SSH Hakkında Kapsamlı Kılavuz: SSH Nedir ve Windows'tan Bir Sunucuya Nasıl Bağlanılır?

Son Güncelleme: 3 Ekim 2026
  • SSH protokolü, işletim sistemlerinin uzaktan yönetimi için şifreli bir iletişim kanalı oluşturur.
  • Kimlik doğrulama, geleneksel kullanıcı adı ve parola yöntemiyle veya açık ve özel anahtar çiftleri aracılığıyla yönetilebilir.
  • Linux veya Windows sunucularında komutları güvenli bir şekilde çalıştırmanıza olanak sağlayan birden fazla Windows istemcisi bulunmaktadır.
  • Simetrik şifreleme, asimetrik şifreleme ve karma fonksiyonlar, bilgilerin ele geçirilmemesini veya manipüle edilmemesini sağlar.

Modern bir veri merkezindeki sunucu raflarının yakın çekim görüntüsü; SSH'nin bağlandığı uzak sunucunun altyapısını göstermektedir.

Muhtemelen fiziksel olarak önünüzde olmayan bir sunucuyu yönetme ihtiyacıyla karşılaşmışsınızdır. Bunu, aklı başında herhangi bir bilgisayar korsanının anahtarlarınızı çalmasını önleyerek yapmak için, uzaktaki makinelerin konsolunda korkusuzca gezinmek için mutlak standart haline gelen bir protokol olan SSH (Secure Shell) devreye girer.

Temelde, dünyanın öbür ucunda olabilecek bir bilgisayarda komutlar yazmanıza olanak tanıyan ve tüm veri trafiğinin şifrelenmesini sağlayan sihirli bir pencere açmak gibidir. Bir VPS'niz varsa veya bulutta çalışıyorsanız, hata yapmaktan kaçınmak için bu aracı ustaca kullanmak şarttır.

SSH nedir
İlgili makale:
SSH Nedir? Tam Bir Rehber

SSH protokolü tam olarak nelerden oluşuyor?

Bir veri merkezinde dizüstü bilgisayar kullanan bilgisayar mühendisi, uzaktan sunucu yönetimini gösteriyor.

Bunu doğru anlamak için, Telnet'e geri dönüp hatırlamamız gerekiyor. Telnet bir zamanlar aynı amaçla kullanılıyordu, ancak ciddi bir sorunu vardı: her şeyi düz metin olarak gönderiyordu. Eğer biri bağlantıyı ele geçirirse, şifrenizi açık bir kitap gibi okuyabilirdi. SSH, bu sorunu çözmek için oluşturuldu ve bilgileri üçüncü şahıslar için okunamaz hale getiren sağlam bir şifreleme sistemi uyguladı.

Bu protokol, istemci-sunucu mimarisi üzerinde çalışır. SSH sunucusu, uzak makinede çalışan ve belirli bir portta (varsayılan olarak 22) gelen istekleri "dinleyen" yazılımdır. SSH istemcisi ise, bağlantıyı başlatmak ve komut göndermek için kendi bilgisayarınıza kurduğunuz uygulamadır.

  Docker konteynerlerinizi yönetmek için Portainer nasıl kurulur?

Güvenliğin temel taşları: Şifreleme ve Karma Algoritma

Windows'ta SSH istemcisinden gelen bağlantıyı temsil eden siber güvenlik grafikleriyle bir dizüstü bilgisayar klavyesinde yazı yazan eller.

SSH'nin sihri, tek bir koruma yöntemi kullanmaması, bunun yerine üç çok güçlü matematiksel tekniğin bir kombinasyonunu kullanmasında yatmaktadır:

  • Simetrik Şifreleme: Sürekli iletişim için kullanılır. Hem istemci hem de sunucu aynı belleği paylaşır. gizli anahtar Verileri kodlamak ve kod çözmek için. Bu anahtarın ağ üzerinden yayılmasını önlemek için Diffie-Hellman gibi algoritmalar kullanırlar.
  • Asimetrik Şifreleme: Bu öncelikle kimlik doğrulama için kullanılır. İşte bir çift anahtar: bir ortak anahtar her yerde olabilen ve bir Özel anahtar Sadece sizin sahip olduğunuz bir şey. Eğer sunucu sizin genel anahtarınıza sahipse, size yalnızca sizin özel anahtarınızla çözebileceğiniz bir şifre gönderebilir.
  • Karma: Bu teknik, yolculuk sırasında hiç kimsenin verilere dokunmadığını doğrulamak için kullanılır. benzersiz karma değeri (MD5 veya SHA kullanılarak); mesajda tek bir bit bile değiştirilirse, karma değeri değişir ve bağlantı güvenilmez olarak işaretlenir.
Linux'ta gelişmiş güvenlik
İlgili makale:
Linux'ta Gelişmiş Güvenlik: Sistemleri ve Sunucuları Korumaya Yönelik Kapsamlı Bir Kılavuz

Windows'tan bir sunucuya nasıl bağlanılır?

Ekranda, Secure Shell protokolünün şifreleme ve koruma özelliğini simgeleyen yeşil renkte dijital güvenlik kodu görüntüleniyor.

Windows eskiden bu konuda baş ağrısıydı, ancak günümüzde tıklamayı tercih edenlerden komut satırını sevenlere kadar her zevke uygun seçenekler mevcut.

