SSH anahtarları
SSH anahtarı, sunucunuza parola yazmadan ve parolaya göre çok daha güvenli şekilde bağlanmanızı sağlar. Panelde bir kez tanımlarsınız, açtığınız her sunucuya otomatik olarak işlenir.
Anahtar bir çift dosyadır: özel anahtar (bilgisayarınızda kalır, kimseyle
paylaşılmaz) ve genel anahtar (.pub uzantılı, panele eklenen).
Anahtar oluşturma
Windows'ta Komut İstemi (cmd) yerine PowerShell kullanın
Windows 10 ve sonrasında SSH araçları hazır gelir, ama dosya okuma gibi bazı komutlar yalnız PowerShell'de çalışır. Başlat menüsüne PowerShell yazıp açın.
Aşağıdaki komutu çalıştırın:
ssh-keygen -t ed25519 -C "hepcloud"
Komut size üç soru sorar. Hepsinde doğrudan Enter'a basmanız yeterli:
"Enter file in which to save the key"
Anahtarın nereye kaydedileceğini sorar. Hiçbir şey yazmayın, Enter'a basın — parantez içinde önerdiği varsayılan konum doğrudur:
- Windows:
C:\Users\<kullanıcı-adınız>\.ssh\id_ed25519 - macOS / Linux:
~/.ssh/id_ed25519
Buraya bir isim yazarsanız
Dosya, o an bulunduğunuz klasöre yazdığınız isimle kaydedilir ve SSH onu otomatik bulamaz. Yanlışlıkla yaptıysanız aşağıdaki Yanlış yere kaydettim bölümüne bakın.
"Enter passphrase"
Anahtarın kendisi için ek bir parola ister. Boş bırakıp Enter'a basabilirsiniz ve çoğu kullanıcı böyle yapar; o zaman her bağlantıda parola sorulmaz.
Bilgisayarınızı başkalarıyla paylaşıyorsanız parola belirlemek daha güvenlidir — anahtar dosyanız çalınsa bile kullanılamaz.
"Enter same passphrase again"
Aynı şeyi doğrulatır. Boş bıraktıysanız yine Enter'a basın.
Ekranda Your public key has been saved in ... ve The key fingerprint is SHA256:... satırlarını görüyorsanız anahtarınız hazırdır.
Genel anahtarı ekrana getirme
Panele yapıştıracağınız içerik .pub uzantılı dosyadadır.
Windows (PowerShell)
Get-Content $env:USERPROFILE\.ssh\id_ed25519.pub
macOS ve Linux
cat ~/.ssh/id_ed25519.pub
cat komutu Windows'ta çalışmaz
cat bir macOS/Linux komutudur. Windows PowerShell'de karşılığı
Get-Content, eski Komut İstemi'nde (cmd) ise type komutudur.
Çıkan tek satır ssh-ed25519 AAAA... diye başlar ve sonunda komutta
yazdığınız etiket (hepcloud) bulunur. Satırın tamamını kopyalayın.
Panele ekleme
SSH Anahtarları → Anahtar ekle adımını izleyin, anahtara bir ad verin ve kopyaladığınız satırı yapıştırın. Parmak izi panelde gösterilir; aynı anahtarı ikinci kez ekleyemezsiniz.
Yanlış yere kaydettim
İlk soruda bir isim yazdıysanız (örneğin hepcloud), dosyalar o an
bulunduğunuz klasöre kaydedilmiştir — SSH varsayılan olarak oraya bakmaz.
En kolayı: komutu yeniden çalıştırıp bu kez ilk soruda Enter'a basın. Varsayılan konumda yeni bir anahtar oluşur; eski dosyaları silebilirsiniz.
Taşımak isterseniz (PowerShell):
New-Item -ItemType Directory -Force $env:USERPROFILE\.ssh
Move-Item hepcloud $env:USERPROFILE\.ssh\id_ed25519
Move-Item hepcloud.pub $env:USERPROFILE\.ssh\id_ed25519.pub
Sunucu oluştururken kullanma
Sunucu oluşturma sayfasında anahtarınızı seçin. Seçtiğiniz anahtarlar
kurulum sırasında sunucuya işlenir ve root kullanıcısıyla parolasız
bağlanırsınız:
ssh root@<sunucu-ip>
Birden fazla anahtar seçebilirsiniz — ekipteki herkesin kendi anahtarıyla bağlanması en temiz yöntemdir, çünkü kimin bağlandığı ayırt edilebilir.
Anahtarınız varsayılan yerde değilse
Bağlanırken hangi dosyayı kullanacağınızı belirtin:
ssh -i C:\yol\anahtar root@<sunucu-ip>
Anahtar seçmezseniz
Anahtarsız oluşturursanız sunucu için bir kök parolası üretilir ve panelde yalnız bir kez gösterilir. O ekranı kapatmadan kaydedin; tekrar gösterilmez.
Anahtar silme
Silmek erişimi kesmez
Panelden sildiğiniz anahtar, daha önce açılmış sunuculardan otomatik
kaldırılmaz — o sunucularda hâlâ geçerlidir. Erişimi kesmek için
sunucuya bağlanıp ~/.ssh/authorized_keys dosyasından ilgili satırı
silin.

