Bilgi Bankası / Sunucu & VPS

SSH Anahtarı ile Sunucuya Bağlanma (Windows, Mac, Linux)

Son güncelleme: 23 Eylül 2026

SSH anahtarı, sunucuya parola yerine kriptografik bir anahtar çiftiyle bağlanmanızı sağlar. Parolalar tahmin edilebilir ve brute-force'a açıktır; SSH anahtarı pratikte kırılamaz. Bu rehber anahtar çifti oluşturmayı, sunucuya eklemeyi ve parola girişini kapatmayı Windows, macOS ve Linux için anlatır.

SSH anahtarı nasıl çalışır?

Bir anahtar çiftiniz olur:

  • Özel anahtar (id_ed25519) — sizde kalır, asla paylaşılmaz
  • Genel anahtar (id_ed25519.pub) — sunucuya kopyalanır

Bağlanırken sunucu, genel anahtarla bir "meydan okuma" gönderir; siz özel anahtarla imzalarsınız. Özel anahtar bilgisayarınızdan çıkmaz.

1. Anahtar çifti oluşturun

Terminal (macOS/Linux) veya PowerShell (Windows 10+):

ssh-keygen -t ed25519 -C "adiniz@bilgisayar"
  • Dosya konumu: Enter'a basın (varsayılan ~/.ssh/id_ed25519).
  • Passphrase: Özel anahtarı koruyan bir parola. Şiddetle önerilir — bilgisayarınız çalınırsa anahtar yine güvende olur.
ed25519 modern ve güvenlidir. Çok eski bir sistemle uğraşıyorsanız -t rsa -b 4096 kullanın.

2. Genel anahtarı sunucuya ekleyin

Kolay yol (macOS / Linux)

ssh-copy-id kullanici@SUNUCU_IP

Bir kez parola sorar, sonra anahtarı ekler.

Windows / ssh-copy-id yoksa

Genel anahtarı görüntüleyin ve kopyalayın:

# Windows PowerShell
Get-Content ~/.ssh/id_ed25519.pub
# macOS / Linux
cat ~/.ssh/id_ed25519.pub

Sunucuya bağlanın ve ekleyin:

ssh kullanici@SUNUCU_IP
mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA... adiniz@bilgisayar" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

Sunucu ilk kurulumda anahtar isterse

Birçok sağlayıcı, sunucuyu oluştururken genel anahtarınızı yapıştırmanıza izin verir. Bu en temiz yoldur — sunucu doğrudan parolasız gelir.

3. Bağlantıyı test edin

ssh kullanici@SUNUCU_IP

Parola sorulmadan (veya sadece anahtar passphrase'i sorularak) girebiliyorsanız çalışıyor demektir.

4. Parola girişini kapatın

Bu adımı yalnızca anahtarla girişin çalıştığından emin olduktan sonra yapın. Aksi halde sunucuya kilitlenebilirsiniz.
sudo nano /etc/ssh/sshd_config

Şu satırları ayarlayın:

PasswordAuthentication no
PermitRootLogin prohibit-password
PubkeyAuthentication yes
sudo systemctl restart ssh

Artık sunucuya yalnızca anahtarı olan bilgisayarlar bağlanabilir.

Birden çok bilgisayar / ekip

Her kişinin/bilgisayarın kendi anahtar çifti olmalıdır. Genel anahtarlarını ~/.ssh/authorized_keys dosyasına ayrı satırlar olarak eklersiniz. Birinin erişimini kaldırmak için o satırı silmek yeterlidir.

SSH yapılandırma dosyası (kolaylık)

~/.ssh/config ile uzun komutlardan kurtulun:

Host arcnar-web
    HostName 203.0.113.10
    User arcnar
    IdentityFile ~/.ssh/id_ed25519

Artık sadece ssh arcnar-web yazmanız yeterli.

Sık karşılaşılan hatalar

  • "Permission denied (publickey)": Genel anahtar sunucuda yok, yanlış kullanıcıda, ya da authorized_keys / .ssh izinleri hatalı (700 ve 600 olmalı).
  • Yine parola soruyor: ssh -v kullanici@ip ile ayrıntılı çıktıya bakın; hangi anahtarın denendiğini gösterir.
  • Windows'ta anahtar bulunamıyor: OpenSSH istemcisinin kurulu olduğundan emin olun (Ayarlar → İsteğe Bağlı Özellikler).
Arcnar'da: Compute paketini oluştururken SSH genel anahtarınızı ekleyebilirsiniz; sunucu parolasız, anahtarla hazır gelir. Panel konsolu, anahtar sorunlarında kurtarma erişimi sağlar.

Sık sorulan sorular

SSH anahtarı parola girişinden neden daha güvenli?
Parolalar tahmin edilebilir ve brute-force denemelerine açıktır. SSH anahtarı ise 256-bit'lik kriptografik bir çifttir; pratikte denenerek kırılamaz. Özel anahtar bilgisayarınızdan hiç çıkmaz, sunucuya yalnızca genel anahtar kopyalanır.
Hangi anahtar türünü seçmeliyim: ed25519 mi RSA mı?
ed25519 modern, hızlı ve güvenlidir; yeni kurulumlar için varsayılan tercihtir (ssh-keygen -t ed25519). Yalnızca çok eski bir sunucu ed25519'u desteklemiyorsa RSA 4096-bit (-t rsa -b 4096) kullanın.
Özel anahtarım için passphrase koymalı mıyım?
Evet, şiddetle önerilir. Passphrase, bilgisayarınız veya diskiniz çalınırsa özel anahtarın kullanılmasını engeller. ssh-agent sayesinde passphrase'i oturum başına yalnızca bir kez girersiniz.
SSH anahtarı eklendi ama sunucu hâlâ parola soruyor, neden?
Genellikle izin hatası: sunucuda ~/.ssh dizini 700, ~/.ssh/authorized_keys dosyası 600 olmalı ve doğru kullanıcının ev dizininde bulunmalı. ssh -v kullanici@ip komutu hangi anahtarın denendiğini ve neden reddedildiğini gösterir.

Bu makale yardımcı oldu mu?