SSH Ne Demek? SSH Nedir ve Nasıl Kullanılır?
SSH, özellikle sunucu yönetimi, web hosting, Linux sistemleri ve uzak bilgisayarlara güvenli bağlantı konusunda sık karşılaşılan bir terimdir. Bir VPS, VDS veya fiziksel sunucu kullanmaya başladığınızda yönetim işlemlerinin önemli bir bölümünü SSH üzerinden gerçekleştirmeniz gerekebilir.
Peki SSH ne demek, SSH bağlantısı nasıl çalışır ve nasıl kullanılır?
Bu rehberde SSH'nin ne olduğunu, ne işe yaradığını, hangi portu kullandığını ve Windows, Linux ile macOS üzerinden SSH bağlantısının nasıl gerçekleştirildiğini detaylı şekilde açıklayacağız.
SSH Ne Demek?
SSH, İngilizce Secure Shell ifadesinin kısaltmasıdır. Türkçeye Güvenli Kabuk veya Güvenli Uzak Bağlantı Protokolü şeklinde çevrilebilir.
SSH, internet veya yerel ağ üzerinden başka bir bilgisayara ya da sunucuya güvenli şekilde bağlanmayı sağlayan bir ağ protokolüdür.
En yaygın kullanım alanı uzak bir Linux sunucusunun komut satırı üzerinden yönetilmesidir.
Örneğin bir Linux VPS satın aldıysanız sunucu sağlayıcınız size aşağıdaki gibi bilgiler verebilir:
-
Sunucu IP adresi
-
Kullanıcı adı
-
Şifre
-
SSH portu
Bu bilgiler kullanılarak SSH bağlantısı kurulabilir ve sunucu uzaktan yönetilebilir.
SSH Nedir?
SSH, istemci ile sunucu arasında oluşturulan bağlantıyı şifreleyen güvenli bir iletişim protokolüdür.
Bağlantı kurulduktan sonra kullanıcı sunucu üzerinde komut çalıştırabilir, dosya yönetebilir, servisleri yeniden başlatabilir, paket yükleyebilir ve çeşitli sistem yönetimi işlemlerini gerçekleştirebilir.
SSH özellikle Linux tabanlı sunucuların yönetiminde standart yöntemlerden biridir.
SSH Nasıl Çalışır?
SSH bağlantısında temel olarak iki taraf bulunur:
-
SSH istemcisi
-
SSH sunucusu
SSH istemcisi, bağlantıyı başlatan cihazdır. SSH sunucusu ise bağlantının gerçekleştirileceği uzak sistemdir.
Bağlantı sırasında istemci, sunucunun IP adresine ve SSH portuna bağlanır. Ardından kimlik doğrulama gerçekleştirilir.
Kimlik doğrulama başarılı olursa kullanıcı uzak sunucunun terminaline erişebilir.
Basit bir bağlantı yapısı şu şekildedir:
Bilgisayar → SSH Bağlantısı → İnternet → Sunucu
SSH bağlantısı sırasında gönderilen veriler şifrelenir. Böylece kullanıcı adı, parola ve çalıştırılan komutlar gibi bilgilerin ağ üzerinden açık biçimde gönderilmesi engellenir.
SSH Ne İşe Yarar?
SSH'nin temel amacı uzak sistemlerin güvenli şekilde yönetilmesini sağlamaktır.
Ancak kullanım alanı yalnızca sunucuya bağlanmakla sınırlı değildir.
Uzak Sunucu Yönetimi
SSH'nin en yaygın kullanım alanlarından biri Linux sunucuların uzaktan yönetilmesidir.
SSH bağlantısı kurulduktan sonra aşağıdaki işlemler gerçekleştirilebilir:
-
Sunucunun güncellenmesi
-
Paket kurulumu
-
Web sunucusu yapılandırması
-
Firewall ayarlarının yapılması
-
Servislerin başlatılması veya durdurulması
-
Sistem loglarının incelenmesi
-
Kullanıcı hesaplarının yönetilmesi
-
Disk ve RAM kullanımının kontrol edilmesi
Örneğin Linux sunucunun çalışma süresini görmek için:
uptime
Disk kullanımını kontrol etmek için:
df -h
RAM kullanımını kontrol etmek için:
free -m
komutları kullanılabilir.
