İçeriğe geç
Protokoller8 dakika14.08.2026

Telnet Nedir? SSH ile Farkı ve Güvenlik Riskleri

Telnet, uzak terminal erişiminin tarihsel protokollerinden biridir. Ancak klasik Telnet oturumu veriyi şifrelemediği için modern internet ortamında kullanıcı adı, parola ve komutları korumaz.

TelnetPort 23Uzak terminalSSH karşılaştırması
Varkuna Connect uzak terminal çalışma alanı

Telnet nedir?

Telnet, bir istemciyle uzak sistem arasında metin tabanlı çift yönlü terminal iletişimi kurmak için geliştirilmiş bir ağ protokolüdür. Yaygın varsayılan TCP portu 23’tür.

Protokol, farklı terminal türleri arasında ortak bir ağ sanal terminali yaklaşımı ve seçenek anlaşması tanımlar. Ancak klasik tasarımında kriptografik gizlilik veya modern sunucu kimliği doğrulaması bulunmaz.

Telnet oturumu nasıl çalışır?

  1. 1
    TCP bağlantısı açılır

    İstemci sunucunun Telnet hizmetine bağlanır. Port 23 yaygındır ancak farklı port atanabilir.

  2. 2
    Terminal seçenekleri görüşülür

    İstemci ve sunucu yankı, terminal tipi ve benzeri davranışlar üzerinde anlaşabilir.

  3. 3
    Giriş bilgileri gönderilir

    Sunucu kullanıcı adı ve parola isteyebilir; klasik Telnet bunları şifrelemez.

  4. 4
    Metin oturumu başlar

    Komutlar ve çıktılar aynı şifrelenmemiş TCP akışında taşınır.

Telnet ve SSH karşılaştırması

ÖzellikTelnetSSH
Yaygın port2322
ŞifrelemeKlasik kullanımda yokOturum şifrelenir
Sunucu kimliğiModern kriptografik doğrulama yokHost key ile doğrulama
Kullanıcı doğrulamasıDüz metin parola olabilirParola, public key ve diğer yöntemler
Önerilen internet kullanımıHayırEvet, doğru yapılandırmayla

Telnet neden risklidir?

Trafik okunabilir

Aynı ağ yolundaki bir gözlemci kullanıcı adı, parola, komut ve çıktıları görebilir.

Sunucu kimliği zayıftır

SSH host key benzeri yerleşik modern doğrulama olmadığı için yanlış sunucu riski artar.

Oturum değiştirilebilir

Kriptografik bütünlük koruması bulunmadığında trafik müdahaleye açıktır.

Eski cihazlar hedef olabilir

Telnet kullanan güncellenmeyen ağ cihazları zayıf parola ve bilinen açıklar taşıyabilir.

İnternet üzerinden parola göndermeyin

Telnet oturumunda hassas kimlik bilgisi kullanmayın. Sunucu destekliyorsa SSH’ye geçin.

Telnet hangi durumlarda hâlâ görülebilir?

Eski sistemler

SSH desteklemeyen eski ağ cihazları, endüstriyel sistemler veya özel servisler.

Yalıtılmış laboratuvar

İnternete kapalı, erişimi denetlenen ve riskin kabul edildiği test ağları.

Basit protokol testi

Telnet istemcisi bazen düz metin TCP servislerine elle bağlanmak için kullanılır; modern teşhiste nc veya özel araçlar daha uygundur.

Geçiş dönemi

Eski sistem SSH veya güvenli yönetim arayüzüne taşınana kadar sınırlı süreli kullanım.

Telnet zorunluysa riski nasıl azaltırsınız?

Ağı yalıtın

Hizmeti internete açmayın; ayrı yönetim ağı veya kontrollü VPN arkasında tutun.

Erişimi sınırlandırın

Güvenlik duvarında yalnızca belirli yönetim adreslerine izin verin.

Hassas hesap kullanmayın

Başka sistemlerde tekrar kullanılan parola veya yüksek yetkili ortak hesap kullanmayın.

Geçiş planı oluşturun

SSH destekli sürüm, güvenli ağ geçidi veya cihaz yenileme yol haritası belirleyin.

Devam et

Rehberi uygulamaya geçirin.

İlgili Varkuna ürününü inceleyin veya ayrıntılı kullanım rehberini açın.