- SSH protokolü, işletim sistemlerinin uzaktan yönetimi için şifreli bir iletişim kanalı oluşturur.
- Kimlik doğrulama, geleneksel kullanıcı adı ve parola yöntemiyle veya açık ve özel anahtar çiftleri aracılığıyla yönetilebilir.
- Linux veya Windows sunucularında komutları güvenli bir şekilde çalıştırmanıza olanak sağlayan birden fazla Windows istemcisi bulunmaktadır.
- Simetrik şifreleme, asimetrik şifreleme ve karma fonksiyonlar, bilgilerin ele geçirilmemesini veya manipüle edilmemesini sağlar.

Muhtemelen fiziksel olarak önünüzde olmayan bir sunucuyu yönetme ihtiyacıyla karşılaşmışsınızdır. Bunu, aklı başında herhangi bir bilgisayar korsanının anahtarlarınızı çalmasını önleyerek yapmak için, uzaktaki makinelerin konsolunda korkusuzca gezinmek için mutlak standart haline gelen bir protokol olan SSH (Secure Shell) devreye girer.
Temelde, dünyanın öbür ucunda olabilecek bir bilgisayarda komutlar yazmanıza olanak tanıyan ve tüm veri trafiğinin şifrelenmesini sağlayan sihirli bir pencere açmak gibidir. Bir VPS'niz varsa veya bulutta çalışıyorsanız, hata yapmaktan kaçınmak için bu aracı ustaca kullanmak şarttır.
SSH protokolü tam olarak nelerden oluşuyor?
Bunu doğru anlamak için, Telnet'e geri dönüp hatırlamamız gerekiyor. Telnet bir zamanlar aynı amaçla kullanılıyordu, ancak ciddi bir sorunu vardı: her şeyi düz metin olarak gönderiyordu. Eğer biri bağlantıyı ele geçirirse, şifrenizi açık bir kitap gibi okuyabilirdi. SSH, bu sorunu çözmek için oluşturuldu ve bilgileri üçüncü şahıslar için okunamaz hale getiren sağlam bir şifreleme sistemi uyguladı.
Bu protokol, istemci-sunucu mimarisi üzerinde çalışır. SSH sunucusu, uzak makinede çalışan ve belirli bir portta (varsayılan olarak 22) gelen istekleri "dinleyen" yazılımdır. SSH istemcisi ise, bağlantıyı başlatmak ve komut göndermek için kendi bilgisayarınıza kurduğunuz uygulamadır.
Güvenliğin temel taşları: Şifreleme ve Karma Algoritma
SSH'nin sihri, tek bir koruma yöntemi kullanmaması, bunun yerine üç çok güçlü matematiksel tekniğin bir kombinasyonunu kullanmasında yatmaktadır:
- Simetrik Şifreleme: Sürekli iletişim için kullanılır. Hem istemci hem de sunucu aynı belleği paylaşır. gizli anahtar Verileri kodlamak ve kod çözmek için. Bu anahtarın ağ üzerinden yayılmasını önlemek için Diffie-Hellman gibi algoritmalar kullanırlar.
- Asimetrik Şifreleme: Bu öncelikle kimlik doğrulama için kullanılır. İşte bir çift anahtar: bir ortak anahtar her yerde olabilen ve bir Özel anahtar Sadece sizin sahip olduğunuz bir şey. Eğer sunucu sizin genel anahtarınıza sahipse, size yalnızca sizin özel anahtarınızla çözebileceğiniz bir şifre gönderebilir.
- Karma: Bu teknik, yolculuk sırasında hiç kimsenin verilere dokunmadığını doğrulamak için kullanılır. benzersiz karma değeri (MD5 veya SHA kullanılarak); mesajda tek bir bit bile değiştirilirse, karma değeri değişir ve bağlantı güvenilmez olarak işaretlenir.
Windows'tan bir sunucuya nasıl bağlanılır?
Windows eskiden bu konuda baş ağrısıydı, ancak günümüzde tıklamayı tercih edenlerden komut satırını sevenlere kadar her zevke uygun seçenekler mevcut.
Seçenek 1: Terminal Kullanımı (OpenSSH)
Windows 10 ve 11'in modern sürümlerinde zaten yerleşik bir OpenSSH istemcisi bulunmaktadır. Komut İstemi (CMD) veya PowerShell'i açıp komutu yazmanız yeterlidir. ssh user@ip-addressÖrneğin, bir sunucuya root olarak giriş yapmak istiyorsanız, şunu yazmanız gerekir: ssh [email protected]Sistem size sunucuya güvenip güvenmediğinizi soracak; siz de yazacaksınız. Evet Ardından şifreyi girersiniz (şifreyi yazarken yıldız veya nokta görmeyeceğinizi unutmayın, bu güvenlik nedeniyle normaldir).
