SSH Nedir, Nasıl Çalışır ve Ne İçin Kullanılır?
SSH, uzak sistemlere şifreli terminal erişimi sağlayan temel yönetim protokollerinden biridir. Bağlantının kurulmasından kimlik doğrulamaya ve terminal kanallarına kadar çalışma mantığını sade biçimde inceleyelim.

SSH nedir?
SSH, Secure Shell ifadesinin kısaltmasıdır. Güvenilmeyen bir ağ üzerinden uzak bilgisayara şifreli bağlantı kurar; kullanıcı kimliğini, sunucu kimliğini ve oturum verisini korumayı amaçlar.
En yaygın kullanım uzak komut satırıdır. Bunun yanında güvenli dosya aktarımı, port yönlendirme ve başka uygulama trafiğini şifreli tünelden taşıma gibi yetenekler de SSH altyapısını kullanabilir.
SSH bağlantısı nasıl çalışır?
- 1TCP bağlantısı kurulur
İstemci, sunucunun SSH hizmetine bağlanır. Yaygın port 22’dir; ancak yönetici farklı bir port belirleyebilir.
- 2Şifreleme üzerinde anlaşılır
İstemci ve sunucu ortak destekledikleri algoritmaları seçer ve oturum için şifreli taşıma kanalı oluşturur.
- 3Sunucu kimliği doğrulanır
Sunucu host key sunar. İstemci bu anahtarı veya parmak izini bilinen sunucu kaydıyla karşılaştırabilir.
- 4Kullanıcı doğrulanır
Sunucu politikasına göre parola, public key veya başka bir kimlik doğrulama yöntemi kullanılır.
- 5Oturum kanalları açılır
Aynı şifreli bağlantı içinde terminal, komut çalıştırma, tünel veya dosya aktarım kanalları oluşturulabilir.
Sunucu anahtarı ve kullanıcı anahtarı farkı
İlk bağlantıda host key parmak izini güvenilir bir kanaldan doğrulamak, yanlış sunucuya bağlanma riskini azaltır. Daha sonra beklenmeyen bir değişiklik görülürse sunucu yöneticisinden bilgi alınmalıdır.
Kullanıcı özel anahtarı ise sunucuya yüklenmez veya paylaşılmaz. Sunucuda yalnızca ona karşılık gelen açık anahtar bulunur.
| Anahtar | Kimin kimliğini doğrular? | Nerede kontrol edilir? |
|---|---|---|
| Sunucu host key | Bağlanılan sunucuyu | İstemcide bilinen sunucular kaydı |
| Kullanıcı public/private key | Bağlanan kullanıcıyı | Public key sunucuda, private key istemcide |
SSH ne için kullanılır?
Linux ve Unix sunucularında komut çalıştırma, servis ve günlük kontrolü.
SSH kimlik doğrulaması ve şifreli taşıma üzerinden dosya işlemleri.
Yerel, uzak veya dinamik tünellerle belirli TCP trafiğini SSH bağlantısından geçirme.
Anahtar tabanlı kontrollü erişimle yedekleme, dağıtım ve yönetim betikleri çalıştırma.
SSH güvenliği yalnızca port değiştirmek değildir
SSH portunu değiştirmek günlüklerdeki otomatik tarama gürültüsünü azaltabilir; ancak güçlü kimlik doğrulama, güncel yazılım ve doğru erişim kurallarının yerini tutmaz.
Gereksiz hesapları kapatmak, root giriş politikasını belirlemek, public key kullanmak, eski algoritmaları devre dışı bırakmak ve güvenlik duvarını sınırlandırmak daha temel önlemlerdir.
Şifreli bağlantı, çalıştırılan komutu güvenli veya geri alınabilir yapmaz. Özellikle yönetici yetkili komutları çalıştırmadan önce etkisini kontrol edin.
SSH ile Telnet arasındaki temel fark
İki protokol de uzak terminal oturumu sağlayabilir. Telnet klasik kullanımında kullanıcı adı, parola ve oturum verisini şifrelemez; SSH ise kimlik doğrulama ve oturum trafiğini şifreli kanal içinde taşır.
Bu nedenle modern uzak sunucu yönetiminde sunucu destekliyorsa SSH tercih edilir. Telnet yalnızca özel eski sistemler veya yalıtılmış test ortamları gibi sınırlı durumlarda düşünülmelidir.
Rehberi uygulamaya geçirin.
İlgili Varkuna ürününü inceleyin veya ayrıntılı kullanım rehberini açın.