Dosya Transferi
SSH altyapısı kullanılarak güvenli dosya transferi de gerçekleştirilebilir.
Bunun için genellikle:
-
SCP
-
SFTP
protokolleri kullanılır.
Örneğin SCP ile bilgisayarınızdaki bir dosyayı sunucuya göndermek mümkündür.
scp dosya.zip [email protected]:/root/
Uzaktan Komut Çalıştırma
SSH ile sunucuya tam terminal bağlantısı kurmadan tek bir komut da çalıştırılabilir.
Örneğin:
ssh [email protected] uptime
Bu komut uzak sunucunun çalışma süresini gösterir.
Güvenli Tünel Oluşturma
SSH aynı zamanda şifreli ağ tünelleri oluşturmak için kullanılabilir.
SSH tunneling yöntemi sayesinde belirli servislerin güvenli bağlantı üzerinden erişilebilir hale getirilmesi mümkündür.
Bu yöntem özellikle sistem yöneticileri ve geliştiriciler tarafından kullanılmaktadır.
SSH Hangi Portu Kullanır?
SSH'nin varsayılan portu:
22
numaralı TCP portudur.
Standart bir SSH bağlantısında istemci sunucunun TCP 22 portuna bağlanır.
Örneğin:
ssh [email protected]
komutu çalıştırıldığında farklı bir port belirtilmediği sürece bağlantı otomatik olarak 22 numaralı port üzerinden denenir.
SSH Portu Değiştirilebilir mi?
Evet.
SSH servisi farklı bir port üzerinden çalışacak şekilde yapılandırılabilir.
Örneğin SSH portu 2222 olarak ayarlanmışsa bağlantı şu şekilde gerçekleştirilir:
ssh [email protected] -p 2222
Buradaki:
-p
parametresi bağlantının gerçekleştirileceği portu belirtir.
SSH Bağlantısı Nasıl Yapılır?
SSH bağlantısı gerçekleştirmek için genellikle aşağıdaki bilgilere ihtiyaç vardır:
-
Sunucu IP adresi
-
SSH kullanıcı adı
-
SSH şifresi veya SSH anahtarı
-
SSH portu
Örneğin:
IP Adresi: 192.168.1.10
Kullanıcı: root
Port: 22
şeklinde bir sunucu olduğunu düşünelim.
Bağlantı komutu şu şekilde olacaktır:
ssh [email protected]
Komutu çalıştırdıktan sonra sistem kullanıcı parolasını ister.
Parola doğru girildiğinde SSH bağlantısı gerçekleştirilir.
Windows'ta SSH Bağlantısı Nasıl Yapılır?
Güncel Windows sürümlerinde SSH istemcisi yerleşik olarak bulunabilir.
Bu nedenle çoğu durumda ek program yüklemeden CMD, PowerShell veya Windows Terminal üzerinden bağlantı kurulabilir.
Windows CMD ile SSH Bağlantısı
Başlat menüsünden Komut İstemi (CMD) açılır.
Ardından:
ssh root@SUNUCU_IP_ADRESI
komutu girilir.
Örneğin:
ssh [email protected]
Sunucunun SSH portu farklıysa:
ssh [email protected] -p 2222
şeklinde bağlantı gerçekleştirilebilir.
PowerShell ile SSH Bağlantısı
PowerShell üzerinden de aynı komut kullanılabilir:
ssh [email protected]
İlk bağlantıda aşağıdaki ifadeye benzer bir doğrulama mesajı görülebilir:
Are you sure you want to continue connecting?
Sunucu kimliği doğrulandıktan sonra:
yes
yazılarak devam edilebilir.
