Windows VDS'e RDP ile Bağlanma ve Güvenlik Rehberi
Windows Server VDS sunucunuza Uzak Masaüstü (RDP) ile bağlanma adımları, NLA güvenlik ayarları, Path Panel firewall kuralı ve sorun giderme rehberi.
Linux VDS sunucunuza SSH ile bağlanma adımları: PuTTY, Terminal, anahtar tabanlı kimlik doğrulama, Path Panel firewall kuralı ve güvenlik ipuçları.
SSH (Secure Shell), uzak sunuculara güvenli bir şekilde bağlanmanızı sağlayan bir ağ protokolüdür. REXE Teknoloji VDS sunucunuza SSH ile bağlanarak tam root erişimi elde edebilir, yazılım kurabilir, yapılandırma değişiklikleri yapabilir ve sunucunuzu yönetebilirsiniz.
Bu rehberde Windows, macOS ve Linux işletim sistemlerinden SSH bağlantısı kurma adımlarını detaylı olarak anlatacağız.
SSH bağlantısı kurmadan önce aşağıdaki bilgilere ihtiyacınız olacak:
| Bilgi | Açıklama |
|---|---|
| Sunucu IP Adresi | REXE panel üzerinden görüntüleyebilirsiniz |
| Kullanıcı Adı | Genellikle root (Linux) |
| Şifre | Kurulum sonrası e-posta ile gönderilir |
| Port | Varsayılan: 22 |
Sunucu bilgileriniz sipariş sonrası e-posta adresinize otomatik olarak gönderilir. Spam klasörünü kontrol etmeyi unutmayın.
Windows işletim sisteminde SSH bağlantısı için en yaygın kullanılan araç PuTTY'dir.
PuTTY'yi resmi web sitesinden indirin: putty.org
İlk bağlantıda sunucu parmak izi uyarısı çıkacaktır. Accept diyerek devam edin. Ardından:
login as: root
root@SUNUCU_IP's password: ŞİFRENİZ
Şifrenizi yazarken ekranda karakter görünmez. Bu normal bir güvenlik önlemidir.
Windows 10 ve üzeri sürümlerde yerleşik OpenSSH istemcisi bulunur:
ssh root@SUNUCU_IP_ADRESI
Özel port kullanıyorsanız:
ssh -p PORT_NUMARASI root@SUNUCU_IP_ADRESI
macOS ve Linux işletim sistemlerinde Terminal uygulaması ile doğrudan SSH bağlantısı kurabilirsiniz:
ssh root@SUNUCU_IP_ADRESI
İlk bağlantıda parmak izi onayı istenecektir. yes yazarak devam edin.
Şifre yerine SSH anahtarı kullanmak hem daha güvenli hem de daha pratiktir.
Yerel bilgisayarınızda aşağıdaki komutu çalıştırın:
ssh-keygen -t ed25519 -C "email@adresiniz.com"
Varsayılan konumu kabul edin ve isteğe bağlı olarak bir passphrase belirleyin.
ssh-copy-id root@SUNUCU_IP_ADRESI
Veya manuel olarak:
cat ~/.ssh/id_ed25519.pub | ssh root@SUNUCU_IP_ADRESI "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
Anahtar tabanlı giriş çalıştıktan sonra şifre ile girişi kapatabilirsiniz:
sudo nano /etc/ssh/sshd_config
Aşağıdaki satırı bulun ve değiştirin:
PasswordAuthentication no
SSH servisini yeniden başlatın:
sudo systemctl restart sshd
Anahtar tabanlı kimlik doğrulama, brute-force saldırılarına karşı en etkili koruma yöntemidir.
SSH portunu 22'den farklı bir porta taşımak otomatik tarama saldırılarını azaltır:
sudo nano /etc/ssh/sshd_config
Port 2222
sudo systemctl restart sshd
Port değiştirdikten sonra REXE Path panelinden yeni portu filtre kuralına eklemeyi unutmayın.
Doğrudan root girişi yerine normal kullanıcı oluşturup sudo kullanmak daha güvenlidir:
adduser yenikullanici
usermod -aG sudo yenikullanici
Başarısız giriş denemelerini otomatik engellemek için:
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban
REXE sunucularında bir IP'de hiç kural yokken tüm portlar açıktır. Ancak ilk filtre kuralını oluşturduğunuz anda sistem otomatik olarak Default Block ekler ve yalnızca izin verdiğiniz portlar açık kalır. SSH erişiminizi güvence altına almak (ve IP'nizde başka kurallar varsa erişimi sürdürmek) için SSH portu (22) için Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden port bazlı bir filtre kuralı oluşturun:
İlk kuralınızı oluşturduğunuz anda otomatik Default Block devreye girer ve izin verilmeyen tüm portlar kapanır. Bu nedenle SSH erişiminizi kaybetmemek için ilk kural setinize mutlaka SSH portunu (22) dahil edin. Kuralı Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden protokol TCP ve hedef port 22 girerek (standart filtre modu) oluşturun. Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port) ve Hard filtre (oyun veya uygulama filtrelerinden biri seçilir). SSH için standart mod yeterlidir; ikisi de Layer7 seviyesinde çalışır ve state takibi yapar, hard filtrenin tek farkı uygulamaya özel paketlerin incelenmesidir ve TCP Symmetric bu hard seçeneklerden yalnızca biridir.
| Sorun | Çözüm |
|---|---|
| Connection refused | SSH servisi çalışmıyor olabilir. REXE panelden sunucuyu yeniden başlatın |
| Connection timed out | Path.net firewall SSH portunu engelliyor olabilir. IP'nizde kural varsa Default Block aktiftir; SSH portu (22) için filtre kuralı oluşturun |
| Permission denied | Şifre yanlış veya anahtar dosyası hatalı |
| Host key verification failed | ~/.ssh/known_hosts dosyasından eski kaydı silin |
SSH, VDS sunucunuzu yönetmenin en temel ve güvenli yoludur. Anahtar tabanlı kimlik doğrulama, port değişikliği ve Fail2Ban gibi önlemlerle sunucunuzun güvenliğini önemli ölçüde artırabilirsiniz. Bağlantı sorunları yaşarsanız, Path panel firewall ayarlarını kontrol etmeyi unutmayın.
IP'nizde bir veya daha fazla kural varsa otomatik Default Block aktiftir ve izin verilmeyen portlar kapalıdır. SSH portu (22) için Path Panel'den (x.rexe.tr) veya müşteri panelinizdeki Kural Yönetim ürününden protokol TCP ve hedef port 22 girerek bir filtre kuralı oluşturmanız gerekir (standart filtre modu; TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda gerekir). IP'nizde hiç kural yoksa tüm portlar açıktır; bu durumda sorun sunucu tarafı SSH servisinde olabilir.
REXE müşteri panelinden sunucunuzun şifresini sıfırlayabilir veya destek talebi açabilirsiniz.
DNS çözümleme gecikmesi olabilir. /etc/ssh/sshd_config dosyasında UseDNS no ayarını yapın.
Windows Server VDS sunucunuza Uzak Masaüstü (RDP) ile bağlanma adımları, NLA güvenlik ayarları, Path Panel firewall kuralı ve sorun giderme rehberi.
REXE panel üzerinden VDS sunucunuzun işletim sistemini değiştirme adımları, yedekleme önerileri, desteklenen Linux ve Windows Server sürümleri.
Linux VDS sunucunuzda CPU, RAM, disk ve ağ kullanımını izleme: htop, free, df, iostat komutları, otomatik uyarı scripti ve performans ipuçları.