VDS Sunucuya SSH ile Bağlanma Rehberi (PuTTY & Terminal)
Linux VDS sunucunuza SSH ile bağlanma adımları: PuTTY, Terminal, anahtar tabanlı kimlik doğrulama, Path Panel firewall kuralı ve güvenlik ipuçları.
İçindekiler
Giriş
SSH (Secure Shell), uzak sunuculara güvenli bir şekilde bağlanmanızı sağlayan bir ağ protokolüdür. REXE Teknoloji VDS sunucunuza SSH ile bağlanarak tam root erişimi elde edebilir, yazılım kurabilir, yapılandırma değişiklikleri yapabilir ve sunucunuzu yönetebilirsiniz.
Bu rehberde Windows, macOS ve Linux işletim sistemlerinden SSH bağlantısı kurma adımlarını detaylı olarak anlatacağız.
Ön Gereksinimler
SSH bağlantısı kurmadan önce aşağıdaki bilgilere ihtiyacınız olacak:
| Bilgi | Açıklama |
|---|---|
| Sunucu IP Adresi | REXE panel üzerinden görüntüleyebilirsiniz |
| Kullanıcı Adı | Genellikle root (Linux) |
| Şifre | Kurulum sonrası e-posta ile gönderilir |
| Port | Varsayılan: 22 |
Sunucu bilgileriniz sipariş sonrası e-posta adresinize otomatik olarak gönderilir. Spam klasörünü kontrol etmeyi unutmayın.
Windows'ta PuTTY ile Bağlantı
Windows işletim sisteminde SSH bağlantısı için en yaygın kullanılan araç PuTTY'dir.
Adım 1: PuTTY İndirme
PuTTY'yi resmi web sitesinden indirin: putty.org
Adım 2: Bağlantı Ayarları
- PuTTY'yi açın
- Host Name alanına sunucu IP adresinizi girin
- Port alanının 22 olduğundan emin olun
- Connection type olarak SSH seçili olmalı
- Open butonuna tıklayın
Adım 3: Kimlik Doğrulama
İlk bağlantıda sunucu parmak izi uyarısı çıkacaktır. Accept diyerek devam edin. Ardından:
login as: root
root@SUNUCU_IP's password: ŞİFRENİZ
Şifrenizi yazarken ekranda karakter görünmez. Bu normal bir güvenlik önlemidir.
Windows 10/11 Terminal ile Bağlantı
Windows 10 ve üzeri sürümlerde yerleşik OpenSSH istemcisi bulunur:
ssh root@SUNUCU_IP_ADRESI
Özel port kullanıyorsanız:
ssh -p PORT_NUMARASI root@SUNUCU_IP_ADRESI
macOS ve Linux'ta Bağlantı
macOS ve Linux işletim sistemlerinde Terminal uygulaması ile doğrudan SSH bağlantısı kurabilirsiniz:
ssh root@SUNUCU_IP_ADRESI
İlk bağlantıda parmak izi onayı istenecektir. yes yazarak devam edin.
SSH Anahtar Tabanlı Kimlik Doğrulama
Şifre yerine SSH anahtarı kullanmak hem daha güvenli hem de daha pratiktir.
Adım 1: Anahtar Çifti Oluşturma
Yerel bilgisayarınızda aşağıdaki komutu çalıştırın:
ssh-keygen -t ed25519 -C "email@adresiniz.com"
Varsayılan konumu kabul edin ve isteğe bağlı olarak bir passphrase belirleyin.
Adım 2: Genel Anahtarı Sunucuya Kopyalama
ssh-copy-id root@SUNUCU_IP_ADRESI
Veya manuel olarak:
cat ~/.ssh/id_ed25519.pub | ssh root@SUNUCU_IP_ADRESI "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
Adım 3: Şifre ile Girişi Devre Dışı Bırakma
Anahtar tabanlı giriş çalıştıktan sonra şifre ile girişi kapatabilirsiniz:
sudo nano /etc/ssh/sshd_config
Aşağıdaki satırı bulun ve değiştirin:
PasswordAuthentication no
SSH servisini yeniden başlatın:
sudo systemctl restart sshd
Anahtar tabanlı kimlik doğrulama, brute-force saldırılarına karşı en etkili koruma yöntemidir.