Linux'ta SSH Bağlantısı Nasıl Yapılır?
Linux işletim sistemlerinde SSH istemcisi çoğunlukla varsayılan olarak bulunmaktadır.
Terminal açılarak:
ssh kullanici@sunucu-ip-adresi
komutu kullanılabilir.
Örneğin:
ssh [email protected]
Port farklıysa:
ssh [email protected] -p 2222
komutu kullanılabilir.
macOS'ta SSH Bağlantısı Nasıl Yapılır?
macOS işletim sisteminde Terminal uygulaması üzerinden SSH bağlantısı kurulabilir.
Terminal açıldıktan sonra:
ssh [email protected]
komutunun çalıştırılması yeterlidir.
Windows ve Linux sistemlerinde olduğu gibi farklı SSH portu kullanılıyorsa -p parametresi eklenebilir.
ssh [email protected] -p 2222
PuTTY ile SSH Bağlantısı Nasıl Yapılır?
Windows kullanıcıları SSH bağlantısı için PuTTY programını da kullanabilir.
PuTTY açıldıktan sonra Host Name veya IP Address alanına sunucunun IP adresi girilir.
Port bölümüne SSH portu yazılır.
Varsayılan değer:
22
şeklindedir.
Bağlantı türü olarak:
SSH
seçilir ve Open butonuna basılır.
Daha sonra kullanıcı adı ve parola girilerek sunucuya bağlantı gerçekleştirilir.
SSH Kullanıcı Adı Nedir?
SSH kullanıcı adı bağlanılan işletim sistemine ve sunucu yapılandırmasına göre değişebilir.
Linux sunucularda sık kullanılan kullanıcı adlarından bazıları şunlardır:
root
ubuntu
debian
centos
admin
Örneğin Ubuntu tabanlı bazı sistemlerde:
ssh [email protected]
kullanılabilir.
Root erişimi aktif olan bir sunucuda ise:
ssh [email protected]
komutu kullanılabilir.
SSH Şifresi Nedir?
SSH şifresi, uzak sunucudaki kullanıcı hesabının parolasıdır.
Örneğin root kullanıcısıyla bağlanıyorsanız sizden root hesabının parolası istenebilir.
Ancak SSH bağlantılarında her zaman parola kullanılması gerekmez.
SSH anahtarı kullanılarak parolasız fakat güvenli kimlik doğrulama gerçekleştirilebilir.
SSH Key Nedir?
SSH Key, yani SSH anahtarı, parola yerine kullanılan güvenli bir kimlik doğrulama yöntemidir.
SSH anahtar sistemi iki ana parçadan oluşur:
-
Private Key
-
Public Key
Private Key Nedir?
Private Key yani özel anahtar kullanıcının cihazında saklanır.
Bu dosya başkalarıyla paylaşılmamalıdır.
Public Key Nedir?
Public Key yani açık anahtar bağlantı kurulacak sunucuya eklenir.
Sunucu, bağlantı sırasında istemcinin private key ile eşleşip eşleşmediğini kontrol eder.
Eşleşme doğrulanırsa kullanıcıya erişim izni verilir.
SSH Anahtarı Nasıl Oluşturulur?
Linux, macOS ve güncel Windows sistemlerinde SSH anahtarı oluşturmak için:
ssh-keygen
komutu kullanılabilir.
Genellikle kullanıcıdan anahtarın kaydedileceği konum ve isteğe bağlı parola istenir.
Oluşturulan anahtarlar çoğunlukla kullanıcının:
.ssh
dizini içerisinde saklanır.
Örneğin:
id_rsa
id_rsa.pub
veya daha güncel algoritmalar kullanıldığında:
id_ed25519
id_ed25519.pub
dosyaları görülebilir.
SSH ile Telnet Arasındaki Fark Nedir?
SSH ile Telnet benzer amaçlarla kullanılabilse de güvenlik açısından önemli bir fark bulunmaktadır.
