İçeriğe geç
Protokoller9 dakika14.08.2026

SSH Nedir, Nasıl Çalışır ve Ne İçin Kullanılır?

SSH, uzak sistemlere şifreli terminal erişimi sağlayan temel yönetim protokollerinden biridir. Bağlantının kurulmasından kimlik doğrulamaya ve terminal kanallarına kadar çalışma mantığını sade biçimde inceleyelim.

SSHPort 22Uzak terminalŞifreleme
Varkuna Connect içinde SSH terminal oturumu

SSH nedir?

SSH, Secure Shell ifadesinin kısaltmasıdır. Güvenilmeyen bir ağ üzerinden uzak bilgisayara şifreli bağlantı kurar; kullanıcı kimliğini, sunucu kimliğini ve oturum verisini korumayı amaçlar.

En yaygın kullanım uzak komut satırıdır. Bunun yanında güvenli dosya aktarımı, port yönlendirme ve başka uygulama trafiğini şifreli tünelden taşıma gibi yetenekler de SSH altyapısını kullanabilir.

SSH bağlantısı nasıl çalışır?

  1. 1
    TCP bağlantısı kurulur

    İstemci, sunucunun SSH hizmetine bağlanır. Yaygın port 22’dir; ancak yönetici farklı bir port belirleyebilir.

  2. 2
    Şifreleme üzerinde anlaşılır

    İstemci ve sunucu ortak destekledikleri algoritmaları seçer ve oturum için şifreli taşıma kanalı oluşturur.

  3. 3
    Sunucu kimliği doğrulanır

    Sunucu host key sunar. İstemci bu anahtarı veya parmak izini bilinen sunucu kaydıyla karşılaştırabilir.

  4. 4
    Kullanıcı doğrulanır

    Sunucu politikasına göre parola, public key veya başka bir kimlik doğrulama yöntemi kullanılır.

  5. 5
    Oturum kanalları açılır

    Aynı şifreli bağlantı içinde terminal, komut çalıştırma, tünel veya dosya aktarım kanalları oluşturulabilir.

Sunucu anahtarı ve kullanıcı anahtarı farkı

İlk bağlantıda host key parmak izini güvenilir bir kanaldan doğrulamak, yanlış sunucuya bağlanma riskini azaltır. Daha sonra beklenmeyen bir değişiklik görülürse sunucu yöneticisinden bilgi alınmalıdır.

Kullanıcı özel anahtarı ise sunucuya yüklenmez veya paylaşılmaz. Sunucuda yalnızca ona karşılık gelen açık anahtar bulunur.

AnahtarKimin kimliğini doğrular?Nerede kontrol edilir?
Sunucu host keyBağlanılan sunucuyuİstemcide bilinen sunucular kaydı
Kullanıcı public/private keyBağlanan kullanıcıyıPublic key sunucuda, private key istemcide

SSH ne için kullanılır?

Uzak terminal

Linux ve Unix sunucularında komut çalıştırma, servis ve günlük kontrolü.

SFTP ve SCP

SSH kimlik doğrulaması ve şifreli taşıma üzerinden dosya işlemleri.

Port yönlendirme

Yerel, uzak veya dinamik tünellerle belirli TCP trafiğini SSH bağlantısından geçirme.

Otomasyon

Anahtar tabanlı kontrollü erişimle yedekleme, dağıtım ve yönetim betikleri çalıştırma.

SSH güvenliği yalnızca port değiştirmek değildir

SSH portunu değiştirmek günlüklerdeki otomatik tarama gürültüsünü azaltabilir; ancak güçlü kimlik doğrulama, güncel yazılım ve doğru erişim kurallarının yerini tutmaz.

Gereksiz hesapları kapatmak, root giriş politikasını belirlemek, public key kullanmak, eski algoritmaları devre dışı bırakmak ve güvenlik duvarını sınırlandırmak daha temel önlemlerdir.

Komut yetkisi gerçektir

Şifreli bağlantı, çalıştırılan komutu güvenli veya geri alınabilir yapmaz. Özellikle yönetici yetkili komutları çalıştırmadan önce etkisini kontrol edin.

SSH ile Telnet arasındaki temel fark

İki protokol de uzak terminal oturumu sağlayabilir. Telnet klasik kullanımında kullanıcı adı, parola ve oturum verisini şifrelemez; SSH ise kimlik doğrulama ve oturum trafiğini şifreli kanal içinde taşır.

Bu nedenle modern uzak sunucu yönetiminde sunucu destekliyorsa SSH tercih edilir. Telnet yalnızca özel eski sistemler veya yalıtılmış test ortamları gibi sınırlı durumlarda düşünülmelidir.

Devam et

Rehberi uygulamaya geçirin.

İlgili Varkuna ürününü inceleyin veya ayrıntılı kullanım rehberini açın.