SSH Anahtarı Tabanlı Kimlik Doğrulama
SSH anahtar çiftleri oluşturun, ortak anahtarları sunuculara dağıtın ve güvenliği artırmak için parola kimlik doğrulamasını devre dışı bırakın.
SSH Anahtarı Tabanlı Kimlik Doğrulama, CoddyKit'te ücretsiz bir Linux Server Deployment & SSH Mastery dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Linux Server Deployment & SSH Mastery öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.
SSH'yi Anahtar Çiftleriyle Etkinleştirme
Hoş geldiniz! Bu derste SSH anahtarı tabanlı kimlik doğrulama hakkında bilgi edineceksiniz. Bu yöntem, sunucunuza giriş yaparken geleneksel parolaları kullanmaktan çok daha güvenli ve pratiktir.
SSH anahtarları, her seferinde parola yazmanıza gerek kalmadan kimliğinizi kanıtlayan dijital bir el sıkışma gibi çalışır.
Açık ve Özel Anahtarların Büyüsü
SSH anahtarı kimlik doğrulaması, bir çift şifreleme anahtarına dayanır:
- Özel Anahtar: Bu anahtar yerel makinenizde kalır ve gizli tutulmalıdır. Onu, dijital kilidinize ait benzersiz anahtar gibi düşünebilirsiniz.
- Açık Anahtar: Bu anahtar, erişmek istediğiniz sunucuya yerleştirilir. Yalnızca özel anahtarınızla açılabilen özel bir kilit gibidir.
Bağlanmayı denediğinizde sunucu istemcinize bir sınama gönderir; istemci de kimliğini kanıtlamak için özel anahtarınızı kullanır.
SSH Anahtarlarınızı Oluşturma
Yerel makinenizdeki ssh-keygen komutunu kullanarak kendi SSH anahtar çiftinizi oluşturabilirsiniz. Varsayılan olarak bir RSA anahtar çifti oluşturur.
İstendiğinde, özel anahtarınızı korumak için bir parola ifadesi seçebilirsiniz. Bu, anahtarı kullanmadan önce parola ifadesini girmenizi gerektirerek ek bir güvenlik katmanı sağlar.
ssh-keygenAnahtar Oluşturmayı Özelleştirme
Daha güçlü güvenlik için ED25519 gibi daha yeni anahtar türlerinin kullanılması önerilir. Anahtarlarınız için özel bir dosya adı da belirtebilirsiniz.
-t ed25519: ED25519 algoritmasını belirtir.-f ~/.ssh/my_server_key:my_server_keyvemy_server_key.pubadlı dosyaları oluşturur.
Özel anahtarınız için her zaman güçlü bir parola ifadesi kullanın!
ssh-keygen -t ed25519 -f ~/.ssh/my_server_keyAnahtar Dosyalarını Anlama
Oluşturma işleminden sonra anahtarlarınız genellikle yerel makinenizdeki ~/.ssh/ dizininde saklanır. İki dosya bulacaksınız:
id_ed25519(veyaid_rsa): Bu sizin özel anahtarınızdır. Anahtarınızı mutlaka güvenli tutun ve asla paylaşmayın.id_ed25519.pub(veyaid_rsa.pub): Bu sizin açık anahtarınızdır. Sunucunuza kopyalayacağınız dosya budur.
Bu dosyaların izinleri de güvenlik açısından çok önemlidir!
Açık Anahtarınızı Kolayca Dağıtma
Açık anahtarınızı bir sunucuya aktarmanın en kolay yolu ssh-copy-id komutunu kullanmaktır. Bu komut, açık anahtarınızı sunucudaki ~/.ssh/authorized_keys dosyasına güvenli bir şekilde kopyalar.
Yeni bir sunucu için bu komutu ilk kez çalıştırdığınızda parolanızı kullanmanız gerekir. Bundan sonra parola ile giriş yapmanız çoğu zaman gerekmez.
ssh-copy-id user@your_server_ipAçık Anahtarı El İle Dağıtma
ssh-copy-id kullanılamıyorsa veya el ile yapılan yöntemi tercih ediyorsanız, açık anahtarınızı sunucuya kendiniz kopyalayabilirsiniz.