Telnet bağlantılarında verilerin şifrelenmemesi güvenlik riski oluşturabilir.
SSH ise bağlantı trafiğini şifreler.
Bu nedenle uzak sistem yönetiminde SSH tercih edilmektedir.
Basit karşılaştırma:
| Özellik | SSH | Telnet |
|---|---|---|
| Varsayılan Port | 22 | 23 |
| Şifreleme | Var | Genellikle yok |
| Güvenlik | Yüksek | Düşük |
| Uzak yönetim | Var | Var |
| Modern kullanım | Yaygın | Sınırlı |
SSH ile RDP Arasındaki Fark Nedir?
SSH ve RDP uzaktan erişim için kullanılan iki farklı teknolojidir.
SSH daha çok komut satırı tabanlı sunucu yönetiminde kullanılır.
RDP ise Windows sistemlere grafik arayüz üzerinden bağlanmayı sağlar.
Örneğin Linux VPS yönetiminde SSH kullanılırken Windows Server yönetiminde genellikle RDP tercih edilir.
SSH Bağlantısı Güvenli mi?
SSH doğru yapılandırıldığında güvenli bir uzak bağlantı yöntemidir.
Bağlantı sırasında istemci ve sunucu arasındaki trafik şifrelenir.
Ancak sunucu güvenliğini artırmak için yalnızca SSH kullanılması yeterli değildir.
SSH Güvenliğini Artırmak İçin Neler Yapılabilir?
Sunucu güvenliğini artırmak için:
-
Güçlü parolalar kullanılabilir.
-
SSH Key kullanılabilir.
-
Root ile doğrudan giriş sınırlandırılabilir.
-
Firewall kuralları uygulanabilir.
-
Başarısız giriş denemeleri sınırlandırılabilir.
-
Fail2Ban benzeri güvenlik sistemleri kullanılabilir.
-
Kullanılmayan kullanıcı hesapları kaldırılabilir.
-
İşletim sistemi güncel tutulabilir.
SSH portunun değiştirilmesi otomatik botların varsayılan 22 portuna yaptığı giriş denemelerinin bir bölümünü azaltabilir. Ancak tek başına güçlü bir güvenlik yöntemi olarak değerlendirilmemelidir.
SSH Connection Refused Hatası Nedir?
SSH bağlantısı sırasında karşılaşılabilecek yaygın hatalardan biri:
Connection refused
hatasıdır.
Bu hata genellikle istemcinin ilgili port üzerinden SSH servisine ulaşamadığını gösterir.
Olası nedenler şunlardır:
-
SSH servisi çalışmıyor olabilir.
-
Yanlış SSH portu kullanılıyor olabilir.
-
Firewall bağlantıyı engelliyor olabilir.
-
Sunucu IP adresi yanlış olabilir.
-
SSH servisi farklı bir IP üzerinde dinliyor olabilir.
Linux sistemlerde SSH servisinin durumunu kontrol etmek için dağıtıma bağlı olarak:
systemctl status ssh
veya:
systemctl status sshd
komutu kullanılabilir.
SSH Connection Timed Out Hatası Nedir?
Bir diğer yaygın hata:
Connection timed out
mesajıdır.
Bu hata istemcinin sunucuya veya SSH portuna belirlenen süre içerisinde ulaşamadığını gösterebilir.
Sorunun nedenleri arasında:
-
Firewall engeli
-
Yanlış IP adresi
-
Ağ problemi
-
Sunucunun kapalı olması
-
Yanlış port kullanılması
-
Sağlayıcı seviyesinde port filtrelemesi
bulunabilir.
SSH Bağlantısı Nasıl Kapatılır?
SSH oturumundan çıkmak için:
exit
komutu kullanılabilir.
Alternatif olarak:
Ctrl + D
tuş kombinasyonu da SSH oturumunu kapatabilir.
SSH Nerelerde Kullanılır?
