlanırken ssh -p PORT kullanici@ip biçimini kullanırsınız.

SSH ile FTP arasındaki fark nedir?

FTP yalnızca dosya transferi için kullanılır ve verileri şifresiz (düz metin) gönderir. SSH ise hem güvenli dosya transferine (SFTP/SCP) hem de sunucuyu komutlarla yönetmeye imkan tanır ve tüm trafiği şifreler. Bu nedenle FTP yerine SFTP kullanmak önerilir.

Paylaşımlı hostingte SSH kullanabilir miyim?

Bazı paylaşımlı hosting paketleri sınırlı SSH erişimi sunar. Ancak tam kontrol, root yetkisi ve serbest yapılandırma için VPS veya sunucu çözümleri daha uygundur.

SSH anahtarı mı yoksa parola mı daha güvenli?

SSH anahtarı parolaya göre çok daha güvenlidir. Anahtarlar brute-force (parola deneme) saldırılarına karşı pratik olarak dayanıklıdır. En iyi güvenlik için anahtarla giriş yapıp parola girişini tamamen kapatmanız önerilir.

Ed25519 mi RSA mı kullanmalıyım?

2026 itibarıyla önerilen tip Ed25519’dur; daha küçük, daha hızlı ve moderndir. RSA yalnızca Ed25519’u desteklemeyen çok eski sistemlerle uyum gerektiğinde tercih edilmeli ve bu durumda en az 4096 bit kullanılmalıdır.

SSH bağlantısında “Permission denied” hatası neden alırım?

Bu hata genellikle yanlış kullanıcı adı, hatalı parola, yanlış izinlere sahip bir anahtar dosyası (~/.ssh için 700, anahtar için 600 olmalı) veya sunucuya tanıtılmamış bir açık anahtardan kaynaklanır. Kullanıcı adı ve anahtar izinlerini kontrol etmek çoğu durumu çözer.

Windows’ta SSH için ayrı program kurmam gerekir mi?

Hayır. Windows 10 ve sonrasında OpenSSH istemcisi yerleşik gelir; PowerShell veya Komut İstemi’nden doğrudan ssh komutunu kullanabilirsiniz. Görsel arayüz isteyenler dilerse PuTTY gibi ücretsiz programları tercih edebilir.

SSH bağlantım sürekli kopuyor, ne yapabilirim?

İşlem yapmadığınızda oturumun düşmesini önlemek için istemci tarafında ssh -o ServerAliveInterval=60 kullanici@ip kullanabilir ya da bu ayarı ~/.ssh/config dosyasına ekleyebilirsiniz. Ağ kararsızlığı sürüyorsa mosh veya tmux gibi araçlar oturumu koparmadan sürdürmenize yardımcı olur.

SSH ile birden fazla sunucuyu kolayca yönetebilir miyim?

Evet. ~/.ssh/config dosyasına her sunucu için bir kısayol (Host bloğu) tanımlayarak uzun komutlar yazmadan ssh sunucu1 gibi tek kelimeyle bağlanabilirsiniz. Bu, birden fazla makineyle çalışanlar için zaman kazandırır.

Tam yetkili SSH erişimiyle sunucunuz sizin kontrolünüzde

İzmir’deki kendi veri merkezimizde, root erişimli VPS ve sunucu çözümleri; 7/24 destek ve %99.9 uptime garantisiyle.

VPS Çözümlerini İncele

Yazı oluşturuldu 1

Benzer yazılar

Aramak istediğinizi üstte yazmaya başlayın ve aramak için enter tuşuna basın. İptal için ESC tuşuna basın.

Üste dön