Güvenli Kabuk (SSH) Temelleri
Anahtar tabanlı kimlik doğrulama ve temel SSH istemcisi yapılandırması dâhil olmak üzere uzak Linux makinelerine güvenli biçimde bağlanmayı öğrenin.
Güvenli Kabuk (SSH) Temelleri, CoddyKit'te ücretsiz bir DevOps Bootcamp dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, DevOps Bootcamp öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. DevOps Bootcamp kursu toplamda 4 dersten oluşur.
Güvenli Kabuk (SSH) Nedir?
Güvenli Kabuk (SSH) temellerine hoş geldiniz! SSH, güvenli olmayan bir ağ üzerinden uzak bir bilgisayara güvenli biçimde bağlanmanızı sağlayan güçlü bir ağ protokolüdür.
Bunu komutlarınız ve verileriniz için güvenli bir tünel gibi düşünebilirsiniz. Linux sunucularını ve bulut örneklerini yönetmek, hatta kendi geliştirme ortamınıza uzaktan erişmek için vazgeçilmezdir.
SSH Neden Kullanılır? Önce Güvenlik!
SSH'den önce uzak bağlantılar çoğunlukla şifrelenmemişti; bu da herkesin parolalarınızı ve verilerinizi gizlice izleyebileceği anlamına geliyordu. SSH, güçlü şifrelemeyle bu sorunu çözer.
- Gizlilik: Verileriniz şifrelenir ve meraklı gözlerden gizlenir.
- Bütünlük: Verilerin aktarım sırasında değiştirilmediğinden emin olur.
- Kimlik doğrulama: İstemcinin ve sunucunun kimliğini doğrular.
Uzak yönetim için sektör standardıdır.
SSH: İstemci-Sunucu Modeli
SSH, istemci-sunucu modeliyle çalışır. Kullanıcı olarak yerel makinenizde bir SSH istemcisi çalıştırırsınız. Bu istemci, uzak makinede çalışan bir SSH sunucusuna (genellikle `sshd` olarak adlandırılır) bağlanır.
Bir bağlantı başlattığınızda istemci ve sunucu, herhangi bir veri alışverişi yapılmadan önce güvenli ve şifrelenmiş bir kanal oluşturmak için bir 'el sıkışma' gerçekleştirir.
Temel SSH Bağlantısı Komutu
SSH üzerinden uzak bir sunucuya bağlanmanın en temel yolu, ssh komutunun ardından kullanıcı adını ve ana bilgisayarı (IP adresi veya ana bilgisayar adı) kullanmaktır.
Biçim şöyledir: ssh username@hostname_or_IP. Örneğin, coddy kullanıcısı olarak 192.168.1.100 adresindeki bir sunucuya bağlanmak için:
ssh coddy@192.168.1.100İlk Bağlantı ve Parmak İzleri
Yeni bir sunucuya ilk kez bağlandığınızda SSH, sunucunun 'parmak izini' doğrulamanızı ister. Bu, 'araya girme' saldırılarını önlemeye yardımcı olan benzersiz bir tanımlayıcıdır.
Mümkünse parmak izini her zaman doğrulayın (örneğin sunucu yöneticisine sorarak). Eşleşiyorsa sunucuyu ~/.ssh/known_hosts dosyanıza eklemek için yes yazın.
SSH Bağlantı Noktası ve Özel Bağlantı Noktaları
SSH, varsayılan olarak TCP'nin 22 numaralı bağlantı noktasını kullanır. Ancak güvenlik nedenleriyle sunucu yöneticileri SSH'yi çoğu zaman standart olmayan farklı bir bağlantı noktasını dinleyecek şekilde yapılandırır.
Uzak sunucu özel bir bağlantı noktası kullanıyorsa (örneğin 2222), bunu -p seçeneğiyle belirtebilirsiniz:
ssh -p 2222 coddy@myremoteserver.comAnahtar Tabanlı Kimlik Doğrulamaya Giriş
Parola ile kimlik doğrulama çalışsa da SSH anahtarı tabanlı kimlik doğrulama çok daha güvenli ve kullanışlıdır. Bir çift şifreleme anahtarı kullanır:
- Açık Anahtar: Uzak sunucuda saklanır.
- Özel Anahtar: Yerel makinenizde güvenli biçimde saklanır.
Bağlandığınızda sunucu, istemcinize bir sınama yöneltir. İstemci de özel anahtarı ağ üzerinden hiçbir zaman göndermeden kimliğini kanıtlamak için bu anahtarı kullanır.
SSH Anahtar Çiftleri Oluşturma
ssh-keygen komutunu kullanarak bir SSH anahtar çifti oluşturabilirsiniz. Komut, anahtarların kaydedileceği konumu (varsayılan: ~/.ssh/id_rsa) ve isteğe bağlı bir parola ifadesini sorar.
Parola ifadesi, özel anahtarınıza ek bir güvenlik katmanı sağlar. Kullanmanız önemle önerilir!
ssh-keygen -t rsa -b 4096Açık Anahtarınızı Kopyalama
Bir anahtar çifti oluşturduktan sonra açık anahtarınızı uzak sunucuya kopyalamanız gerekir. En kolay yol ssh-copy-id kullanmaktır. Bu komut, başlangıçta parolanızı kullanarak uzak sunucuda oturum açar ve açık anahtarınızı ~/.ssh/authorized_keys dosyasına ekler.
Bundan sonra parola yerine anahtarınızı kullanarak bağlanabilirsiniz!
ssh-copy-id coddy@myremoteserver.comHızlı Denetim: SSH Temelleri
Aşağıdaki SSH ifadelerinden hangileri doğrudur?
Özet: SSH Temelleri
Bu derste Güvenli Kabuk (SSH) temellerini öğrendiniz!
- SSH, güvenli ve şifrelenmiş uzak erişim sağlar.
- İstemci-sunucu modeliyle çalışır ve genellikle 22 numaralı bağlantı noktasını kullanır.
ssh user@hostile bağlanabilirsiniz.ssh-keygenile oluşturulan vessh-copy-idile kopyalanan açık/özel anahtar çiftlerini kullanan anahtar tabanlı kimlik doğrulama, parolalara kıyasla daha üstün güvenlik sağlar.
Sırada daha güçlü ağ komutlarını ve dosya aktarım araçlarını inceleyeceğiz!
Sıkça Sorulan Sorular
“Güvenli Kabuk (SSH) Temelleri” dersi ücretsiz mi?
Evet — “Güvenli Kabuk (SSH) Temelleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve DevOps Bootcamp kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. DevOps Bootcamp kursu toplamda 4 dersten oluşur.
“Güvenli Kabuk (SSH) Temelleri” dersinde ne öğreneceğim?
Anahtar tabanlı kimlik doğrulama ve temel SSH istemcisi yapılandırması dâhil olmak üzere uzak Linux makinelerine güvenli biçimde bağlanmayı öğrenin. DevOps Bootcamp ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
DevOps Bootcamp öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te DevOps Bootcamp, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Güvenli Kabuk (SSH) Temelleri” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu DevOps Bootcamp dersinde kod yazıp çalıştırabilir miyim?
Evet. Her DevOps Bootcamp dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Temel Ağ Yardımcı Programları (ping, ip, netstat)
- Güvenli Kabuk (SSH) Temelleri
- Dosya Aktarımı için SCP ve Rsync
- SSH Anahtarıyla Kimlik Doğrulama ve Yapılandırma Dosyası