SSH özellikle aşağıdaki alanlarda yaygın olarak kullanılmaktadır:
VPS ve VDS Sunucular
Linux tabanlı VPS ve VDS sistemlerinin yönetiminde SSH temel erişim yöntemlerinden biridir.
Web Hosting Sunucuları
Web sunucularında:
-
Apache
-
NGINX
-
LiteSpeed
-
PHP
-
MySQL
-
MariaDB
gibi servislerin yönetiminde SSH kullanılabilir.
Sistem Yönetimi
Sistem yöneticileri sunucu bakımı, log analizi, ağ kontrolleri ve servis yönetimi gibi işlemleri SSH üzerinden gerçekleştirebilir.
Yazılım Geliştirme
Yazılım geliştiriciler SSH'yi uzak sunuculara bağlanmak, Git işlemleri gerçekleştirmek ve uygulama dağıtımı yapmak için kullanabilir.
Ağ Yönetimi
Bazı router, switch, firewall ve diğer ağ cihazlarının komut satırı üzerinden yönetilmesinde de SSH kullanılmaktadır.
SSH Hakkında Sıkça Sorulan Sorular
SSH Açılımı Nedir?
SSH'nin açılımı Secure Shell şeklindedir.
Türkçede güvenli uzak bağlantı protokolü olarak açıklanabilir.
SSH Portu Kaçtır?
SSH'nin varsayılan TCP portu:
22
numaralı porttur.
Ancak sistem yöneticileri SSH servisini farklı bir port üzerinden çalışacak şekilde yapılandırabilir.
SSH Ücretsiz mi?
SSH protokolünü kullanmak için ayrıca ücret ödenmesi gerekmez.
OpenSSH gibi yaygın SSH istemci ve sunucu yazılımları ücretsiz olarak kullanılabilir.
SSH İnternet Olmadan Çalışır mı?
SSH'nin çalışması için iki cihaz arasında ağ bağlantısının bulunması gerekir.
Bu bağlantı internet üzerinden olabileceği gibi aynı yerel ağ içerisinde de gerçekleştirilebilir.
SSH Sadece Linux'ta mı Kullanılır?
Hayır.
SSH:
-
Windows
-
Linux
-
macOS
başta olmak üzere birçok işletim sisteminde kullanılabilir.
SSH ile Windows Sunucuya Bağlanılır mı?
Windows Server üzerinde SSH servisi etkinleştirilmişse SSH üzerinden bağlantı kurulabilir.
Ancak Windows sunucuların grafik arayüzle yönetilmesinde genellikle RDP kullanılmaktadır.
SSH ile Dosya Gönderilebilir mi?
Evet.
SCP veya SFTP gibi SSH tabanlı teknolojiler kullanılarak güvenli şekilde dosya transferi gerçekleştirilebilir.
SSH Şifresi Olmadan Bağlantı Yapılabilir mi?
Evet.
SSH Key kullanılarak parola girmeden kimlik doğrulama gerçekleştirilebilir.
Bunun için public key sunucuda tanımlanmalı, private key ise istemci cihazında güvenli şekilde saklanmalıdır.
Sonuç
SSH ne demek? sorusunun en basit cevabı, uzak bilgisayar ve sunuculara güvenli şekilde bağlanmayı sağlayan bir ağ protokolüdür.
SSH'nin açılımı Secure Shell şeklindedir ve özellikle Linux sunucuların uzaktan yönetilmesinde yaygın olarak kullanılır.
SSH bağlantısı sayesinde sunucular üzerinde komut çalıştırılabilir, dosya transferi yapılabilir, servisler yönetilebilir ve çeşitli sistem yönetimi işlemleri gerçekleştirilebilir.
Varsayılan olarak TCP 22 portunu kullanan SSH; Windows, Linux ve macOS sistemlerinden kullanılabilir. Güvenli sunucu yönetiminde güçlü parolalar, SSH anahtarları, firewall kuralları ve uygun erişim politikalarıyla birlikte kullanılması önerilir.