Konsol Şimdi sipariş ver Şimdi sipariş ver
Sunucular ve VPS

Secure Shell SSH

Secure Shell, bilgisayarınızdan uzaktaki bir sunucuya şifreli bir hat açarak komut vermenizi ve dosya taşımanızı sağlayan güvenli bir erişim yoludur.

Son güncelleme Eki 2026

“Secure Shell” teriminin tanımı

Secure Shell, kısa adıyla SSH, bilgisayarınız ile internetteki bir sunucu arasında kurulan şifreli bir yazışma hattıdır. Bir sanal sunucu kiraladığınızda o makineye uzaktan komut vermenin ve dosya taşımanın en yaygın yolu budur. Çoğu kişi bunu sadece yazılımcıların kullandığı karmaşık bir araç sanır. Oysa SSH sunucunuzun çelik kapısıdır ve bu kapının ne kadar sağlam duracağını yapacağınız birkaç basit ayar belirler.

Secure Shell ne işe yarar

Sunucunuz uzak bir veri merkezindedir ve gidip klavyesine dokunma şansınız yoktur. Secure Shell tam da bu mesafeyi ortadan kaldırır. Bilgisayarınızda yazdığınız komutlar sunucuya ulaşır ve sunucunun verdiği cevaplar anında ekranınıza yansır. Aradaki tüm iletişim baştan sona şifrelendiği için, ağınızı gizlice dinleyen hiç kimse parolanızı veya yazdıklarınızı göremez.

Eski sistemlerle arasındaki temel fark işte bu şifrelemedir. Telnet veya eski tip FTP gibi bağlantılar parolanızı şifresiz, düz bir yazı olarak gönderirdi. Bu yüzden kafedeki bir ortak ağda parolanızın çalınması çok kolaydı. SSH ise bağlantı kurarken karşıdaki sunucunun kimliğini de kontrol eder. Eğer yanlış bir makineye bağlanıyorsanız sizi hemen uyarır. Bu güvenlik sisteminin nasıl çalıştığını merak ederseniz, şifreleme sayfamızda konuyu çok sade bir dille anlattık.

Pratikte nasıl kullanılır

Bağlantı kurmak için üç bilgi yeterlidir: sunucunun adresi (IP veya alan adı), kullanıcı adınız ve bir parola ya da anahtar. Mac ve Linux bilgisayarlarda terminal ekranı zaten hazırdır. Windows'un yeni sürümlerinde de SSH bağlantı aracı yüklü gelir. Siyah ekrana komut yazmak size zor geliyorsa, PuTTY ya da Termius gibi tıklanabilir menüleri olan programları seçebilirsiniz. Normal bir bağlantı komutu ssh kullanici@sunucu-adresi kadar kısa ve basittir.

İçeri girdikten sonra, sunucudaki günlük işlerin birçoğunu bu güvenli hat üzerinden yaparsınız:

  • işletim sistemini ve programları güncellemek,
  • yanıt vermeyen bir web sunucusunu veya veritabanını yeniden başlatmak,
  • sitede hata çıktığında kayıt dosyalarını (log) okuyup sorunu çözmek,
  • sitenizin en yeni halini Git ile sunucuya çekip yayına sokmak,
  • yedekleri sunucuya yüklemek veya kendi bilgisayarınıza indirmek.

Bir VPS sunucu veya VDS kiraladığınızda, elinizde kolay bir kontrol paneli olsa da bazı işleri sadece Secure Shell ile yapabilirsiniz. Çünkü paneller sunucunun her noktasına müdahale edemez.

Anahtarlar, parolalar ve sık hatalar

Parolayla bağlanmak mümkündür ama güvenlik zincirinin en zayıf noktasıdır. İnternete bağlanan her sunucu, gece gündüz sürekli parola tahmin etmeye çalışan otomatik yazılımların saldırısına uğrar. SSH anahtar sistemi bu tuzağı bozar. Sizin bilgisayarınızda bir özel anahtar, sunucuda ise onun kilidi olan açık anahtar bulunur. Sadece bu ikisi birbiriyle eşleştiğinde kapı açılır. Ortada tahmin edilecek bir metin olmadığı için saldırganların çabası boşa çıkar. Size tavsiyemiz çok nettir: Anahtarla girişi kurup denedikten sonra parola ile girişi tamamen kapatın.

İkinci önemli adım root hesabıyla doğrudan girişi engellemektir. Root, sunucudaki her şeyi silme yetkisine sahip en üst düzey yöneticidir. Bütün Linux sistemlerinde adı aynı olduğu için saldırganların bir numaralı hedefidir. Bunun yerine kendi adınıza normal bir kullanıcı hesabı açın. Özel yetki gereken işleri sudo komutuyla yapmak hem saldırganları engeller hem de sunucuda kimin ne işlem yaptığını kayıtlardan görmenizi sağlar. Bağlantı için kullanılan standart 22 numaralı portu değiştirmek, kayıt dosyalarındaki kirliliği azaltsa da tek başına yeterli bir güvenlik sağlamaz.