Öncelikle sunucudaki ~/.ssh dizininin mevcut olduğundan ve doğru izinlere (700) sahip olduğundan emin olun. Ardından açık anahtarınızı ~/.ssh/authorized_keys dosyasına ekleyin (izinler 600).
cat ~/.ssh/id_ed25519.pub | ssh user@your_server_ip \
"mkdir -p ~/.ssh && chmod 700 ~/.ssh && \
cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"Yeni Anahtarlarınızla Bağlanma
Açık anahtarınız sunucuda bulunduğunda SSH kullanarak bağlanabilirsiniz. Varsayılan anahtar adını (örneğin id_rsa veya id_ed25519) kullandıysanız SSH anahtarı otomatik olarak bulur.
Özel bir anahtar adı (örneğin my_server_key) kullandıysanız, bunu -i seçeneğiyle belirtmeniz gerekir.
ssh -i ~/.ssh/my_server_key user@your_server_ipGüvenlik İçin Parolayla Girişi Devre Dışı Bırakma
Daha yüksek güvenlik için, anahtar tabanlı giriş çalışmaya başladıktan sonra sunucunuzda parola ile kimlik doğrulamayı devre dışı bırakmanız önemle önerilir.
Sunucudaki SSH arka plan programının yapılandırma dosyasını (/etc/ssh/sshd_config) düzenleyin, PasswordAuthentication yes ifadesini no olarak değiştirin ve SSH hizmetini yeniden başlatın (örneğin sudo systemctl restart sshd veya sudo service ssh restart).
# On the server, edit /etc/ssh/sshd_config
PasswordAuthentication no
# Then restart SSH service
sudo systemctl restart sshdAnahtar Kimlik Doğrulaması Kontrolü
SSH anahtarı tabanlı kimlik doğrulamanın nasıl çalıştığını, anahtarların nasıl oluşturulacağını ve nasıl dağıtılacağını öğrendiniz. Bilginizi sınayalım!
Özet: SSH'yi Anahtarlarla Güvenceye Alma
Harika iş çıkardınız! SSH anahtarı tabanlı kimlik doğrulamada ustalaştınız. Şunları öğrendiniz:
- Açık ve özel anahtarlar arasındaki farkı.
ssh-keygenkullanarak anahtar çiftlerinin nasıl oluşturulacağını.ssh-copy-idile veya el ile açık anahtarınızın sunucuya nasıl dağıtılacağını.- Parola kullanmadan güvenli şekilde nasıl bağlanılacağını.
- Sunucunuzda parola ile kimlik doğrulamanın neden ve nasıl devre dışı bırakılacağını.
SSH anahtarları, güvenli ve verimli sunucu yönetimi için temel araçlardandır. Çalışmaya devam edin!
Sıkça Sorulan Sorular
“SSH Anahtarı Tabanlı Kimlik Doğrulama” dersi ücretsiz mi?
Evet — “SSH Anahtarı Tabanlı Kimlik Doğrulama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Linux Server Deployment & SSH Mastery kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.
“SSH Anahtarı Tabanlı Kimlik Doğrulama” dersinde ne öğreneceğim?
SSH anahtar çiftleri oluşturun, ortak anahtarları sunuculara dağıtın ve güvenliği artırmak için parola kimlik doğrulamasını devre dışı bırakın. Linux Server Deployment & SSH Mastery ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Linux Server Deployment & SSH Mastery öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Linux Server Deployment & SSH Mastery, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“SSH Anahtarı Tabanlı Kimlik Doğrulama” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Linux Server Deployment & SSH Mastery dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Linux Server Deployment & SSH Mastery dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- SSH Protokolünü Anlama
- SSH İstemcinizi Yapılandırma
- SSH Anahtarı Tabanlı Kimlik Doğrulama
- SSH Sunucusunu Güçlendirme