SSH Güvenlik İpuçları
Varsayılan Portu Değiştirme
SSH portunu 22'den farklı bir porta taşımak otomatik tarama saldırılarını azaltır:
sudo nano /etc/ssh/sshd_config
Port 2222
sudo systemctl restart sshd
Port değiştirdikten sonra REXE Path panelinden yeni portu filtre kuralına eklemeyi unutmayın.
Root Girişini Kısıtlama
Doğrudan root girişi yerine normal kullanıcı oluşturup sudo kullanmak daha güvenlidir:
adduser yenikullanici
usermod -aG sudo yenikullanici
Fail2Ban Kurulumu
Başarısız giriş denemelerini otomatik engellemek için:
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban
Path Panel Firewall Ayarları
REXE sunucularında bir IP'de hiç kural yokken tüm portlar açıktır. Ancak ilk filtre kuralını oluşturduğunuz anda sistem otomatik olarak Default Block ekler ve yalnızca izin verdiğiniz portlar açık kalır. SSH erişiminizi güvence altına almak (ve IP'nizde başka kurallar varsa erişimi sürdürmek) için SSH portu (22) için Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden port bazlı bir filtre kuralı oluşturun:
- Path Panel'e veya müşteri panelinizdeki Kural Yönetim ürününe giriş yapın
- İlgili IP adresine tıklayın
- Yeni filtre kuralı oluşturun:
- Protokol: TCP
- Hedef Port: 22 (veya değiştirdiyseniz yeni port)
- Açıklama: SSH erişimi
- Kuralın yayına alınmasını bekleyin (2-5 dakika)
İlk kuralınızı oluşturduğunuz anda otomatik Default Block devreye girer ve izin verilmeyen tüm portlar kapanır. Bu nedenle SSH erişiminizi kaybetmemek için ilk kural setinize mutlaka SSH portunu (22) dahil edin. Kuralı Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden protokol TCP ve hedef port 22 girerek (standart filtre modu) oluşturun. Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port) ve Hard filtre (TCP Symmetric gibi Layer7 filtreler). SSH için standart mod yeterlidir; TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda açılmalıdır.
Sık Karşılaşılan Sorunlar
| Sorun | Çözüm |
|---|---|
| Connection refused | SSH servisi çalışmıyor olabilir. REXE panelden sunucuyu yeniden başlatın |
| Connection timed out | Path.net firewall SSH portunu engelliyor olabilir. IP'nizde kural varsa Default Block aktiftir; SSH portu (22) için filtre kuralı oluşturun |
| Permission denied | Şifre yanlış veya anahtar dosyası hatalı |
| Host key verification failed | ~/.ssh/known_hosts dosyasından eski kaydı silin |
Sonuç
SSH, VDS sunucunuzu yönetmenin en temel ve güvenli yoludur. Anahtar tabanlı kimlik doğrulama, port değişikliği ve Fail2Ban gibi önlemlerle sunucunuzun güvenliğini önemli ölçüde artırabilirsiniz. Bağlantı sorunları yaşarsanız, Path panel firewall ayarlarını kontrol etmeyi unutmayın.
İlgili Makaleler
Windows VDS'e RDP ile Bağlanma ve Güvenlik Rehberi
Windows Server VDS sunucunuza Uzak Masaüstü (RDP) ile bağlanma adımları, NLA güvenlik ayarları, Path Panel firewall kuralı ve sorun giderme rehberi.
VDS Sunucu İşletim Sistemi Değiştirme Rehberi (Reinstall)
REXE panel üzerinden VDS sunucunuzun işletim sistemini değiştirme adımları, yedekleme önerileri, desteklenen Linux ve Windows Server sürümleri.
Linux VDS Sunucu Kaynaklarını İzleme: CPU, RAM ve Disk
Linux VDS sunucunuzda CPU, RAM, disk ve ağ kullanımını izleme: htop, free, df, iostat komutları, otomatik uyarı scripti ve performans ipuçları.