Seçenek 2: PuTTY (Klasik sürüm)
PuTTY, Windows için efsanevi bir araçtır. Kullanmak için, çalıştırılabilir dosyayı indirin, sunucunun IP adresini " Ana Bilgisayar Adı" alanına girin ve portun 22 olduğundan emin olun. "Aç" düğmesine tıkladığınızda, kullanıcı adınız ve şifrenizin isteneceği bir konsol açılacaktır. Hafif ve basit bir şey arıyorsanız idealdir.
Seçenek 3: Gelişmiş Araçlar
Eğer birçok sunucuyu yönetiyorsanız, MobaXterm veya Termius'u tercih edebilirsiniz . Bu uygulamalar oturumları kaydetmenize, SSH anahtarlarını görsel olarak yönetmenize ve hatta sürükle-bırak dosya transferleri için SFTP'yi içermesine olanak tanıyarak size çok zaman kazandırır.
Kimlik Doğrulama Yöntemleri: Parolalar ve SSH Anahtarları
Kullanıcı adı ve şifreyle giriş yapmak en yaygın yöntem olsa da, en güvenli yöntem değildir. Kaba kuvvet saldırıları sürekli olarak gerçekleşmekte ve sunucunuzu devre dışı bırakabilmektedir. Bu nedenle, SSH anahtar çifti kullanılması şiddetle tavsiye edilir.
Windows'ta bu anahtarları oluşturmak için şu komutu kullanabilirsiniz: ssh-keygenBu işlem iki dosya oluşturacaktır: biri özel (id_rsa) ve diğeri herkese açık (id_rsa.pub). Bunları değiştirmeniz gerekmektedir. Genel anahtarı yükle Sunucuya, genellikle dosyaya kaydederek gönderilir. ~/.ssh/authorized_keysBu işlem tamamlandıktan sonra, kimlik doğrulama işlemi aracılığıyla yapıldığı için sunucuya şifre girmeden erişebileceksiniz. kriptografik el sıkışma İki anahtarınız arasında.
Dosya yönetimi ve güvenli tüneller
SSH yalnızca komut göndermek için kullanılmaz. Ayrıca SFTP (Güvenli FTP) veya SCP kullanarak dosyaları güvenli bir şekilde aktarmanıza da olanak tanır . Geleneksel FTP güvensizken, SFTP dosyalarınızı iletim sırasında korumak için SSH kanalını kullanır.
Bir diğer güçlü özellik ise port yönlendirmesidir . Bu özellik, özel bir ağdaki (örneğin bir MySQL veritabanı) dahili hizmetlere erişmek için şifreli bir tünel oluşturmanıza olanak tanır ve bu portları doğrudan internete açık hale getirmeden altyapınızdaki kritik güvenlik açıklarını önler.
SSH sunucunuzu güvenli hale getirme ipuçları
VPS'inizi yeni kurduysanız, fabrika ayarlarıyla bırakmayın, çünkü bu sizi saldırılara karşı savunmasız bırakır. İşte gönül rahatlığı için birkaç öneri:
- 22 numaralı bağlantı noktasını değiştirin: Botlar sürekli olarak 22 numaralı portu tarıyor. Bunu rastgele bir porta (örneğin 2200) değiştirmek, loglarınızdaki gürültüyü önemli ölçüde azaltacaktır.
- Kök erişimini devre dışı bırak: Normal bir kullanıcı hesabıyla giriş yapmanız ve kullanmanız en iyisidir.
sudo. YapılandırabilirsinizPermitRootLogin prohibit-passwordsshd_config dosyasında, aşağıdaki teknikleri uygulayarak kök ayrıcalık yönetimi. - Zaman aşımı uygulayın: yapılandırır
ClientAliveIntervalBöylece etkin olmayan oturumlar otomatik olarak kapanır ve açık kalmaz. arka kapılar dikkatsizlik yüzünden.
Güvenli Kabuk (Secure Shell) protokolünde uzmanlaşmak, uzaktan erişim altyapısının tam kontrolünü ele geçirmek isteyen herkes için ilk adımdır. Windows'a basit bir istemci kurmaktan tünelleri ve asimetrik anahtarları yapılandırmaya kadar, bu araç verimli sunucu yönetimi ve her şeyden önemlisi, meraklı gözlere karşı geçilmez bir erişim sağlar.