Seçenek 1: Terminal Kullanımı (OpenSSH)

Windows 10 ve 11'in modern sürümlerinde zaten yerleşik bir OpenSSH istemcisi bulunmaktadır. Komut İstemi (CMD) veya PowerShell'i açıp komutu yazmanız yeterlidir. ssh user@ip-addressÖrneğin, bir sunucuya root olarak giriş yapmak istiyorsanız, şunu yazmanız gerekir: ssh [email protected]Sistem size sunucuya güvenip güvenmediğinizi soracak; siz de yazacaksınız. Evet Ardından şifreyi girersiniz (şifreyi yazarken yıldız veya nokta görmeyeceğinizi unutmayın, bu güvenlik nedeniyle normaldir).

  Windows 11'de silinen fotoğrafların küçük önizleme resimleri nasıl silinir?

Seçenek 2: PuTTY (Klasik sürüm)

PuTTY, Windows için efsanevi bir araçtır. Kullanmak için, çalıştırılabilir dosyayı indirin, sunucunun IP adresini " Ana Bilgisayar Adı" alanına girin ve portun 22 olduğundan emin olun. "Aç" düğmesine tıkladığınızda, kullanıcı adınız ve şifrenizin isteneceği bir konsol açılacaktır. Hafif ve basit bir şey arıyorsanız idealdir.

Seçenek 3: Gelişmiş Araçlar

Eğer birçok sunucuyu yönetiyorsanız, MobaXterm veya Termius'u tercih edebilirsiniz . Bu uygulamalar oturumları kaydetmenize, SSH anahtarlarını görsel olarak yönetmenize ve hatta sürükle-bırak dosya transferleri için SFTP'yi içermesine olanak tanıyarak size çok zaman kazandırır.

Ubuntu sunucusu
İlgili makale:
Ubuntu Sunucusu Kurulumu ve Yönetimi için Kapsamlı Kılavuz

Kimlik Doğrulama Yöntemleri: Parolalar ve SSH Anahtarları

Sunucudaki ağ anahtarına bağlı Ethernet kablolarının detay görüntüsü; bağlantıyı ve şifrelenmiş veri iletimini göstermektedir.

Kullanıcı adı ve şifreyle giriş yapmak en yaygın yöntem olsa da, en güvenli yöntem değildir. Kaba kuvvet saldırıları sürekli olarak gerçekleşmekte ve sunucunuzu devre dışı bırakabilmektedir. Bu nedenle, SSH anahtar çifti kullanılması şiddetle tavsiye edilir.

Windows'ta bu anahtarları oluşturmak için şu komutu kullanabilirsiniz: ssh-keygenBu işlem iki dosya oluşturacaktır: biri özel (id_rsa) ve diğeri herkese açık (id_rsa.pub). Bunları değiştirmeniz gerekmektedir. Genel anahtarı yükle Sunucuya, genellikle dosyaya kaydederek gönderilir. ~/.ssh/authorized_keysBu işlem tamamlandıktan sonra, kimlik doğrulama işlemi aracılığıyla yapıldığı için sunucuya şifre girmeden erişebileceksiniz. kriptografik el sıkışma İki anahtarınız arasında.

Dosya yönetimi ve güvenli tüneller

SSH yalnızca komut göndermek için kullanılmaz. Ayrıca SFTP (Güvenli FTP) veya SCP kullanarak dosyaları güvenli bir şekilde aktarmanıza da olanak tanır . Geleneksel FTP güvensizken, SFTP dosyalarınızı iletim sırasında korumak için SSH kanalını kullanır.

  Dosya Gezgini ve Windows için Klavye Kısayollarına Dair Kapsamlı Kılavuz

Bir diğer güçlü özellik ise port yönlendirmesidir . Bu özellik, özel bir ağdaki (örneğin bir MySQL veritabanı) dahili hizmetlere erişmek için şifreli bir tünel oluşturmanıza olanak tanır ve bu portları doğrudan internete açık hale getirmeden altyapınızdaki kritik güvenlik açıklarını önler.

Gelişmiş sunucu güvenlik duvarı yapılandırması
İlgili makale:
Sunucularda gelişmiş güvenlik duvarı yapılandırması

SSH sunucunuzu güvenli hale getirme ipuçları

VPS'inizi yeni kurduysanız, fabrika ayarlarıyla bırakmayın, çünkü bu sizi saldırılara karşı savunmasız bırakır. İşte gönül rahatlığı için birkaç öneri:

  • 22 numaralı bağlantı noktasını değiştirin: Botlar sürekli olarak 22 numaralı portu tarıyor. Bunu rastgele bir porta (örneğin 2200) değiştirmek, loglarınızdaki gürültüyü önemli ölçüde azaltacaktır.
  • Kök erişimini devre dışı bırak: Normal bir kullanıcı hesabıyla giriş yapmanız ve kullanmanız en iyisidir. sudo. Yapılandırabilirsiniz PermitRootLogin prohibit-password sshd_config dosyasında, aşağıdaki teknikleri uygulayarak kök ayrıcalık yönetimi.
  • Zaman aşımı uygulayın: yapılandırır ClientAliveInterval Böylece etkin olmayan oturumlar otomatik olarak kapanır ve açık kalmaz. arka kapılar dikkatsizlik yüzünden.

Güvenli Kabuk (Secure Shell) protokolünde uzmanlaşmak, uzaktan erişim altyapısının tam kontrolünü ele geçirmek isteyen herkes için ilk adımdır. Windows'a basit bir istemci kurmaktan tünelleri ve asimetrik anahtarları yapılandırmaya kadar, bu araç verimli sunucu yönetimi ve her şeyden önemlisi, meraklı gözlere karşı geçilmez bir erişim sağlar.

betik güçlendirme sistemleri
İlgili makale:
Betik oluşturma ve sistem güvenliği artırma: Sunucuları güçlendirmek için eksiksiz bir rehber