Ana içeriğe geç
Kategoriye Dön

VDS Sunucuya SSH ile Bağlanma Rehberi (PuTTY & Terminal)

Linux VDS sunucunuza SSH ile bağlanma adımları: PuTTY, Terminal, anahtar tabanlı kimlik doğrulama, Path Panel firewall kuralı ve güvenlik ipuçları.

Okuma süresi: 10 dk Sunucu Yönetimi
sshputtyterminalbağlantılinuxgüvenlik

İçindekiler

Giriş

SSH (Secure Shell), uzak sunuculara güvenli bir şekilde bağlanmanızı sağlayan bir ağ protokolüdür. REXE Teknoloji VDS sunucunuza SSH ile bağlanarak tam root erişimi elde edebilir, yazılım kurabilir, yapılandırma değişiklikleri yapabilir ve sunucunuzu yönetebilirsiniz.

Bu rehberde Windows, macOS ve Linux işletim sistemlerinden SSH bağlantısı kurma adımlarını detaylı olarak anlatacağız.

Ön Gereksinimler

SSH bağlantısı kurmadan önce aşağıdaki bilgilere ihtiyacınız olacak:

BilgiAçıklama
Sunucu IP AdresiREXE panel üzerinden görüntüleyebilirsiniz
Kullanıcı AdıGenellikle root (Linux)
ŞifreKurulum sonrası e-posta ile gönderilir
PortVarsayılan: 22

Sunucu bilgileriniz sipariş sonrası e-posta adresinize otomatik olarak gönderilir. Spam klasörünü kontrol etmeyi unutmayın.

Windows'ta PuTTY ile Bağlantı

Windows işletim sisteminde SSH bağlantısı için en yaygın kullanılan araç PuTTY'dir.

Adım 1: PuTTY İndirme

PuTTY'yi resmi web sitesinden indirin: putty.org

Adım 2: Bağlantı Ayarları

  1. PuTTY'yi açın
  2. Host Name alanına sunucu IP adresinizi girin
  3. Port alanının 22 olduğundan emin olun
  4. Connection type olarak SSH seçili olmalı
  5. Open butonuna tıklayın

Adım 3: Kimlik Doğrulama

İlk bağlantıda sunucu parmak izi uyarısı çıkacaktır. Accept diyerek devam edin. Ardından:

hljs bash
login as: root
root@SUNUCU_IP's password: ŞİFRENİZ

Şifrenizi yazarken ekranda karakter görünmez. Bu normal bir güvenlik önlemidir.

Windows 10/11 Terminal ile Bağlantı

Windows 10 ve üzeri sürümlerde yerleşik OpenSSH istemcisi bulunur:

hljs bash
ssh root@SUNUCU_IP_ADRESI

Özel port kullanıyorsanız:

hljs bash
ssh -p PORT_NUMARASI root@SUNUCU_IP_ADRESI

macOS ve Linux'ta Bağlantı

macOS ve Linux işletim sistemlerinde Terminal uygulaması ile doğrudan SSH bağlantısı kurabilirsiniz:

hljs bash
ssh root@SUNUCU_IP_ADRESI

İlk bağlantıda parmak izi onayı istenecektir. yes yazarak devam edin.

SSH Anahtar Tabanlı Kimlik Doğrulama

Şifre yerine SSH anahtarı kullanmak hem daha güvenli hem de daha pratiktir.

Adım 1: Anahtar Çifti Oluşturma

Yerel bilgisayarınızda aşağıdaki komutu çalıştırın:

hljs bash
ssh-keygen -t ed25519 -C "email@adresiniz.com"

Varsayılan konumu kabul edin ve isteğe bağlı olarak bir passphrase belirleyin.

Adım 2: Genel Anahtarı Sunucuya Kopyalama

hljs bash
ssh-copy-id root@SUNUCU_IP_ADRESI

Veya manuel olarak:

hljs bash
cat ~/.ssh/id_ed25519.pub | ssh root@SUNUCU_IP_ADRESI "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

Adım 3: Şifre ile Girişi Devre Dışı Bırakma

Anahtar tabanlı giriş çalıştıktan sonra şifre ile girişi kapatabilirsiniz:

hljs bash
sudo nano /etc/ssh/sshd_config

Aşağıdaki satırı bulun ve değiştirin:

hljs bash
PasswordAuthentication no

SSH servisini yeniden başlatın:

hljs bash
sudo systemctl restart sshd

Anahtar tabanlı kimlik doğrulama, brute-force saldırılarına karşı en etkili koruma yöntemidir.

SSH Güvenlik İpuçları

Varsayılan Portu Değiştirme

SSH portunu 22'den farklı bir porta taşımak otomatik tarama saldırılarını azaltır:

hljs bash
sudo nano /etc/ssh/sshd_config
hljs bash
Port 2222
hljs bash
sudo systemctl restart sshd

Port değiştirdikten sonra REXE Path panelinden yeni portu filtre kuralına eklemeyi unutmayın.

Root Girişini Kısıtlama

Doğrudan root girişi yerine normal kullanıcı oluşturup sudo kullanmak daha güvenlidir:

hljs bash
adduser yenikullanici
usermod -aG sudo yenikullanici

Fail2Ban Kurulumu

Başarısız giriş denemelerini otomatik engellemek için:

hljs bash
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban

Path Panel Firewall Ayarları

REXE sunucularında bir IP'de hiç kural yokken tüm portlar açıktır. Ancak ilk filtre kuralını oluşturduğunuz anda sistem otomatik olarak Default Block ekler ve yalnızca izin verdiğiniz portlar açık kalır. SSH erişiminizi güvence altına almak (ve IP'nizde başka kurallar varsa erişimi sürdürmek) için SSH portu (22) için Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden port bazlı bir filtre kuralı oluşturun:

  1. Path Panel'e veya müşteri panelinizdeki Kural Yönetim ürününe giriş yapın
  2. İlgili IP adresine tıklayın
  3. Yeni filtre kuralı oluşturun:
    • Protokol: TCP
    • Hedef Port: 22 (veya değiştirdiyseniz yeni port)
    • Açıklama: SSH erişimi
  4. Kuralın yayına alınmasını bekleyin (2-5 dakika)

İlk kuralınızı oluşturduğunuz anda otomatik Default Block devreye girer ve izin verilmeyen tüm portlar kapanır. Bu nedenle SSH erişiminizi kaybetmemek için ilk kural setinize mutlaka SSH portunu (22) dahil edin. Kuralı Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden protokol TCP ve hedef port 22 girerek (standart filtre modu) oluşturun. Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port) ve Hard filtre (TCP Symmetric gibi Layer7 filtreler). SSH için standart mod yeterlidir; TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda açılmalıdır.

Sık Karşılaşılan Sorunlar

SorunÇözüm
Connection refusedSSH servisi çalışmıyor olabilir. REXE panelden sunucuyu yeniden başlatın
Connection timed outPath.net firewall SSH portunu engelliyor olabilir. IP'nizde kural varsa Default Block aktiftir; SSH portu (22) için filtre kuralı oluşturun
Permission deniedŞifre yanlış veya anahtar dosyası hatalı
Host key verification failed~/.ssh/known_hosts dosyasından eski kaydı silin

Sonuç

SSH, VDS sunucunuzu yönetmenin en temel ve güvenli yoludur. Anahtar tabanlı kimlik doğrulama, port değişikliği ve Fail2Ban gibi önlemlerle sunucunuzun güvenliğini önemli ölçüde artırabilirsiniz. Bağlantı sorunları yaşarsanız, Path panel firewall ayarlarını kontrol etmeyi unutmayın.