Kullanıcıların en sık yaptığı ve en çok can yakan hatalar ise anahtar yönetimiyle ilgilidir:

  • Anahtarı paylaşmak. Kendi özel anahtarınızı çalışma arkadaşlarınıza veya bir ajansa e-posta ile göndermeyin. Bunu yaparsanız sunucuya kimin girdiğini asla bilemezsiniz. Herkesin kendine ait bir anahtarı olmalı ve işten ayrılan kişinin anahtarı sunucudan hemen silinmelidir.
  • Anahtarı korumasız bırakmak. Özel anahtarınızı ekstra bir parola ile kilitleyin ve güvenli bir noktada saklayın. Güvenilir bir parola yöneticisi kullanmak bu iş için en pratik çözümdür.
  • Anahtarı kaybetmek. Parola girişini kapattıysanız ve tek anahtarınız bozulan bir bilgisayardaysa, sunucunuza bir daha SSH ile giremezsiniz. Bu yüzden, ikinci bir anahtar üretip onu güvenli bir yerde yedeklemek hayat kurtarır.

Ne zaman gerekir, sağlayıcıya ne sorulur

Sadece şirketinizin tanıtım sitesini veya küçük bir blog yönetiyorsanız, paylaşımlı bir web hosting paketi size yetecektir ve tüm işlerinizi panelden yapabilirsiniz. Çoğu paylaşımlı pakette SSH erişimi ya çok kısıtlıdır ya da hiç yoktur. Zaten normal bir site için buna pek ihtiyaç duymazsınız. Ancak kendi yazılımınızı barındırmak, özel programlar kurmak veya sunucunun tüm kontrolünü elinize almak isterseniz VPS, VDS veya fiziksel sunucu almalısınız. İşte o zaman Secure Shell sizin en büyük yardımcınız olur.

Sunucu kiralayacağınız firmaya şu soruları mutlaka sorun:

  • Paketin içinde SSH erişimi var mı?
  • Tam yetkili root hesabı veriliyor mu?
  • Sunucu kurulurken kendi güvenlik anahtarımı sisteme ekleyebilir miyim?
  • Yanlışlıkla bağlantımı kesersem sunucuya ulaşabileceğim acil durum kurtarma paneli bulunuyor mu?

Son soru çok kritiktir; yanlış bir ayar yapıp sunucunun dışında kaldığınızda sizi bu kurtarma paneli kurtaracaktır.

Hostrena olarak VPS ve VDS sunucularımızı size tam root erişimiyle teslim ediyoruz. Böylece Secure Shell ayarlarını ilk günden kendi istediğiniz gibi yapabilirsiniz. Sunucuya erişemediğiniz acil bir durum yaşarsanız, Hostrena destek ekibi kurtarma sürecinde her zaman yanınızdadır.

Secure Shell hakkında sıkça sorulan sorular

VPS ile SSH erişimi geliyor mu, yoksa ayrıca mı ödüyorum?

Neredeyse her VPS ve VDS paketinde SSH erişimi vardır, çünkü sunucuyu yönetmenin temel yolu budur. Fiyatı SSH değil; işlemci, bellek, disk alanı ve sunucunun konumu belirler. Yine de satın almadan önce root yetkisi verilip verilmediğini ve kurtarma konsolu olup olmadığını firmaya sorun.

Hostingimde kontrol paneli varsa SSH'a ihtiyacım olur mu?

Paylaşımlı hosting paketlerinde basit bir site yayınlıyorsanız genellikle kontrol paneli yeterlidir. Kendi yazılımınızı çalıştırdığınız bir VPS'te ise program kurmak, servisleri yeniden başlatmak veya logları okumak gibi işler sadece SSH ile yapılabilir. Panel işleri kolaylaştırsa da tamamen SSH'ın yerini alamaz.

Parolayla mı yoksa SSH anahtarıyla mı giriş yapmalıyım?

Sisteme mutlaka anahtarla giriş yapın. İnternete açık sunucular, parolaları durmadan deneyen otomatik botların saldırısına uğrar. Anahtar sisteminde ise tahmin edilecek bir parola yoktur. Anahtarla girişin sorunsuz çalıştığını gördükten sonra parolayla girişi kapatmak, sunucunuzu ciddi şekilde korur.

SSH, SFTP ve FTP arasındaki fark nedir?

SSH, sunucuya şifreli bağlanıp komut vermenizi sağlar. SFTP, aynı şifreli hat üzerinden dosya aktarımı yapar, yani dosya taşımanın güvenli yoludur. Eski bir sistem olan düz FTP ise parolayı ve dosyaları şifrelemeden açıkça gönderdiği için günümüzde kesinlikle kullanılmamalıdır.

SSH anahtarımı kaybedersem ya da kendimi sunucunun dışında bırakırsam ne olur?

Elinizde başka bir anahtar veya açık bir parola girişi yoksa, SSH ile sunucuya bağlanamazsınız. Böyle bir durumda, sağlayıcınızın kurtarma konsoluna girip yeni bir açık anahtar ekleyebilir ya da hatalı ayarı düzeltebilirsiniz. Eğer konsol yoksa destek ekibinden yardım istemek zorunda kalırsınız. Bu yüzden kiralama yaparken bunu mutlaka sorun.