EQVPS

Bir VPS'te SSH anahtar kimlik doğrulaması nasıl kurulur

Parola girişlerini bir SSH anahtar çiftiyle değiştirin: bir anahtar üretin, genel yarısını sunucunuza kopyalayın, test edin ve parola girişini kapatın. Her yeni VPS için en büyük güvenlik kazanımı, birkaç komutla.

Parola girişleri yeni bir sunucunun en zayıf halkasıdır: botlar interneti tarar ve 22. portu tahminlerle 7/24 döver. Parolayı bir SSH anahtar çiftiyle değiştirmek bu yüzeyi tamamen kaldırır ve her yeni VPS'te yapmaya değer ilk şeydir. İşte tüm süreç birkaç komutla.

SSH anahtarları nasıl çalışır

Bir çift üretirsiniz: bilgisayarınızda kalan bir özel anahtar ve sunucuya koyduğunuz bir genel anahtar. Sunucu bağlanan herkese meydan okur; yalnızca eşleşen özel anahtarın sahibi yanıt verebilir. Genel anahtarı serbestçe dağıtabilirsiniz — koruduğunuz özel anahtardır.

1. Bir anahtar çifti üretin (kendi bilgisayarınızda)

ssh-keygen -t ed25519 -C "you@example.com"
# varsayılan yolu kabul etmek için Enter'a basın (~/.ssh/id_ed25519)
# ekstra güvenlik için bir passphrase belirleyin ya da boş bırakın

Bu iki dosya oluşturur: ~/.ssh/id_ed25519 (özel — asla paylaşmayın) ve ~/.ssh/id_ed25519.pub (genel).

2. Genel anahtarı sunucunuza kopyalayın

Kolay yol, hâlâ parolayla girebiliyorsanız:

ssh-copy-id root@YOUR.SERVER.IP

ssh-copy-id yok mu? Elle yapın:

cat ~/.ssh/id_ed25519.pub | ssh root@YOUR.SERVER.IP \
  "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

3. Bir şey değiştirmeden önce anahtarı test edin

Yeni bir terminal açın ve girin — sunucu parolası sorulmamalı:

ssh root@YOUR.SERVER.IP

İşe yararsa, sonraki adımı yaparken bu oturumu açık tutun, ki bir hata sizi kilitleyemesin.

4. Parola girişini kapatın

Sunucuda /etc/ssh/sshd_config dosyasını düzenleyin:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl restart ssh    # bazı dağıtımlarda servisin adı sshd'dir

Bundan sonra yalnızca anahtarınız girer ve 22. porttaki sürekli kaba kuvvet gürültüsü basitçe seker.

Dürüst uyarılar

Sonraki adımlar

Bir SSH anahtarı, sertleştirilmiş bir sunucunun ilk adımıdır. Bir güvenlik duvarıyla eşleştirin — UFW güvenlik duvarını nasıl yapılandırırsınız ve fail2ban'ı nasıl kurarsınız bakın — ve herhangi bir şeyi açığa çıkarmadan önce tam yeni VPS güvenlik kontrol listesini uygulayın. KYC'siz, kripto ile ödenen bir VPS'te anahtar, aynı zamanda erişiminizi gerçekten size ait tutmanın yoludur.

SSS

Neden parola yerine SSH anahtarı?

Bir parola tahmin edilebilir veya kaba kuvvetle kırılabilir; botlar 22. portu sürekli döver. Bir SSH anahtar çifti fiilen tahmin edilemez ve parola girişini kapattığınızda o kaba kuvvet denemeleri basitçe başarısız olur. Ayrıca daha pratiktir — her seferinde parola yazmadan girersiniz.

Genel ve özel anahtar arasındaki fark nedir?

Çift birlikte üretilir. Özel anahtar (id_ed25519) kendi bilgisayarınızda kalır ve asla paylaşılmaz. Genel anahtar (id_ed25519.pub) sunucuya kopyalanır. Genel anahtarınızı herkes güvenle tutabilir; yalnızca eşleşen özel anahtar giriş yapabilir, o yüzden özeli koruyun.

ed25519 mi RSA mı üretmeliyim?

Modern her şey için ed25519: daha kısa anahtarlar, daha hızlı ve güvenli. RSA'yı (en az 4096 bit) yalnızca ed25519 desteklemeyen eski sistemlere bağlanmanız gerekiyorsa kullanın. Aşağıdaki komutlar ed25519 kullanır.

Özel anahtarımı kaybedersem ne olur?

O giriş yolunu kaybedersiniz. Parola girişi hâlâ açıksa onunla yeni bir anahtar ekleyin; kapattıysanız sağlayıcının konsolunu (EQVPS'in tarayıcı konsolu var) kullanıp yeni bir genel anahtar ekleyin. Özel anahtarınızın yedeğini tutun ve birini kaybetmenin kilitlenme olmaması için ikinci bir anahtar eklemeyi düşünün.

Parola girişini tümüyle kapatmak güvenli mi?

Evet — anahtarınız çalıştıktan ve onunla girebildiğinizi doğruladıktan sonra. Mevcut oturumunuzu kapatmadan önce anahtarı ikinci bir terminalde test edin, ki bir hata sizi asla kilitlemesin. Ondan sonra parolaları kapatmak tüm kaba kuvvet saldırı yüzeyini kaldırır.

Yorumlar

Henüz yorum yok. İlk olun.

Bir yorum bırakın

Yorumlar görünmeden önce denetlenir.