SSH Anahtarı ile Sunucuya Bağlanma (Windows, Mac, Linux)
Son güncelleme: 23 Eylül 2026
SSH anahtarı, sunucuya parola yerine kriptografik bir anahtar çiftiyle bağlanmanızı sağlar. Parolalar tahmin edilebilir ve brute-force'a açıktır; SSH anahtarı pratikte kırılamaz. Bu rehber anahtar çifti oluşturmayı, sunucuya eklemeyi ve parola girişini kapatmayı Windows, macOS ve Linux için anlatır.
SSH anahtarı nasıl çalışır?
Bir anahtar çiftiniz olur:
- Özel anahtar (
id_ed25519) — sizde kalır, asla paylaşılmaz - Genel anahtar (
id_ed25519.pub) — sunucuya kopyalanır
Bağlanırken sunucu, genel anahtarla bir "meydan okuma" gönderir; siz özel anahtarla imzalarsınız. Özel anahtar bilgisayarınızdan çıkmaz.
1. Anahtar çifti oluşturun
Terminal (macOS/Linux) veya PowerShell (Windows 10+):
ssh-keygen -t ed25519 -C "adiniz@bilgisayar"
- Dosya konumu: Enter'a basın (varsayılan
~/.ssh/id_ed25519). - Passphrase: Özel anahtarı koruyan bir parola. Şiddetle önerilir — bilgisayarınız çalınırsa anahtar yine güvende olur.
ed25519 modern ve güvenlidir. Çok eski bir sistemle uğraşıyorsanız -t rsa -b 4096 kullanın.
2. Genel anahtarı sunucuya ekleyin
Kolay yol (macOS / Linux)
ssh-copy-id kullanici@SUNUCU_IP
Bir kez parola sorar, sonra anahtarı ekler.
Windows / ssh-copy-id yoksa
Genel anahtarı görüntüleyin ve kopyalayın:
# Windows PowerShell
Get-Content ~/.ssh/id_ed25519.pub
# macOS / Linux
cat ~/.ssh/id_ed25519.pub
Sunucuya bağlanın ve ekleyin:
ssh kullanici@SUNUCU_IP
mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA... adiniz@bilgisayar" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
Sunucu ilk kurulumda anahtar isterse
Birçok sağlayıcı, sunucuyu oluştururken genel anahtarınızı yapıştırmanıza izin verir. Bu en temiz yoldur — sunucu doğrudan parolasız gelir.
3. Bağlantıyı test edin
ssh kullanici@SUNUCU_IP
Parola sorulmadan (veya sadece anahtar passphrase'i sorularak) girebiliyorsanız çalışıyor demektir.
4. Parola girişini kapatın
sudo nano /etc/ssh/sshd_config
Şu satırları ayarlayın:
PasswordAuthentication no
PermitRootLogin prohibit-password
PubkeyAuthentication yes
sudo systemctl restart ssh
Artık sunucuya yalnızca anahtarı olan bilgisayarlar bağlanabilir.
Birden çok bilgisayar / ekip
Her kişinin/bilgisayarın kendi anahtar çifti olmalıdır. Genel anahtarlarını ~/.ssh/authorized_keys dosyasına ayrı satırlar olarak eklersiniz. Birinin erişimini kaldırmak için o satırı silmek yeterlidir.
SSH yapılandırma dosyası (kolaylık)
~/.ssh/config ile uzun komutlardan kurtulun:
Host arcnar-web
HostName 203.0.113.10
User arcnar
IdentityFile ~/.ssh/id_ed25519
Artık sadece ssh arcnar-web yazmanız yeterli.
Sık karşılaşılan hatalar
- "Permission denied (publickey)": Genel anahtar sunucuda yok, yanlış kullanıcıda, ya da
authorized_keys/.sshizinleri hatalı (700 ve 600 olmalı). - Yine parola soruyor:
ssh -v kullanici@ipile ayrıntılı çıktıya bakın; hangi anahtarın denendiğini gösterir. - Windows'ta anahtar bulunamıyor: OpenSSH istemcisinin kurulu olduğundan emin olun (Ayarlar → İsteğe Bağlı Özellikler).
Sık sorulan sorular
SSH anahtarı parola girişinden neden daha güvenli?
Hangi anahtar türünü seçmeliyim: ed25519 mi RSA mı?
Özel anahtarım için passphrase koymalı mıyım?
SSH anahtarı eklendi ama sunucu hâlâ parola soruyor, neden?
Bu makale yardımcı oldu mu?
Teşekkürler, geri bildirimin kaydedildi.
Hâlâ takıldıysan destek talebi aç.